Updated estream.
[gnupg.git] / agent / ChangeLog
1 2007-08-22  Werner Koch  <wk@g10code.com>
2
3         * protect-tool.c (import_p12_file): Add hack to allow importing of
4         gnupg 2.0.4 generated files.
5
6 2007-08-06  Werner Koch  <wk@g10code.com>
7
8         * trustlist.c (read_one_trustfile): Add flag "cm".
9         (agent_istrusted): Ditto.
10
11 2007-08-02  Werner Koch  <wk@g10code.com>
12
13         * gpg-agent.c: Include gc-opt-flags.h and remove their definition
14         here.
15
16 2007-07-13  Werner Koch  <wk@g10code.com>
17
18         * genkey.c (check_passphrase_constraints): Require a confirmation
19         for an empty passphrase.
20         (agent_genkey, agent_protect_and_store): No need to repeat an
21         empty passphrase.
22
23 2007-07-05  Werner Koch  <wk@g10code.com>
24
25         * call-scd.c (struct inq_needpin_s): New.
26         (inq_needpin): Pass unknown inquiries up.
27
28 2007-07-04  Werner Koch  <wk@g10code.com>
29
30         * gpg-agent.c (TIMERTICK_INTERVAL): New.
31         (fixed_gcry_pth_init, main): Kludge to fix Pth initialization.
32
33 2007-07-03  Werner Koch  <wk@g10code.com>
34
35         * gpg-agent.c (handle_connections): Do not use FD_SETSIZE for
36         select but compute the correct number.
37
38 2007-07-02  Werner Koch  <wk@g10code.com>
39
40         * command.c (cmd_reloadagent) [W32]: New.
41         (register_commands) [W32]: New command RELOADAGENT.
42
43         * Makefile.am (gpg_agent_SOURCES): Remove w32main.c and w32main.h.
44         (gpg_agent_res_ldflags): Remove icon file as we don't have a
45         proper icon yet.
46         * gpg-agent.c (main): do not include w32main.h.  Remove all calls
47         to w32main.c.
48         (agent_sighup_action): New.
49         (handle_signal): Use it.
50
51 2007-06-26  Werner Koch  <wk@g10code.com>
52
53         * gpg-agent.c (create_directories) [W32]: Made it work.
54
55 2007-06-21  Werner Koch  <wk@g10code.com>
56
57         * agent.h (ctrl_t): Remove.  It is now declared in ../common/util.h. 
58
59         * gpg-agent.c (check_for_running_agent): New arg SILENT.  Changed
60         all callers.
61         (create_server_socket): If the standard socket is in use check
62         whether a agent is running and avoid starting another one.
63
64 2007-06-18  Marcus Brinkmann  <marcus@g10code.de>
65
66         * gpg-agent.c (main): Percent escape pathname in --gpgconf-list
67         output.
68
69 2007-06-18  Werner Koch  <wk@g10code.com>
70
71         * w32main.c (build_argv): New.
72         (WinMain): Use it.
73
74         * command.c (cmd_killagent) [W32]: New.
75         (cmd_getinfo): New.
76         * gpg-agent.c (get_agent_ssh_socket_name): New.
77         (no_force_standard_socket) New.
78         (create_server_socket): Use it.
79         * Makefile.am (gpg_agent_res_ldflags): Pass windows option to ld.
80
81 2007-06-14  Werner Koch  <wk@g10code.com>
82
83         * protect-tool.c (main): Setup default socket name for
84         simple-pwquery.
85         (MAP_SPWQ_ERROR_IMPL): New.  Use map_spwq_error for spqw related
86         error codes.
87         * preset-passphrase.c (main): Setup default socket name for
88         simple-pwquery.
89         (map_spwq_error): Remove.
90         (MAP_SPWQ_ERROR_IMPL): New.  
91
92         * call-pinentry.c (start_pinentry): Use gnupg_module_name.
93         * call-scd.c (start_scd): Ditto.
94
95 2007-06-12  Werner Koch  <wk@g10code.com>
96
97         * taskbar.c: New.
98
99         * trustlist.c (read_one_trustfile): Replace GNUPG_SYSCONFDIR by a
100         function call.
101         (read_trustfiles): Ditto.
102
103         * gpg-agent.c (main): Replace some calls by init_common_subsystems.
104         * preset-passphrase.c (main): Ditto.
105         * protect-tool.c (main): Ditto.
106
107 2007-06-11  Werner Koch  <wk@g10code.com>
108
109         * Makefile.am (common_libs): Use libcommonstd macro.
110         (commonpth_libs): Use libcommonpth macro.
111
112         * protect-tool.c (main) [W32]: Call pth_init.
113
114         * preset-passphrase.c (main) [W32]: Replace the explicit Winsocket
115         init by a call to pth_init.
116
117         * trustlist.c (initialize_module_trustlist): New.
118         * gpg-agent.c (main): Call it.
119
120         * call-pinentry.c (initialize_module_query): Rename to
121         initialize_module_call_pinentry.
122
123         * minip12.c: Remove iconv.h. Add utf8conf.h.  Changed all iconv
124         calss to use these jnlib wrappers.
125
126 2007-06-06  Werner Koch  <wk@g10code.com>
127
128         * minip12.c (enum): Rename CONTEXT to ASNCONTEXT as winnt.h
129         defines such a symbol to access the process context.
130
131         * call-pinentry.c (dump_mutex_state) [W32]: Handle the W32Pth case.
132         * call-scd.c (dump_mutex_state): Ditto.
133
134         * protect-tool.c (i18n_init): Remove.
135         * preset-passphrase.c (i18n_init): Remove.
136         * gpg-agent.c (i18n_init): Remove.
137
138 2007-05-19  Marcus Brinkmann  <marcus@g10code.de>
139
140         * protect-tool.c (get_passphrase): Free ORIG_CODESET on error.
141
142 2007-05-14  Werner Koch  <wk@g10code.com>
143
144         * protect.c (make_shadow_info): Replace sprintf by smklen.
145
146 2007-04-20  Werner Koch  <wk@g10code.com>
147
148         * gpg-agent.c (my_gcry_logger, my_gcry_outofcore_handler): Removed.
149         (main): Call the setup_libgcrypt_logging helper.
150         * protect-tool.c (my_gcry_logger): Removed.
151         (main): Call the setup_libgcrypt_logging helper.
152         
153 2007-04-03  Werner Koch  <wk@g10code.com>
154
155         * trustlist.c (read_trustfiles): Take a missing trustlist as an
156         empty one.
157
158 2007-03-20  Werner Koch  <wk@g10code.com>
159
160         * protect-tool.c: New option --p12-charset. 
161         * minip12.c (p12_build): Implement it.
162
163 2007-03-19  Werner Koch  <wk@g10code.com>
164
165         * minip12.c: Include iconv.h.
166         (decrypt_block): New.
167         (parse_bag_encrypted_data, parse_bag_data): Use it here.
168         (bag_data_p, bag_decrypted_data_p): New helpers.
169
170 2007-03-06  Werner Koch  <wk@g10code.com>
171
172         * gpg-agent.c (main) <gpgconf>: Add entries for all ttl options.
173
174 2007-02-20  Werner Koch  <wk@g10code.com>
175
176         * call-pinentry.c (start_pinentry): Fix for OS X to allow loading
177         of the bundle.  Tested by Benjamin Donnachie.
178
179 2007-02-14  Werner Koch  <wk@g10code.com>
180
181         * gpg-agent.c: New option --pinentry-touch-file.
182         (get_agent_socket_name): New.
183         * agent.h (opt):  Add pinentry_touch_file.
184         * call-pinentry.c (start_pinentry): Send new option to the
185         pinentry.
186
187 2007-01-31  Moritz Schulte  <moritz@g10code.com>  (wk)
188
189         * command-ssh.c (stream_read_string): Initialize LENGTH to zero.
190         (start_command_handler_ssh): Use es_fgetc/es_ungetc to check if
191         EOF has been reached before trying to process another request.
192
193 2007-01-31  Werner Koch  <wk@g10code.com>
194
195         * command-ssh.c (start_command_handler_ssh): 
196
197         * Makefile.am (t_common_ldadd): Add LIBICONV.
198
199 2007-01-25  Werner Koch  <wk@g10code.com>
200
201         * genkey.c (check_passphrase_constraints): Get ngettext call right
202         and use UTF-8 aware strlen.
203
204         * protect-tool.c (get_passphrase): New arg OPT_CHECK.
205         (get_new_passphrase): Enable OPT_CHECK on the first call.
206         * command.c (cmd_get_passphrase): Implement option --check.
207
208 2007-01-24  Werner Koch  <wk@g10code.com>
209
210         * gpg-agent.c (MIN_PASSPHRASE_LEN): New
211         (parse_rereadable_options): New option  --min-passphrase-len.
212         * genkey.c (check_passphrase_constraints): New.
213         (agent_genkey, agent_protect_and_store): Call new function.  Fix
214         memory leak.
215
216         * call-pinentry.c (agent_askpin): Allow translation of the displayed
217         error message.
218         (agent_popup_message_start): Remove arg CANCEL_BTN.
219         (popup_message_thread): Use --one-button option.
220
221         * command.c (cmd_passwd): Now that we don't distinguish between
222         assuan and regular error codes we can jump to the end on error.
223
224 2006-12-07  David Shaw  <dshaw@jabberwocky.com>
225
226         * Makefile.am: Link to iconv for jnlib dependency.
227
228 2006-11-20  Werner Koch  <wk@g10code.com>
229
230         * call-pinentry.c (agent_popup_message_stop): Use SIGKILL.
231         * call-scd.c (inq_needpin): Implement POPUPKEYPADPROMPT and
232         DISMISSKEYPADPROMPT.
233
234 2006-11-15  Werner Koch  <wk@g10code.com>
235
236         * protect.c (make_shadow_info): Cast printf arg to unsigned int.
237         * minip12.c (parse_bag_encrypted_data): Ditto.
238         (parse_bag_data, p12_parse): Ditto.
239         * command-ssh.c (ssh_identity_register): Changed buffer_n to
240         size_t.
241
242         * agent.h (struct server_control_s): New field thread_startup.
243         * command.c (start_command_handler): Moved CTRL init code to ..
244         * gpg-agent.c (start_connection_thread): .. here.
245         (agent_deinit_default_ctrl): New.
246         (agent_init_default_ctrl): Made static.
247         (handle_connections): Allocate CTRL and pass it pth_spawn.
248         * command-ssh.c (start_command_handler_ssh): Moved CTRL init code
249         to ..
250         * gpg-agent.c (start_connection_thread_ssh): .. here.
251
252 2006-11-14  Werner Koch  <wk@g10code.com>
253
254         * command.c (bump_key_eventcounter): New.
255         (bump_card_eventcounter): New.
256         (cmd_geteventcounter): New command.
257         * gpg-agent.c (handle_signal): Call bump_card_eventcounter.
258         * findkey.c (agent_write_private_key): Call bump_key_eventcounter.
259         * trustlist.c (agent_reload_trustlist): Ditto.
260
261         * command.c (post_cmd_notify, io_monitor): New.
262         (register_commands, start_command_handler): Register them.
263
264 2006-11-09  Werner Koch  <wk@g10code.com>
265
266         * gpg-agent.c (main): In detached mode connect standard
267         descriptors to /dev/null.
268
269         * trustlist.c (read_trustfiles): Make sure not to pass a zero size
270         to realloc as the C standards says that this behaves like free.
271
272 2006-11-06  Werner Koch  <wk@g10code.com>
273
274         * protect-tool.c (my_strusage): Fixed typo.
275
276 2006-10-23  Werner Koch  <wk@g10code.com>
277
278         * gpg-agent.c (main): New command --gpgconf-test.
279
280         * minip12.c (parse_bag_encrypted_data, parse_bag_data): Allow for
281         a salt of 20 bytes.
282
283 2006-10-20  Werner Koch  <wk@g10code.com>
284
285         * Makefile.am (t_common_ldadd): Use GPG_ERROR_LIBS instead -o just -l
286
287 2006-10-19  Werner Koch  <wk@g10code.com>
288
289         * findkey.c (unprotect): Use it to avoid unnecessary calls to
290         agent_askpin.
291         * call-pinentry.c (pinentry_active_p): New.
292
293 2006-10-17  Werner Koch  <wk@g10code.com>
294
295         * Makefile.am (gpg_agent_LDADD): Link to libcommonpth.
296         (gpg_agent_CFLAGS): New.  This allows to only link this with Pth.
297
298 2006-10-16  Werner Koch  <wk@g10code.com>
299
300         * call-pinentry.c (agent_get_confirmation): Map Cancel code here too.
301         * trustlist.c (agent_marktrusted): Return Cancel instead of
302         Not_Confirmed for the first question.
303
304 2006-10-12  Werner Koch  <wk@g10code.com>
305
306         * protect-tool.c (get_passphrase): Fix if !HAVE_LANGINFO_CODESET.
307
308 2006-10-06  Werner Koch  <wk@g10code.com>
309
310         * Makefile.am (AM_CFLAGS): Use PTH version of libassuan.
311         (gpg_agent_LDADD): Ditto.
312
313         * divert-scd.c (divert_pksign): Use PKAUTH for the TLS algo.
314
315 2006-10-05  Werner Koch  <wk@g10code.com>
316
317         * command.c (has_option_name): New.
318         (cmd_sethash): New --hash option.
319         * pksign.c (do_encode_raw_pkcs1): New.
320         (agent_pksign_do): Use it here for the TLS algo.
321         * agent.h (GCRY_MD_USER_TLS_MD5SHA1): New.
322         * divert-scd.c (pksign): Add case for tls-md5sha1.
323         
324         * divert-scd.c (encode_md_for_card): Check that the algo is valid.
325
326 2006-10-04  Werner Koch  <wk@g10code.com>
327
328         * call-pinentry.c (agent_get_passphrase): Changed to return the
329         unencoded passphrase.
330         (agent_askpin, agent_get_passphrase, agent_get_confirmation): Need
331         to map the cancel error.
332         * command.c (send_back_passphrase): New.
333         (cmd_get_passphrase): Use it here.  Also implement --data option.
334         (skip_options): New.
335
336 2006-09-26  Werner Koch  <wk@g10code.com>
337
338         * learncard.c (agent_handle_learn): Send back the keypair
339         information.
340
341 2006-09-25  Werner Koch  <wk@g10code.com>
342
343         * trustlist.c (read_one_trustfile): Allow extra flags.
344         (struct trustitem_s): Replaced KEYFLAGS by a FLAGS struct.
345         Changed all code to use this.
346         (agent_istrusted): New arg CTRL. Changed all callers.  Send back
347         flags.
348         * command.c (agent_write_status): New.
349
350 2006-09-20  Werner Koch  <wk@g10code.com>
351
352         * Makefile.am: Changes to allow parallel make runs.
353
354 2006-09-15  Werner Koch  <wk@g10code.com>
355
356         * trustlist.c: Entirely rewritten.
357         (agent_trustlist_housekeeping): Removed and removed all calls.
358
359 2006-09-14  Werner Koch  <wk@g10code.com>
360
361         Replaced all call gpg_error_from_errno(errno) by
362         gpg_error_from_syserror().
363
364         * call-pinentry.c (start_pinentry): Replaced pipe_connect2 by
365         pipe_connect_ext.
366         * call-scd.c (start_scd): Ditto.
367         * command.c (start_command_handler): Replaced
368         init_connected_socket_server by init_socket_server_ext.
369
370 2006-09-13  Werner Koch  <wk@g10code.com>
371
372         * preset-passphrase.c (main) [W32]: Check for WSAStartup error.
373
374 2006-09-08  Werner Koch  <wk@g10code.com>
375
376         * call-scd.c: Add signal.h as we are referencing SIGUSR2.
377
378 2006-09-06  Marcus Brinkmann  <marcus@g10code.de>
379
380         * Makefile.am (AM_CFLAGS): Add $(GPG_ERR_CFLAGS).
381         (gpg_agent_LDADD): Replace -lgpg-error with $(GPG_ERROR_LIBS).
382
383 2006-09-06  Werner Koch  <wk@g10code.com>
384
385         * query.c: Renamed to ..
386         * call-pinentry.c: .. this.
387
388         * agent.h (out_of_core): Removed.
389         (CTRL): Removed and changed everywhere to ctrl_t.
390
391         Replaced all Assuan error codes by libgpg-error codes.  Removed
392         all map_to_assuan_status and map_assuan_err.
393         
394         * gpg-agent.c (main): Call assuan_set_assuan_err_source to have Assuan
395         switch to gpg-error codes.
396         * command.c (set_error): Adjusted.
397
398 2006-09-04  Werner Koch  <wk@g10code.com>
399
400         * command.c (percent_plus_unescape): New.
401         (cmd_get_val, cmd_putval): New.
402
403 2006-08-29  Werner Koch  <wk@g10code.com>
404
405         * command-ssh.c (stream_read_mpi): Sanity check for early
406         detecting of too large keys.
407         * gpg-agent.c (my_gcry_outofcore_handler): New.
408         (main): Register it.
409         (main): No allocate 32k secure memory (was 16k).
410
411 2006-07-31  Werner Koch  <wk@g10code.com>
412
413         * preset-passphrase.c (make_hexstring): For consistency use
414         xtrymalloc and changed caller to use xfree.  Fixed function
415         comment.
416
417 2006-07-29  Marcus Brinkmann  <marcus@g10code.de>
418
419         * preset-passphrase.c (preset_passphrase): Do not strip off last
420         character of passphrase.
421         (make_hexstring): New function.
422         * command.c (cmd_preset_passphrase): Use parse_hexstring to syntax
423         check passphrase argument.  Truncate passphrase at delimiter.
424
425 2006-07-24  Werner Koch  <wk@g10code.com>
426
427         * minip12.c (build_key_bag): New args SHA1HASH and
428         KEYIDSTR. Append bag Attributes if these args are given.
429         (build_cert_sequence): ditto.
430         (p12_build): Calculate certificate hash and pass to build
431         functions.
432
433 2006-07-21  Werner Koch  <wk@g10code.com>
434
435         * minip12.c (oid_pkcs_12_keyBag): New.
436         (parse_bag_encrypted_data): New arg R_RESULT. Support keybags and
437         return the key object. 
438         (p12_parse): Take new arg into account.  Free RESULT on error.
439
440 2006-06-26  Werner Koch  <wk@g10code.com>
441
442         * gpg-agent.c (handle_signal): Print info for SIGUSR2 only in
443         verbose mode.
444
445 2006-06-22  Werner Koch  <wk@g10code.com>
446
447         * command-ssh.c (make_cstring): Use memcpy instead of strncpy.
448         (ssh_receive_mpint_list, sexp_key_extract, data_sign): Use
449         xtrycalloc instead of xtrymalloc followed by memset.
450
451 2006-06-20  Werner Koch  <wk@g10code.com>
452
453         * minip12.c (create_final): New arg PW. Add code to calculate the
454         MAC.
455
456 2006-06-09  Marcus Brinkmann  <marcus@g10code.de>
457
458         * Makefile.am (gpg_agent_LDADD): Add $(NETLIBS).
459         (gpg_protect_tool_LDADD): Likewise.
460         (gpg_preset_passphrase_LDADD): Likewise.
461
462 2006-04-09  Moritz Schulte  <moritz@g10code.com>
463
464         * command-ssh.c (ssh_request_process): Removed FIXME mentioning a
465         possible DoS attack.
466
467 2006-04-01  Moritz Schulte  <moritz@g10code.com>
468
469         * command-ssh.c (ssh_identity_register): Make KEY_GRIP_RAW be 20
470         instead of 21 bytes long; do not fill KEY_GRIP_RAW[20] with NUL
471         byte - KEY_GRIP_RAW is a raw binary string anyway.
472
473 2006-02-09  Werner Koch  <wk@g10code.com>
474
475         * call-scd.c (struct scd_local_s): New field next_local.
476         (scd_local_list): New.
477         (start_scd): Put new local into list.
478         (agent_reset_scd): Remove it from the list.
479         (agent_scd_check_aliveness): Here is the actual reason why we need
480         all this stuff.
481         (agent_reset_scd): Send the new command RESTART instead of RESET.
482
483 2005-12-16  Werner Koch  <wk@g10code.com>
484
485         * minip12.c (cram_octet_string): New
486         (p12_parse): Use it for NDEFed bags.
487         (parse_bag_data): Ditto.
488         (string_to_key, set_key_iv, crypt_block): New arg SALTLEN.
489         (p12_build): Use old value 8 for new arg.
490         (parse_bag_encrypted_data, parse_bag_data): Allow for salts of 8
491         to 16 bytes.  Add new arg R_CONSUMED.
492
493 2005-11-24  Werner Koch  <wk@g10code.com>
494
495         * minip12.c (p12_parse): Fixed for case that the key object comes
496         prior to the certificate.
497
498 2005-10-19  Werner Koch  <wk@g10code.com>
499
500         * divert-scd.c (getpin_cb): Hack to use it for a keypad message.
501
502         * call-scd.c (inq_needpin): Reworked to support the new KEYPADINFO.
503
504         * query.c (start_pinentry): Keep track of the owner.
505         (popup_message_thread, agent_popup_message_start) 
506         (agent_popup_message_stop, agent_reset_query): New.
507         * command.c (start_command_handler): Make sure a popup window gets
508         closed.
509
510 2005-10-08  Marcus Brinkmann  <marcus@g10code.de>
511
512         * Makefile.am (gpg_protect_tool_LDADD): Add ../gl/libgnu.a.
513         (gpg_preset_passphrase_LDADD, t_common_ldadd): Likewise.
514         (gpg_agent_LDADD): Add ../gl/libgnu.a after ../common/libcommon.a.
515
516 2005-09-16  Werner Koch  <wk@g10code.com>
517
518         * minip12.c (build_key_sequence, build_cert_sequence): Fixed
519         padding.
520
521 2005-09-15  Moritz Schulte  <moritz@g10code.com>
522
523         * t-protect.c (test_agent_protect): Implemented.
524         (main): Disable use of secure memory.
525
526 2005-09-09  Werner Koch  <wk@g10code.com>
527
528         * minip12.c (p12_build): Oops, array needs to be larger for the
529         certificate.
530         (build_cert_bag): Fixed yesterdays change.
531
532         * command-ssh.c (card_key_available): Let the card handler decide
533         whether the card is supported here.  Also get a short serial
534         number to return from the card handler.
535
536 2005-09-08  Werner Koch  <wk@g10code.com>
537
538         * minip12.c (build_cert_bag): Use a non constructed object.
539         i.e. 0x80 and not 0xa0.
540
541 2005-08-16  Werner Koch  <wk@g10code.com>
542
543         * gpg-agent.c (main): Use a default file name for --write-env-file.
544
545 2005-07-25  Werner Koch  <wk@g10code.com>
546
547         * findkey.c (agent_public_key_from_file): Fixed array assignment.
548         This was the cause for random segvs.
549
550 2005-06-29  Werner Koch  <wk@g10code.com>
551
552         * command-ssh.c (data_sign): Removed empty statement.
553
554 2005-06-21  Werner Koch  <wk@g10code.com>
555
556         * minip12.c (create_final): Cast size_t to ulong for printf. 
557         (build_key_bag, build_cert_bag, build_cert_sequence): Ditto.
558
559 2005-06-16  Werner Koch  <wk@g10code.com>
560
561         * protect-tool.c (make_advanced): Makde RESULT a plain char.
562         * call-scd.c (unescape_status_string): Need to cast unsigned char*
563         for strcpy.
564         (agent_card_pksign): Made arg R_BUF an unsigned char**.
565         * divert-scd.c (divert_pksign): Made SIGVAL unsigned char*.
566         (encode_md_for_card): Initialize R_VAL and R_LEN.
567         * genkey.c (store_key): Made BUF unsigned.
568         * protect.c (do_encryption): Ditto.
569         (do_encryption): Made arg PROTBEGIN unsigned. Initialize RESULT
570         and RESULTLEN even on error.
571         (merge_lists): Need to cast unsigned char * for strcpy. Initialize 
572         RESULTand RESULTLEN even on error.
573         (agent_unprotect): Likewise for strtoul.
574         (make_shadow_info): Made P and INFO plain char.
575         (agent_shadow_key): Made P plain char.
576
577 2005-06-15  Werner Koch  <wk@g10code.com>
578
579         * query.c (agent_get_passphrase): Made HEXSTRING a char*.
580         * command-ssh.c (ssh_key_grip): Made arg BUFFER unsigned.
581         (ssh_key_grip): Simplified.
582         (data_sign): Initialize variables with the definition.
583         (ssh_convert_key_to_blob): Make sure that BLOB and BLOB_SIZE
584         are set to NULL on error.  Cool, gcc-4 detects uninitialized stuff
585         beyond function boundaries; well it can't know that we do error
586         proper error handling so that this was not a real error.
587         (file_to_buffer): Likewise for BUFFER and BUFFER_N.
588         (data_sign): Likewise for SIG and SIG_N.
589         (stream_read_byte): Set B to a value even on error.
590         * command.c (cmd_genkey): Changed VALUE to char.
591         (cmd_readkey): Cast arg for gcry_sexp_sprint.
592         * agent.h (struct server_control_s): Made KEYGRIP unsigned.
593
594 2005-06-13  Werner Koch  <wk@g10code.com>
595
596         * command-ssh.c (start_command_handler_ssh): Reset the SCD.
597
598 2005-06-09  Werner Koch  <wk@g10code.com>
599
600         * gpg-agent.c (create_socket_name): New option --max-cache-ttl-ssh.
601         * cache.c (housekeeping): Use it.
602         (agent_put_cache): Use a switch to get the default ttl so that it
603         is easier to add more cases.
604
605 2005-06-06  Werner Koch  <wk@g10code.com>
606
607         * gpg-agent.c: New option --default-cache-ttl-ssh.
608         * agent.h (cache_mode_t): New.
609         * pksign.c (agent_pksign_do): New arg CACHE_MODE to replace the
610         ARG IGNORE_CACHE. Changed all callers.
611         (agent_pksign): Ditto.
612         * findkey.c (agent_key_from_file): Ditto. Canged all callers.
613         (unprotect): Ditto.
614         * command-ssh.c (data_sign): Use CACHE_MODE_SSH.
615         * cache.c (agent_get_cache): New arg CACHE_MODE.
616         (agent_put_cache): Ditto.  Store it in the cache.
617
618         * query.c (agent_query_dump_state, dump_mutex_state): New.
619         (unlock_pinentry): Reset the global context before releasing the
620         mutex.
621         * gpg-agent.c (handle_signal): Dump query.c info on SIGUSR1.
622
623         * call-scd.c (agent_scd_check_aliveness): Always do a waitpid and
624         add a timeout to the locking.
625
626 2005-06-03  Werner Koch  <wk@g10code.com>
627
628         * command.c (cmd_updatestartuptty): New.
629
630         * gpg-agent.c: New option --write-env-file.
631         
632         * gpg-agent.c (handle_connections): Make sure that the signals we
633         are handling are not blocked.Block signals while creating new
634         threads.
635
636 2005-06-02  Werner Koch  <wk@g10code.com>
637
638         * call-scd.c (agent_scd_dump_state, dump_mutex_state): New.
639         * gpg-agent.c (handle_signal): Print it on SIGUSR1.
640         (handle_connections): Include the file descriptor into the
641         threadnames.
642
643 2005-06-01  Werner Koch  <wk@g10code.com>
644
645         * gpg-agent.c: Include setenv.h.
646
647 2005-05-31  Werner Koch  <wk@g10code.com>
648
649         * agent.h (out_of_core): s/__inline__/inine.  Noted by Ray Link.
650
651 2005-05-25  Werner Koch  <wk@g10code.com>
652
653         * gpg-agent.c (main): Do not unset the DISPLAY when we are
654         continuing as child.
655
656 2005-05-24  Werner Koch  <wk@g10code.com>
657
658         * call-scd.c (inq_needpin): Skip leading spaces in of PIN
659         description.
660         * divert-scd.c (getpin_cb): Enhanced to cope with description
661         flags.
662         * query.c (agent_askpin): Add arg PROMPT_TEXT. Changed all
663         callers.
664
665 2005-05-21  Werner Koch  <wk@g10code.com>
666
667         * call-scd.c (start_scd): Don't test for an alive scdaemon here.
668         (agent_scd_check_aliveness): New.
669         * gpg-agent.c (handle_tick): Test for an alive scdaemon.
670         (handle_signal): Print thread info on SIGUSR1.
671
672 2005-05-20  Werner Koch  <wk@g10code.com>
673
674         * protect-tool.c: New option --canonical.
675         (show_file): Implement it.
676
677         * keyformat.txt: Define the created-at attribute for keys.
678
679 2005-05-18  Werner Koch  <wk@g10code.com>
680
681         * divert-scd.c (ask_for_card): Removed the card reset kludge.
682
683 2005-05-17  Werner Koch  <wk@g10code.com>
684
685         * call-scd.c (unlock_scd): Add new arg CTRL. Changed all callers.
686         (start_scd): Reoworked to allow for additional connections.
687         * agent.h (ctrl_t): Add local data for the SCdaemon.
688         * command.c (start_command_handler): Release SERVER_LOCAL.
689
690         * gpg-agent.c (create_server_socket): Use xmalloc.
691         (main): Removed option --disable-pth a dummy.  Removed non-pth
692         code path.
693         (cleanup_sh): Removed.  Not needed anymore.
694
695 2005-05-05  Moritz Schulte  <moritz@g10code.com>
696
697         * command-ssh.c (ssh_key_to_buffer): Rename to ...
698         (ssh_key_to_protected_buffer): ... this; change callers.
699         Improved documentation.
700         Use ssh_key_grip(), where gcry_pk_get_keygrip() has been used
701         before.
702         (ssh_handler_sign_request): Removed unusued variable P.
703
704 2005-04-20  Moritz Schulte  <moritz@g10code.com>
705
706         * command-ssh.c (ssh_handler_request_identities): Removed
707         debugging code (sleep call), which was commited unintenionally.
708
709 2005-04-20  Werner Koch  <wk@g10code.com>
710
711         * minip12.c (parse_bag_encrypted_data): Fix the unpadding hack.
712
713         * gpg-agent.c: New option --disable-scdaemon.
714         (handle_connections): Add time event to drive ...
715         (handle_tick): New function.
716         (main): Record the parent PID. Fixed segv when using ssh and a
717         command.
718
719         * call-scd.c (start_scd): Take care of this option.
720
721 2005-04-03  Moritz Schulte  <moritz@g10code.com>
722
723         * command-ssh.c (ssh_request_spec): New member: secret_input.
724         (REQUEST_SPEC_DEFINE): New argument: secret_input.
725         (request_specs): Add secret_input flag.
726         (request_spec_lookup): New function ...
727         (ssh_request_process): ... use it here; depending on secret_input
728         flag allocate secure or non-secure memory.
729
730 2005-03-02  Moritz Schulte  <moritz@g10code.com>
731
732         * command-ssh.c (sexp_key_extract): Removed FIXME, since
733         xtrymallos does set errno correctly by now.
734         (sexp_extract_identifier): Remove const attribute from identifier.
735         (ssh_handler_request_identities): Remove const attribute from
736         key_type; removes ugly casts and FIXME.
737         (sexp_key_extract): Remove const attribute from comment.
738         (ssh_send_key_public): Remove const attribute from
739         key_type/comment; removes ugly cast.
740         (data_sign): Remove const attribute from identifier; removes ugly
741         cast.
742         (key_secret_to_public): Remove const attribute from comment;
743         removes ugly cast.
744         (ssh_handler_sign_request): Remove const attribute from p.
745         (sexp_key_extract): Use make_cstring().
746         (ssh_key_extract_comment): Likewise.
747         (ssh_key_to_buffer): Use secure memory for memory area to hold the
748         key S-Expression.
749         Added more comments.
750
751 2005-02-25  Werner Koch  <wk@g10code.com>
752
753         * findkey.c (modify_description): Keep invalid % escapes, so that
754         %0A may pass through.
755
756         * agent.h (server_control_s): New field USE_AUTH_CALL.
757         * call-scd.c (agent_card_pksign): Make use of it.
758         * command-ssh.c (data_sign): Set the flag.
759         (ssh_send_key_public): New arg OVERRIDE_COMMENT.
760         (card_key_available): Add new arg CARDSN.
761         (ssh_handler_request_identities): Use the card s/n as comment.
762         (sexp_key_extract): Use GCRYMPI_FMT_STD.
763         (data_sign): Ditto.
764
765         * learncard.c (make_shadow_info): Moved to ..
766         * protect.c (make_shadow_info): .. here. Return NULL on malloc
767         failure. Made global.
768         * agent.h: Add prototype.
769
770 2005-02-24  Werner Koch  <wk@g10code.com>
771
772         * call-scd.c (unescape_status_string): New. Actual a copy of
773         ../g10/call-agent.c
774         (card_getattr_cb, agent_card_getattr): New.
775
776         * command-ssh.c (card_key_available): New.
777         (ssh_handler_request_identities): First see whether a card key is
778         available.
779
780         * gpg-agent.c (handle_connections): Need to check for events if
781         select returns with -1.
782
783 2005-02-23  Werner Koch  <wk@g10code.com>
784
785         * command-ssh.c (get_passphrase): Removed.
786         (ssh_identity_register): Partly rewritten.
787         (open_control_file, search_control_file, add_control_entry): New.
788         (ssh_handler_request_identities): Return only files listed in our
789         control file.
790
791         * findkey.c (unprotect): Check for allocation error.
792
793         * agent.h (opt): Add fields to record the startup terminal
794         settings.
795         * gpg-agent.c (main): Record them and do not force keep display
796         with --enable-ssh-support.
797         * command-ssh.c (start_command_handler_ssh): Use them here.
798
799         * gpg-agent.c: Renamed option --ssh-support to
800         --enable-ssh-support.
801
802         * command.c (cmd_readkey): New.
803         (register_commands): Register new command "READKEY".
804
805         * command-ssh.c (ssh_request_process): Improved logging.
806
807         * findkey.c (agent_write_private_key): Always use plain open.
808         Don't depend on an umask for permissions.
809         (agent_key_from_file): Factored file reading code out to ..
810         (read_key_file): .. new function.
811         (agent_public_key_from_file): New.
812
813 2005-02-22  Werner Koch  <wk@g10code.com>
814
815         * command-ssh.c (stream_read_string): Removed call to abort on
816         memory error because the CVS version of libgcrypt makes sure
817         that ERRNO gets always set on error even with a faulty user
818         supplied function.
819
820 2005-02-19  Moritz Schulte  <moritz@g10code.com>
821
822         * command-ssh.c (ssh_receive_mpint_list): Slightly rewritten, do
823         not use elems_secret member of key_spec.
824         (ssh_key_type_spec): Removed member: elems_secret.
825         (ssh_key_types): Removed elems_secret data.
826         (ssh_sexp_construct): Renamed to ...
827         (sexp_key_construct): ... this; changed callers.
828         (ssh_sexp_extract): Renamed to ...
829         (sexp_key_extract): ... this; changed callers.
830         (ssh_sexp_extract_key_type): Renamed to ...
831         (sexp_extract_identifier): ... this; changed callers; use
832         make_cstring().
833         Added more comments.
834
835 2005-02-18  Moritz Schulte  <moritz@g10code.com>
836
837         * command-ssh.c (ssh_sexp_construct): Rewritten generation of sexp
838         template, clarified.
839         (ssh_sexp_extract): Support shadowed-private-key-sexp; treat
840         protected-private key and shadowed-private-key as public keys.
841         (key_secret_to_public): Rewritten: simply use ssh_sexp_extract()
842         and ssh_sexp_construct().
843
844 2005-02-15  Werner Koch  <wk@g10code.com>
845
846         * findkey.c (modify_description): Don't increment OUT_LEN during
847         the second pass.
848
849 2005-02-14  Moritz Schulte  <moritz@g10code.com>
850
851         * command-ssh.c (es_read_byte): Renamed to ...
852         (stream_es_read_byte): ... this; changed callers.
853         (es_write_byte): Renamed to ...
854         (stream_write_byte): ... this; changed callers.
855         (es_read_uint32): Renamed to ...
856         (stream_read_uint32): ... this; changed callers.
857         (es_write_uint32): Renamed to ...
858         (stream_write_uint32): ... this; changed callers.
859         (es_read_data): Renamed to ...
860         (stream_read_data): ... this; changed callers.
861         (es_write_data): Renamed to ...
862         (stream_write_data): ... this; changed callers.
863         (es_read_string): Renamed to ...
864         (stream_read_string): ... this; changed callers.
865         (es_read_cstring): Renamed to ...
866         (stream_read_cstring): ... this; changed callers.
867         (es_write_string): Renamed to ...
868         (stream_write_string): ... this; changed callers.
869         (es_write_cstring): Renamed to ...
870         (stream_write_cstring): ... this; changed callers.
871         (es_read_mpi): Renamed to ...
872         (stream_read_mpi): ... this; changed callers.
873         (es_write_mpi): Renamed to ...
874         (stream_write_mpi): ... this; changed callers.
875         (es_copy): Renamed to ...
876         (stream_copy): ... this; changed callers.
877         (es_read_file): Renamed to ...
878         (file_to_buffer): ... this; changed callers.
879         (ssh_identity_register): Removed variable description_length;
880         changed code to use asprintf for description.
881         (stream_write_uint32): Do not filter out the last byte of shift
882         expression.
883         (uint32_construct): New macro ...
884         (stream_read_uint32): ... use it; removed unnecessary cast.
885
886 2005-02-03  Werner Koch  <wk@g10code.com>
887
888         * agent.h (agent_exit): Add JNLIB_GCC_A_NR to indicate that this
889         function won't return.
890
891         * gpg-agent.c (check_for_running_agent): Initialize pid to a
892         default value if not needed.
893
894         * command-ssh.c: Removed stdint.h.  s/byte_t/unsigned char/,
895         s/uint32/u32/ becuase that is what we have always used in GnuPG.
896         (ssh_request_specs): Moved to top of file.
897         (ssh_key_types): Ditto.
898         (make_cstring): Ditto.
899         (data_sign): Don't use a variable for the passphrase prompt, make
900         it translatable.
901         (ssh_request_process): 
902         
903
904         * findkey.c (modify_description): Renamed arguments for clarity,
905         polished documentation.  Make comment a C-string.  Fixed case of
906         DESCRIPTION being just "%".
907         (agent_key_from_file): Make sure comment string to a C-string.
908
909         * gpg-agent.c (create_socket_name): Cleanup the implemntation, use
910         DIMof, agent_exit, removed superflous args and return the
911         allocated string as value.  Documented.  Changed callers.
912         (create_server_socket): Cleanups similar to above.  Changed callers.
913         (cleanup_do): Renamed to ..
914         (remove_socket): .. this.  Changed caller.
915         (handle_connections): The signals are to be handled in the select
916         and not in the accept.  Test all FDs after returning from a
917         select.  Remove the event tests from the accept calls.  The select
918         already assured that the accept won't block.
919
920 2005-01-29  Moritz Schulte  <moritz@g10code.com>
921
922         * command-ssh.c (ssh_handler_request_identities)
923         (ssh_handler_sign_request, ssh_handler_add_identity)
924         (ssh_handler_remove_identity, ssh_handler_remove_all_identities)
925         (ssh_handler_lock, ssh_handler_unlock): Changed to return an error
926         code instead of a boolean.
927         (ssh_request_process): Changed to return a boolean instead of an
928         error; adjust caller.
929         (ssh_request_handle_t): Adjusted type.
930         (ssh_request_spec): New member: identifier.
931         (REQUEST_SPEC_DEFINE): New macro; use it for initialization of
932         request_specs[].
933         (ssh_request_process): In debugging mode, log identifier of
934         handler to execute.
935         (start_command_handler_ssh): Moved most of the stream handling
936         code ...
937         (ssh_request_process): ... here.
938
939 2005-01-28  Moritz Schulte  <moritz@g10code.com>
940
941         * command-ssh.c (ssh_handler_add_identity): Pass ctrl to
942         ssh_identity_register().
943         (ssh_identity_register): New argument: ctrl; pass ctrl to
944         get_passphrase().
945         (get_passphrase): Pass ctrl instead of NULL to agent_askpin().
946         (start_command_handler_ssh): Use agent_init_default_ctrl();
947         deallocate structure members, which might be dynamically
948         allocated.
949         (lifetime_default): Removed variable.
950         (ssh_handler_add_identity): Fix ttl handling; renamed variable
951         `death' to `ttl'.
952         (ssh_identity_register): Fix key grip handling.
953
954 2005-01-26  Moritz Schulte  <moritz@g10code.com>
955
956         * command-ssh.c (ssh_handler_sign_request): Confirm to agent
957         protocol in case of failure.
958
959         * command-ssh.c: New file.
960
961         * Makefile.am (gpg_agent_SOURCES): New source file: command-ssh.c.
962
963         * findkey.c (modify_description): New function.
964         (agent_key_from_file): Support comment field in key s-expressions.
965
966         * gpg-agent.c (enum cmd_and_opt_values): New item: oSSHSupport.
967         (opts) New entry for oSSHSupport.
968         New variable: socket_name_ssh.
969         (cleanup_do): New function based on cleanup().
970         (cleanup): Use cleanup_do() for socket_name and socket_name_ssh.
971         (main): New switch case for oSSHSupport.
972         (main): Move socket name creation code to ...
973         (create_socket_name): ... this new function.
974         (main): Use create_socket_name() for creating socket names for
975         socket_name and for socket_name_ssh in case ssh support is
976         enabled.
977         Move socket creation code to ...
978         (create_server_socket): ... this new function.
979         (main): Use create_server_socket() for creating sockets.
980         In case standard_socket is set, do not only store a socket name in
981         socket_name, but also in socket_name_ssh.
982         Generate additional environment info strings for ssh support.
983         Pass additional ssh socket argument to handle_connections.
984         (start_connection_thread_ssh): New function.
985         (handle_connections): Use select to multiplex between gpg-agent
986         and ssh-agent protocol.
987
988         * agent.h (struct opt): New member: ssh_support.
989         (start_command_handler_ssh): Add prototype.
990
991 2005-01-04  Werner Koch  <wk@g10code.com>
992
993         * trustlist.c (agent_marktrusted): Use "Cancel" for the first
994         confirmation and made the strings translatable.
995
996         * cache.c (agent_put_cache): Fix the test for using the default
997         TTL.
998
999 2004-12-21  Werner Koch  <wk@g10code.com>
1000
1001         * preset-passphrase.c (preset_passphrase): Handle --passphrase.
1002
1003         * Makefile.am (gpg_preset_passphrase_LDADD): Reorder libs so that
1004         pwquery may use stuff from jnlib.  Conditionally add -lwsock2
1005         (gpg_protect_tool_LDADD): Ditto.
1006
1007         * preset-passphrase.c (main): Use default_homedir().
1008         (main) [W32]: Initialize sockets.
1009
1010 2004-12-21  Marcus Brinkmann  <marcus@g10code.de>
1011
1012         * Makefile.am (libexec_PROGRAMS): Add gpg-preset-passphrase.
1013         (gpg_preset_passphrase_SOURCES, gpg_preset_passphrase_LDADD): New
1014         targets.
1015         * agent.h (opt): New member allow_cache_passphrase.
1016         * cache.c (housekeeping): Check if R->ttl is not negative.
1017         (agent_put_cache): Allow ttl to be negative.
1018         * command.c (parse_hexstring): Allow something to follow the
1019         hexstring.
1020         (cmd_cache_passphrase): New function.
1021         (register_commands): Add it.
1022         * gpg-agent.c: Handle --allow-preset-passphrase.
1023         * preset-passphrase.c: New file.
1024
1025 2004-12-21  Werner Koch  <wk@g10code.com>
1026
1027         * gpg-agent.c (main): Use default_homedir().
1028         * protect-tool.c (main): Ditto. 
1029
1030 2004-12-20  Werner Koch  <wk@g10code.com>
1031
1032         * gpg-agent.c (main) [W32]: Now that Mutexes work we can remove
1033         the pth_init kludge.
1034         (main): Add new options --[no-]use-standard-socket.
1035         (check_for_running_agent): Check whether it is running on the
1036         standard socket.
1037
1038         * call-scd.c (init_membuf, put_membuf, get_membuf): Removed.  We
1039         now use the identical implementation from ../common/membuf.c.
1040
1041         * pksign.c (agent_pksign): Changed arg OUTFP to OUTBUF and use
1042         membuf functions to return the value.
1043         * pkdecrypt.c (agent_pkdecrypt): Ditto.
1044         * genkey.c (agent_genkey): Ditto.
1045         * command.c (cmd_pksign, cmd_pkdecrypt, cmd_genkey): Replaced
1046         assuan_get_data_fp() by a the membuf scheme.
1047         (clear_outbuf, write_and_clear_outbuf): New.
1048
1049 2004-12-19  Werner Koch  <wk@g10code.com>
1050
1051         * query.c (initialize_module_query): New.
1052         * call-scd.c (initialize_module_call_scd): New.
1053         * gpg-agent.c (main): Call them.
1054         
1055 2004-12-18  Werner Koch  <wk@g10code.com>
1056
1057         * gpg-agent.c (main):  Remove special Pth initialize.
1058
1059         * agent.h (map_assuan_err): Define in terms of
1060         map_assuan_err_with_source.
1061
1062 2004-12-17  Moritz Schulte  <moritz@g10code.com>
1063
1064         * query.c: Undo change from 2004-12-05.
1065
1066 2004-12-15  Werner Koch  <wk@g10code.com>
1067
1068         * gpg-agent.c [W32]: Various hacks to make it work.
1069
1070         * findkey.c (agent_write_private_key) [W32]: Adjust open call.
1071
1072         * call-scd.c (start_scd) [W32]: Don't check whether the daemon
1073         didn't died.  To hard to do under Windows.
1074         (start_scd) [W32]: Disable sending of the event signal option.
1075
1076         * protect-tool.c (read_file, export_p12_file) [W32]: Use setmode
1077         to get stdout and stin into binary mode.
1078
1079 2004-12-05  Moritz Schulte  <moritz@g10code.com>
1080
1081         * query.c (start_pinentry): Allow CTRL be NULL.
1082
1083 2004-10-22  Werner Koch  <wk@g10code.com>
1084
1085         * gpg-agent.c (parse_rereadable_options): Return "not handled"
1086         when the log file has not beend hadled.  This is will let the main
1087         option processing continue. Fixed a bug introduced on 2004-09-4
1088         resulting in logging to stderr until a HUP has been given.
1089         (main): Don't close the listen FD.
1090
1091 2004-09-30  Werner Koch  <wk@g10code.com>
1092
1093         * Makefile.am: Adjusted from gettext 1.14.
1094
1095 2004-09-29  Werner Koch  <wk@g10code.com>
1096
1097         * minip12.c (parse_bag_encrypted_data): Print error if a bad
1098         passphrase has been given.
1099
1100 2004-09-28  Werner Koch  <wk@g10code.com>
1101
1102         * protect.c (agent_unprotect): Fixed wiping of CLEARTEXT.  Thanks
1103         to Moritz for pointing this out.
1104
1105 2004-09-25  Moritz Schulte  <moritz@g10code.com>
1106         
1107         * agent.h: Declare: agent_pksign_do.
1108         (struct server_control_s): New member: raw_value.
1109         
1110         * pksign.c (do_encode_md): New argument: raw_value; support
1111         generation of raw (non-pkcs1) data objects; adjust callers.
1112         (agent_pksign_do): New function, based on code ripped
1113         out from agent_pksign.
1114         (agent_pksign): Use agent_pksign_do.
1115
1116         * command.c (start_command_handler): Set ctrl.digest.raw_value.
1117         
1118 2004-09-09  Werner Koch  <wk@g10code.de>
1119
1120         * gpg-agent.c (check_for_running_agent): New.
1121         (main): The default action is now to check for an already running
1122         agent.
1123         (parse_rereadable_options): Set logfile only on reread.
1124         (main): Do not print the "is development version" note.
1125
1126 2004-08-20  Werner Koch  <wk@g10code.de>
1127
1128         * gpg-agent.c: New option --max-cache-ttl.  Suggested by Alexander
1129         Belopolsky.
1130         * cache.c (housekeeping): Use it here instead of the hardwired
1131         default of 1 hour.
1132
1133         * query.c (start_pinentry): Use a timeout for the pinentry lock.
1134
1135 2004-08-18  Werner Koch  <wk@g10code.de>
1136
1137         * protect-tool.c (get_passphrase): Make sure that the default
1138         prompts passed to gpg-agent are utf-8 encoded. Add new prompt values.
1139         (import_p12_file, import_p12_file, export_p12_file): Changed calls
1140         to get_passphrase so that better prompts are displayed.
1141         (get_new_passphrase): New.
1142
1143 2004-07-22  Werner Koch  <wk@g10code.de>
1144
1145         * trustlist.c (read_list): Allow colons in the fingerprint.
1146         (headerblurb): Rephrased.
1147
1148         * gpg-agent.c (handle_connections): Increase the stack size ot 256k.
1149
1150 2004-06-20  Moritz Schulte  <moritz@g10code.com>
1151
1152         * gpg-agent.c: Include <sys/stat.h> (build fix for BSD).
1153
1154 2004-05-11  Werner Koch  <wk@gnupg.org>
1155
1156         * gpg-agent.c (handle_signal): Reload the trustlist on SIGHUP.
1157         (start_connection_thread): Hack to simulate a ticker.
1158         * trustlist.c (agent_trustlist_housekeeping) 
1159         (agent_reload_trustlist): New.  Protected all global functions
1160         here with a simple counter which is sufficient for Pth.
1161
1162 2004-05-03  Werner Koch  <wk@gnupg.org>
1163
1164         * gpg-agent.c: Remove help texts for options lile --lc-ctype.
1165         (main): New option --allow-mark-trusted. 
1166         * trustlist.c (agent_marktrusted): Use it here.
1167
1168 2004-04-30  Werner Koch  <wk@gnupg.org>
1169
1170         * protect-tool.c: New option --enable-status-msg.
1171         (store_private_key): Print status messages for imported keys.
1172         (read_and_unprotect): Ditto for bad passphrase.
1173
1174         * gpg-agent.c (parse_rereadable_options): New arg REREAD.  Allow
1175         changing oLogFile.
1176         (current_logfile): New.
1177
1178 2004-04-26  Werner Koch  <wk@gnupg.org>
1179
1180         * call-scd.c (start_scd): Do not register an event signal if we
1181         are running as a pipe server.
1182
1183 2004-04-21  Werner Koch  <wk@gnupg.org>
1184
1185         * call-scd.c (start_scd): Send event-signal option. Always check
1186         that the scdaemon is still running.
1187
1188         * gpg-agent.c (handle_signal): Do not use SIGUSR{1,2} anymore for
1189         changing the verbosity.
1190
1191 2004-04-16  Werner Koch  <wk@gnupg.org>
1192
1193         * gpg-agent.c (main): Tell the logging code that we are running
1194         detached.
1195
1196 2004-04-06  Werner Koch  <wk@gnupg.org>
1197
1198         * gpg-agent.c (main): Use new libgcrypt thread library register
1199         scheme.
1200
1201 2004-03-23  Marcus Brinkmann  <marcus@g10code.de>
1202
1203         * gpg-agent.c (main): For now, always print the default config
1204         file name for --gpgconf-list.
1205
1206 2004-03-17  Werner Koch  <wk@gnupg.org>
1207
1208         * gpg-agent.c (main) <gpgconf>: Fixed default value quoting.
1209
1210 2004-03-16  Werner Koch  <wk@gnupg.org>
1211
1212         * gpg-agent.c (parse_rereadable_options): Use the new
1213         DEFAULT_CACHE_TTL macro.
1214         (main): Updated --gpgconf-list output.
1215
1216 2004-02-21  Werner Koch  <wk@gnupg.org>
1217
1218         * command.c (cmd_passwd): Take acount of a key description.
1219
1220         * genkey.c (reenter_compare_cb): Do not set the error text.
1221         (agent_protect_and_store, agent_genkey): Force a re-enter after a
1222         non-matching passphrase.
1223         * query.c (agent_askpin): Add new arg INITIAL_ERRTEXT; changed
1224         all callers.
1225
1226 2004-02-19  Werner Koch  <wk@gnupg.org>
1227
1228         * protect-tool.c: New options --have-cert and --prompt.
1229         (export_p12_file): Read a certificate from STDIN and pass it to
1230         p12_build.  Detect a keygrip and construct the filename in that
1231         case.  Unprotcet a key if needed.  Print error messages for key
1232         formats we can't handle.
1233         (release_passphrase): New.
1234         (get_passphrase): New arg PROMPTNO. Return the allocated
1235         string. Changed all callers.
1236
1237         * minip12.c: Revamped the build part.
1238         (p12_build): New args CERT and CERTLEN.  
1239
1240 2004-02-18  Werner Koch  <wk@gnupg.org>
1241
1242         * protect-tool.c (main): Setup the used character set.
1243         * gpg-agent.c (main): Ditto.
1244
1245         * gpg-agent.c (set_debug): New.  New option --debug-level.
1246         (main): New option --gpgconf-list.
1247
1248 2004-02-17  Werner Koch  <wk@gnupg.org>
1249
1250         * pksign.c (do_encode_md): Cleaned up by using gcry_sexp_build.
1251
1252         * Makefile.am (gpg_protect_tool_SOURCES): Removed
1253         simple-pwquery.[ch], as we once moved it to ../common.
1254
1255 2004-02-13  Werner Koch  <wk@gnupg.org>
1256
1257         * command.c (cmd_setkeydesc): New.
1258         (register_commands): Add command SETKEYDESC.
1259         (cmd_pksign, cmd_pkdecrypt): Use the key description.
1260         (reset_notify): Reset the description.
1261         * findkey.c (unprotect): Add arg DESC_TEXT.
1262         (agent_key_from_file): Ditto.
1263         * pksign.c (agent_pksign): Ditto.
1264         * pkdecrypt.c (agent_pkdecrypt): Ditto. Made CIPHERTEXT an
1265         unsigned char*.
1266
1267         * protect-tool.c (main): New options --no-fail-on-exist, --homedir.
1268         (store_private_key): Use them here.
1269
1270 2004-02-12  Werner Koch  <wk@gnupg.org>
1271
1272         * protect-tool.c (read_file, main): Allow reading from stdin.
1273
1274         * Makefile.am: Include cmacros.am for common flags.
1275         (libexec_PROGRAMS): Put gpg-protect-tool there.
1276
1277 2004-02-10  Werner Koch  <wk@gnupg.org>
1278
1279         * minip12.c (parse_bag_encrypted_data): Finished implementation.
1280         (p12_parse): Add callback args.
1281         * protect-tool.c (import_p12_cert_cb): New.
1282         (import_p12_file): Use it.
1283
1284 2004-02-06  Werner Koch  <wk@gnupg.org>
1285
1286         * minip12.c (crypt_block): Add arg CIPHER_ALGO; changed all callers.
1287         (set_key_iv): Add arg KEYBYTES; changed caller.
1288
1289 2004-02-03  Werner Koch  <wk@gnupg.org>
1290
1291         * findkey.c (agent_key_from_file): Extra paranoid wipe.
1292         * protect.c (agent_unprotect): Ditto.
1293         (merge_lists): Ditto. Add arg RESULTLEN.
1294         * pkdecrypt.c (agent_pkdecrypt): Don't show the secret key even in
1295         debug mode.
1296
1297         * protect.c: Add DSA and Elgamal description.
1298
1299 2004-01-29  Werner Koch  <wk@gnupg.org>
1300
1301         * agent.h (server_control_s): Add connection_fd field.
1302         * command.c (start_command_handler): Init it here.
1303         * gpg-agent.c (agent_init_default_ctrl): and here.
1304         * call-scd.c: Add the CTRL arg to all functions calling start_scd
1305         and pass it to start_scd.  Changed all callers
1306         (start_scd): Keep track of the current active connection.
1307         (agent_reset_scd): New.
1308         * command.c (start_command_handler): Call it here.
1309         * learncard.c (agent_handle_learn): Add arg CTRL; changed caller.
1310         (send_cert_back): Ditto.
1311
1312 2004-01-28  Werner Koch  <wk@gnupg.org>
1313
1314         * trustlist.c (agent_marktrusted): Check whether the trustlist is
1315         writable.
1316
1317 2004-01-27  Werner Koch  <wk@gnupg.org>
1318
1319         * sexp-parse.h: Moved to ../common.
1320
1321 2004-01-24  Werner Koch  <wk@gnupg.org>
1322
1323         * call-scd.c (atfork_cb): New.
1324         (start_scd): Make sure secmem gets cleared.
1325         * query.c  (atfork_cb): New.
1326         (start_pinentry): Make sure secmem gets cleared.
1327
1328 2004-01-16  Werner Koch  <wk@gnupg.org>
1329
1330         * findkey.c (agent_key_from_file): Now return an error code so
1331         that we have more detailed error messages in the upper layers.
1332         This fixes the handling of pinentry's cancel button. 
1333         * pksign.c (agent_pksign): Changed accordingly.
1334         * pkdecrypt.c (agent_pkdecrypt): Ditto.
1335         * command.c (cmd_passwd): Ditto.
1336
1337 2003-12-16  Werner Koch  <wk@gnupg.org>
1338
1339         * gpg-agent.c (main): Set the prefixes for assuan logging.
1340
1341 2003-12-15  Werner Koch  <wk@gnupg.org>
1342
1343         * protect.c (do_encryption): Use gcry_create_nonce instad of the
1344         obsolete WEAK_RANDOM.
1345
1346 2003-11-20  Werner Koch  <wk@gnupg.org>
1347
1348         * sexp-parse.h (snext): Don't use atoi_1 and digitp macros, so
1349         that this file is useful by other applications too.
1350
1351 2003-10-27  Werner Koch  <wk@gnupg.org>
1352
1353         * command.c (cmd_get_confirmation): New command.
1354
1355 2003-08-20  Timo Schulz  <twoaday@freakmail.de>
1356
1357         * pksign.c (do_encode_md): Allocate enough space. Cast md
1358         byte to unsigned char to prevent sign extension.
1359         
1360 2003-08-14  Timo Schulz  <twoaday@freakmail.de>
1361
1362         * pksign.c (do_encode_md): Due to the fact pkcs#1 padding
1363         is now in Libgcrypt, use the new interface.
1364         
1365 2003-07-31  Werner Koch  <wk@gnupg.org>
1366
1367         * Makefile.am (gpg_agent_LDADD): Added INTLLIBS.
1368         (gpg_protect_tool_SOURCES): Added simple-pwquery.[ch]
1369
1370 2003-07-27  Werner Koch  <wk@gnupg.org>
1371
1372         Adjusted for gcry_mpi_print and gcry_mpi_scan API change.
1373
1374 2003-07-15  Werner Koch  <wk@gnupg.org>
1375
1376         * simple-pwquery.c, simple-pwquery.h:  Moved to ../common.
1377         * Makefile.am (gpg_protect_tool_LDADD): Add simple-pwquery.o.
1378         Removed it from xx_SOURCES.
1379
1380 2003-07-04  Werner Koch  <wk@gnupg.org>
1381
1382         * gpg-agent.c (handle_connections): Kludge to allow use of Pth 1
1383         and 2.
1384
1385 2003-06-30  Werner Koch  <wk@gnupg.org>
1386
1387         * call-scd.c (learn_status_cb): Store the serialno in PARM.
1388
1389 2003-06-26  Werner Koch  <wk@gnupg.org>
1390
1391         * call-scd.c (agent_card_serialno): Don't do a RESET anymore.
1392
1393 2003-06-25  Werner Koch  <wk@gnupg.org>
1394
1395         * command.c (cmd_scd): New.
1396         * call-scd.c (agent_card_scd): New.
1397         * divert-scd.c (divert_generic_cmd): New
1398
1399         * call-scd.c (agent_card_learn): New callback args SINFO.
1400         (learn_status_cb): Pass all other status lines to the sinfo
1401         callback.
1402         * learncard.c (release_sinfo, sinfo_cb): New.
1403         (agent_handle_learn): Pass the new cb to the learn function and
1404         pass the collected information back to the client's assuan
1405         connection.
1406
1407         * gpg-agent.c (main): Moved pth_init before gcry_check_version.
1408
1409 2003-06-24  Werner Koch  <wk@gnupg.org>
1410
1411         * gpg-agent.c (handle_connections): Adjusted for Pth 2.0
1412
1413         Adjusted for changes in the libgcrypt API. Some more fixes for the
1414         libgpg-error stuff.  
1415
1416 2003-06-04  Werner Koch  <wk@gnupg.org>
1417
1418         Renamed error codes from INVALID to INV and removed _ERROR suffixes.
1419
1420 2003-06-03  Werner Koch  <wk@gnupg.org>
1421
1422         Changed all error codes in all files to the new libgpg-error scheme.
1423
1424         * agent.h: Include gpg-error.h and errno.h
1425         * Makefile.am: Link with libgpg-error
1426
1427         * query.c: assuan.h is now a system header.
1428         * genkey.c (agent_genkey): Fixed silly use of xmalloc by
1429         xtrymalloc.
1430
1431 2003-04-29  Werner Koch  <wk@gnupg.org>
1432
1433         * command.c (register_commands): Adjusted for new Assuan semantics.
1434
1435         * Makefile.am: Don't override LDFLAGS.
1436
1437 2002-12-04  Werner Koch  <wk@gnupg.org>
1438
1439         * gpg-agent.c: New variable config_filename.
1440         (parse_rereadable_options): New.
1441         (main): Use it here.  Add setting of default values, set
1442         config_filename.
1443         (reread_configuration): Filled with actual code.
1444
1445 2002-12-03  Werner Koch  <wk@gnupg.org>
1446
1447         * protect-tool.c (read_key): Don't run make_canonical on a NULL
1448         buffer.
1449
1450         * command.c (parse_hexstring): New.
1451         (cmd_sethash): Use it.
1452         (parse_keygrip): New.
1453         (cmd_havekey, cmd_sigkey): Use it.
1454         (cmd_passwd): New.
1455         * genkey.c (agent_protect_and_store): New.
1456         (store_key): Add arg FORCE.
1457         (agent_genkey): Pass false to this force of store_key.
1458
1459 2002-11-13  Werner Koch  <wk@gnupg.org>
1460
1461         * gpg-agent.c (main): Switch all messages to utf-8.
1462
1463         * simple-pwquery.c (agent_send_all_options): Use $GPG_TTY and
1464         stdin with ttyname.
1465
1466         * cache.c (new_data): Uiih - /sizeof d/sizeof *d/.
1467
1468 2002-11-10  Werner Koch  <wk@gnupg.org>
1469
1470         * command.c (option_handler): Fix keep_tty check.
1471
1472 2002-11-06  Werner Koch  <wk@gnupg.org>
1473
1474         * gpg-agent.c (main): Make sure we have a default ttyname.
1475         * command.c (option_handler): Check opt.keep_tty here
1476         * query.c (start_pinentry): but not anymore here.
1477
1478 2002-11-05  Werner Koch  <wk@gnupg.org>
1479
1480         * agent.h (opt,server_control_s): Move display and lc_ variables
1481         to the control struct so that they are per connection.
1482         * gpg-agent.c (agent_init_default_ctrl): New.
1483         (main): Assign those command line options to new default_* variables.
1484         Reset DISPLAY in server mode so that tehre is no implicit default.
1485         * command.c (start_command_handler): Initialize and deinitialize
1486         the control values.
1487         (option_handler): Work on the ctrl values and not on the opt.
1488         * query.c (start_pinentry): New argument CTRL to set the display
1489         connection specific.  Changed all callers to pass this value.
1490         (agent_askpin,agent_get_passphrase,agent_get_confirmation): Add
1491         CTRL arg and pass it ot start_pinentry.
1492         * command.c (cmd_get_passphrase): Pass CTRL argument.
1493         * trustlist.c (agent_marktrusted):  Add CTRL argument  
1494         * command.c (cmd_marktrusted): Pass CTRL argument
1495         * divert-scd.c (ask_for_card):  Add CTRL arg. 
1496         (divert_pksign,divert_pkdecrypt): Ditto.  Changed caller.
1497         (getpin_cb): Use OPAQUE to pass the CTRL variable.  Changed both 
1498         users.
1499         * findkey.c (unprotect): Add CTRL arg.
1500         (agent_key_from_file): Ditto.
1501
1502         * query.c (unlock_pinentry): Disconnect the pinentry so that we
1503         start a new one for each request.  This is required to support
1504         clients with different environments (e.g. X magic cookies).
1505
1506 2002-09-05  Neal H. Walfield  <neal@cs.uml.edu>
1507
1508         * gpg-agent.c (main) [USE_GNU_PTH]: No need to call
1509         assuan_set_io_func as assuan is smart.
1510
1511 2002-09-25  Werner Koch  <wk@gnupg.org>
1512
1513         * gpg-agent.c (handle_signal): Flush cache on SIGHUP.
1514         * cache.c (agent_flush_cache): New.
1515
1516         * gpg-agent.c, agent.h: Add --keep-display and --keep-tty.
1517         * query.c (start_pinentry): Implement them.  The option passing
1518         needs more thoughts.
1519
1520 2002-09-09  Werner Koch  <wk@gnupg.org>
1521
1522         * gpg-agent.c (create_private_keys_directory)
1523         (create_directories): New.
1524         (main): Try to create a home directory.
1525
1526 2002-09-04  Neal H. Walfield  <neal@g10code.de>
1527
1528         * gpg-agent.c (main): Use sigaction, not signal.
1529
1530 2002-09-03  Neal H. Walfield  <neal@g10code.de>
1531
1532         * findkey.c: Include <fcntl.h>.
1533         (agent_write_private_key): Prefer POSIX compatibity, open and
1534         fdopen, over the simplicity of GNU extensions, fopen(file, "x").
1535
1536 2002-08-22  Werner Koch  <wk@gnupg.org>
1537
1538         * query.c (agent_askpin): Provide the default desc text depending
1539         on the pininfo.  Do the basic PIN verification only when
1540         min_digits is set.
1541
1542 2002-08-21  Werner Koch  <wk@gnupg.org>
1543
1544         * query.c (agent_askpin): Hack to show the right default prompt.
1545         (agent_get_passphrase): Ditto.
1546
1547         * trans.c: Removed and replaced all usages with standard _()
1548
1549         * divert-scd.c (getpin_cb): Pass a more descritive text to the
1550         pinentry.
1551
1552         * Makefile.am: Renamed the binary protect-tool to gpg-protect-tool.
1553         * protect-tool.c: Removed the note about internal use only.
1554
1555         * gpg-agent.c (main): New option --daemon so that the program is
1556         not accidently started in the background.
1557
1558 2002-08-16  Werner Koch  <wk@gnupg.org>
1559
1560         * call-scd.c (learn_status_cb): Handle CERTINFO status.
1561         (agent_card_learn): Add args for certinfo cb.
1562         * learncard.c (release_certinfo,certinfo_cb): New.
1563         (send_cert_back): New. With factored out code from ..
1564         (agent_handle_learn): here.  Return certinfo stuff.
1565
1566 2002-07-26  Werner Koch  <wk@gnupg.org>
1567
1568         * gpg-agent.c (main): New option --ignore-cache-for-signing.
1569         * command.c (option_handler): New server option
1570         use-cache-for-signing defaulting to true.
1571         (cmd_pksign): handle global and per session option.
1572         * findkey.c (agent_key_from_file, unprotect): New arg
1573         ignore_cache.  Changed all callers.
1574         * pksign.c (agent_pksign): Likewise.
1575
1576 2002-06-29  Werner Koch  <wk@gnupg.org>
1577
1578         * query.c (start_pinentry): Use GNUPG_DERAULT_PINENTRY.
1579         * call-scd.c (start_scd): Use GNUPG_DEFAULT_SCDAEMON.
1580
1581 2002-06-28  Werner Koch  <wk@gnupg.org>
1582
1583         * protect-tool.c (export_p12_file): New.
1584         (main): New command --p12-export.
1585         * minip12.c (create_final,p12_build,compute_tag_length): New.
1586         (store_tag_length): New.
1587
1588 2002-06-27  Werner Koch  <wk@gnupg.org>
1589
1590         * minip12.c (crypt_block): Renamed from decrypt_block, add arg to
1591         allow encryption.
1592
1593         * Makefile.am (pkglib_PROGRAMS): Put protect-tool there.
1594
1595         * findkey.c (agent_write_private_key,agent_key_from_file)
1596         (agent_key_available): Use GNUPG_PRIVATE_KEYS_DIR constant.
1597         * gpg-agent.c (main): Use GNUPG_DEFAULT_HOMEDIR constant.
1598
1599         * protect-tool.c (store_private_key): New.
1600         (import_p12_file): Store the new file if requested.
1601         (main): New options --force and --store.
1602
1603         * gpg-agent.c (main): Set a global flag when running detached.
1604         * query.c (start_pinentry): Pass the list of FD to keep in the
1605         child when not running detached.
1606         * call-scd.c (start_scd): Ditto.
1607
1608 2002-06-26  Werner Koch  <wk@gnupg.org>
1609
1610         * command.c (cmd_istrusted, cmd_listtrusted, cmd_marktrusted)
1611         (cmd_pksign, cmd_pkdecrypt, cmd_genkey, cmd_get_passphrase)
1612         (cmd_learn): Print an error message for a failed operation.
1613
1614         * simple-pwquery.c, simple-pwquery.h: New.
1615         * protect-tool. (get_passphrase): New, used to get a passphrase
1616         from the agent if none was given on the command line.
1617
1618 2002-06-25  Werner Koch  <wk@gnupg.org>
1619
1620         * protect-tool.c (rsa_key_check): New.
1621         (import_p12_file): New.
1622         (main): New command --p12-import.
1623         * minip12.c, minip12.h: New.
1624
1625 2002-06-24  Werner Koch  <wk@gnupg.org>
1626
1627         * protect-tool.c (read_file): New.
1628         (read_key): Factored most code out to read_file.
1629
1630 2002-06-17  Werner Koch  <wk@gnupg.org>
1631
1632         * agent.h: Add a callback function to the pin_entry_info structure.
1633         * query.c (agent_askpin): Use the callback to check for a correct
1634         PIN.  Removed the start_err_text argument because it is not
1635         anymore needed; changed callers.
1636         * findkey.c (unprotect): Replace our own check loop by a callback.
1637         (try_unprotect_cb): New.
1638         * genkey.c (reenter_compare_cb): New.
1639         (agent_genkey): Use this callback here.  Fixed setting of the pi2
1640         variable and a segv in case of an empty PIN.
1641
1642         * divert-scd.c (getpin_cb): Removed some unused stuff and
1643         explained what we still have to change.
1644
1645 2002-06-12  Werner Koch  <wk@gnupg.org>
1646
1647         * gpg-agent.c (main): New option --disable-pth.
1648
1649 2002-06-11  Werner Koch  <wk@gnupg.org>
1650
1651         * protect-tool.c: Add command --show-keygrip
1652         (show_keygrip): New.
1653
1654 2002-05-23  Werner Koch  <wk@gnupg.org>
1655
1656         * call-scd.c: Seirialized all scdaeom access when using Pth.
1657
1658         * cache.c: Made the cache Pth-thread-safe.
1659         (agent_unlock_cache_entry): New.
1660         * findkey.c (unprotect): Unlock the returned cache value.
1661         * command.c (cmd_get_passphrase): Ditto.
1662
1663         * gpg-agent.c (main): Register pth_read/write with Assuan.
1664
1665 2002-05-22  Werner Koch  <wk@gnupg.org>
1666
1667         * query.c: Serialized all pinentry access when using Pth.
1668
1669         * gpg-agent.c (handle_signal,start_connection_thread)
1670         (handle_connections): New
1671         (main): Use the new Pth stuff to allow concurrent connections.
1672         * command.c (start_command_handler): Add new arg FD so that the
1673         fucntion can also be used for an already connected socket.
1674         * Makefile.am: Link with Pth.
1675
1676 2002-05-14  Werner Koch  <wk@gnupg.org>
1677
1678         * cache.c (housekeeping, agent_put_cache): Use our time() wrapper.
1679
1680 2002-04-26  Werner Koch  <wk@gnupg.org>
1681
1682         * cache.c (agent_put_cache): Reinitialize the creation time and
1683         the ttl when reusing a slot.
1684
1685         * call-scd.c (start_scd): Print debug messages only with debug
1686         flags set.
1687         * query.c (start_pinentry): Ditto.
1688
1689 2002-04-25  Marcus Brinkmann  <marcus@g10code.de>
1690
1691         * agent.h (agent_get_confirmation): Replace paramter prompt with
1692         two parameters ok and cancel.
1693         * query.c (agent_get_confirmation): Likewise.  Implement this.
1694         * trustlist.c (agent_marktrusted): Fix invocation of
1695         agent_get_confirmation.
1696         * divert-scd.c (ask_for_card): Likewise.
1697
1698 2002-04-24  Marcus Brinkmann  <marcus@g10code.de>
1699
1700         * agent.h (struct opt): Add members display, ttyname, ttytype,
1701         lc_ctype, and lc_messages.
1702         * gpg-agent.c (enum cmd_and_opt_values): Add oDisplay, oTTYname,
1703         oTTYtype, oLCctype, and LCmessages.
1704         (main): Handle these options.
1705         * command.c (option_handler): New function.
1706         (register_commands): Register option handler.
1707         * query.c (start_pinentry): Pass the various display and tty
1708         options to the pinentry.
1709
1710 2002-04-05  Werner Koch  <wk@gnupg.org>
1711
1712         * protect-tool.c (show_file): New.  Used as default action.
1713
1714 2002-03-28  Werner Koch  <wk@gnupg.org>
1715
1716         * divert-scd.c (encode_md_for_card): Don't do the pkcs-1 padding,
1717         the scdaemon should take care of it.
1718         (ask_for_card): Hack to not display the trailing zero.
1719
1720 2002-03-11  Werner Koch  <wk@gnupg.org>
1721
1722         * learncard.c (kpinfo_cb): Remove the content restrictions from
1723         the keyID.
1724
1725 2002-03-06  Werner Koch  <wk@gnupg.org>
1726
1727         * learncard.c: New.
1728         * divert-scd.c (ask_for_card): The serial number is binary so
1729         convert it to hex here.
1730         * findkey.c (agent_write_private_key): New.
1731         * genkey.c (store_key): And use it here.
1732         
1733         * pkdecrypt.c (agent_pkdecrypt): Changed the way the diversion is done.
1734         * divert-scd.c (divert_pkdecrypt): Changed interface and
1735         implemented it.
1736
1737 2002-03-05  Werner Koch  <wk@gnupg.org>
1738
1739         * call-scd.c (inq_needpin): New.
1740         (agent_card_pksign): Add getpin_cb args.
1741         (agent_card_pkdecrypt): New.
1742
1743 2002-03-04  Werner Koch  <wk@gnupg.org>
1744
1745         * pksign.c (agent_pksign): Changed how the diversion is done.
1746         * divert-scd.c (divert_pksign): Changed interface and implemented it.
1747         (encode_md_for_card): New.
1748         * call-scd.c (agent_card_pksign): New.
1749
1750 2002-02-28  Werner Koch  <wk@gnupg.org>
1751
1752         * pksign.c (agent_pksign): Detect whether a Smartcard is to be
1753         used and divert the operation in this case.
1754         * pkdecrypt.c (agent_pkdecrypt): Likewise
1755         * findkey.c (agent_key_from_file): Add optional arg shadow_info
1756         and have it return information about a shadowed key.
1757         * protect.c (agent_get_shadow_info): New.
1758
1759         * protect.c (snext,sskip,smatch): Moved to
1760         * sexp-parse.h: New file.
1761         * divert-scd.c: New.
1762         
1763 2002-02-27  Werner Koch  <wk@gnupg.org>
1764
1765         * protect.c (agent_shadow_key): New.
1766
1767         * command.c (cmd_learn): New command LEARN.
1768         * gpg-agent.c: New option --scdaemon-program.
1769         * call-scd.c (start_scd): New. Based on query.c
1770         * query.c: Add 2 more arguments to all uses of assuan_transact.
1771
1772 2002-02-18  Werner Koch  <wk@gnupg.org>
1773
1774         * findkey.c (unprotect): Show an error message for a bad passphrase.
1775
1776         * command.c (cmd_marktrusted): Implemented.
1777         * trustlist.c (agent_marktrusted): New.
1778         (open_list): Add APPEND arg.
1779
1780         * query.c (agent_get_confirmation): New.
1781
1782 2002-02-06  Werner Koch  <wk@gnupg.org>
1783
1784         * cache.c (housekeeping): Fixed linking in the remove case.
1785
1786 2002-02-01  Werner Koch  <wk@gnupg.org>
1787
1788         * gpg-agent.c: New option --default-cache-ttl.
1789         * cache.c (agent_put_cache): Use it.
1790         
1791         * cache.c: Add a few debug outputs.
1792
1793         * protect.c (agent_private_key_type): New.
1794         * agent.h: Add PRIVATE_KEY_ enums.
1795         * findkey.c (agent_key_from_file): Use it to decide whether we
1796         have to unprotect a key.
1797         (unprotect): Cache the passphrase.
1798         
1799         * findkey.c (agent_key_from_file,agent_key_available): The key
1800         files do now require a ".key" suffix to make a script's life
1801         easier. 
1802         * genkey.c (store_key): Ditto.
1803
1804 2002-01-31  Werner Koch  <wk@gnupg.org>
1805
1806         * genkey.c (store_key): Protect the key.
1807         (agent_genkey): Ask for the passphrase.
1808         * findkey.c (unprotect): Actually unprotect the key.
1809         * query.c (agent_askpin): Add an optional start_err_text. 
1810
1811 2002-01-30  Werner Koch  <wk@gnupg.org>
1812
1813         * protect.c: New.  
1814         (hash_passphrase): Based on the GnuPG 1.0.6 version.
1815         * protect-tool.c: New
1816
1817 2002-01-29  Werner Koch  <wk@gnupg.org>
1818
1819         * findkey.c (agent_key_available): New.
1820         * command.c (cmd_havekey): New.
1821         (register_commands): And register new command.
1822
1823 2002-01-20  Werner Koch  <wk@gnupg.org>
1824
1825         * command.c (cmd_get_passphrase): Remove the plus signs.
1826
1827         * query.c (start_pinentry): Send no-grab option to pinentry
1828         * gpg-agent.c (main): Move variable grab as no_grab to agent.h.
1829
1830 2002-01-19  Werner Koch  <wk@gnupg.org>
1831
1832         * gpg-agent.c (main): Disable core dumps.
1833
1834         * cache.c: New.
1835         * command.c (cmd_get_passphrase): Use the cache.
1836         (cmd_clear_passphrase): Ditto.
1837
1838         * gpg-agent.c:  Removed unused cruft and implement the socket
1839         based server.
1840         (my_strusage): Take bug report address from configure.ac.
1841         * command.c (start_command_handler): Add an argument to start as
1842         regular server.
1843         (start_command_handler): Enable Assuan logging.
1844
1845 2002-01-15  Werner Koch  <wk@gnupg.org>
1846
1847         * trustlist.c: New.
1848         * command.c (cmd_istrusted, cmd_listtrusted, cmd_marktrusted): New.
1849
1850 2002-01-07  Werner Koch  <wk@gnupg.org>
1851
1852         * genkey.c: Store the secret part and return the public part.
1853
1854 2002-01-03  Werner Koch  <wk@gnupg.org>
1855
1856         * command.c (cmd_get_passphrase): New.
1857         (cmd_clear_passphrase): New.
1858         * query.c (agent_get_passphrase): New.
1859
1860 2002-01-02  Werner Koch  <wk@gnupg.org>
1861
1862         * genkey.c: New.
1863         * command.c (cmd_genkey): New.
1864
1865         * command.c (rc_to_assuan_status): Removed and changed all callers
1866         to use map_to_assuan_status.
1867         
1868 2001-12-19  Werner Koch  <wk@gnupg.org>
1869
1870         * keyformat.txt: New. 
1871
1872 2001-12-19  Marcus Brinkmann  <marcus@g10code.de>
1873
1874         * query.c (start_pinentry): Add new argument to assuan_pipe_connect.
1875
1876 2001-12-18  Werner Koch  <wk@gnupg.org>
1877
1878         * Makefile.am: Use LIBGCRYPT macros
1879
1880 2001-12-14  Werner Koch  <wk@gnupg.org>
1881
1882         * gpg-agent.c (main): New option --batch.  New option --debug-wait
1883         n, so that it is possible to attach gdb when used in server mode.
1884         * query.c (agent_askpin): Don't ask in batch mode.
1885
1886         * command.c: Removed the conversion macros as they are now in
1887         ../common/util.h.
1888
1889 2001-12-14  Marcus Brinkmann  <marcus@g10code.de>
1890
1891         * query.c (LINELENGTH): Removed.
1892         (agent_askpin): Use ASSUAN_LINELENGTH, not LINELENGTH.
1893
1894 2001-11-19  Werner Koch  <wk@gnupg.org>
1895
1896         * gpg-agent.c: Removed all GUI code, removed code for old
1897         protocol.  New code to use the Assuan protocol as a server and
1898         also to communicate with a new ask-passphrase utility.
1899
1900 2000-11-22  Werner Koch  <wk@gnupg.org>
1901
1902         * gpg-agent.c (main): csh support by Dan Winship, new options --sh
1903         and --csh and set default by consulting $SHELL.
1904
1905 Mon Aug 21 17:59:17 CEST 2000  Werner Koch  <wk@openit.de>
1906
1907         * gpg-agent.c (passphrase_dialog): Cleanup the window and added the
1908         user supplied text to the window.
1909         (main): Fixed segv in gtk_init when used without a command to start.
1910
1911         * gpg-agent.c: --flush option.
1912         (req_flush): New.
1913         (req_clear_passphrase): Implemented.
1914
1915 Fri Aug 18 14:27:14 CEST 2000  Werner Koch  <wk@openit.de>
1916
1917         * gpg-agent.c: New.
1918         * Makefile.am: New.
1919
1920
1921  Copyright 2001, 2002, 2003, 2004, 2005,
1922            2007 Free Software Foundation, Inc.
1923
1924  This file is free software; as a special exception the author gives
1925  unlimited permission to copy and/or distribute it, with or without
1926  modifications, as long as this notice is preserved.
1927
1928  This file is distributed in the hope that it will be useful, but
1929  WITHOUT ANY WARRANTY, to the extent permitted by law; without even the
1930  implied warranty of MERCHANTABILITY or FITNESS FOR A PARTICULAR PURPOSE.