a9e7be62b63f0167cac39fbf234a540aaa023df2
[gnupg.git] / agent / ChangeLog
1 2008-12-09  Werner Koch  <wk@g10code.com>
2
3         * gpg-agent.c (main): Call i18n_init before init_common_subsystems.
4         * preset-passphrase.c (main): Ditto.
5         * protect-tool.c (main): Ditto.
6
7         * command.c (cmd_preset_passphrase): Allow an arbitrary string for
8         the cache id.
9
10 2008-12-08  Werner Koch  <wk@g10code.com>
11
12         * gpg-agent.c (handle_connections): Sync the ticker to the next
13         full second.  This is bug#871.
14
15 2008-12-05  Werner Koch  <wk@g10code.com>
16
17         * minip12.c (decrypt_block): Fix const modified of CHARSETS.
18         * learncard.c (sinfo_cb_parm_s): Remove superflous semicolon.
19         Reported by Stoyan Angelov.
20
21 2008-11-18  Werner Koch  <wk@g10code.com>
22
23         * gpg-agent.c (make_libversion): New.
24         (my_strusage): Print libgcrypt version
25
26 2008-11-11  Werner Koch  <wk@g10code.com>
27
28         * call-scd.c (membuf_data_cb): Change return type to
29         assuan_error_t to avoid warnings with newer libassuan versions.
30
31 2008-11-04  Werner Koch  <wk@g10code.com>
32
33         * command.c (cmd_killagent): Stop the agent immediately.
34         (start_command_handler): Take care of GPG_ERR_EOF.
35
36 2008-10-29  Werner Koch  <wk@g10code.com>
37
38         * gpg-agent.c (main): Move USE_STANDARD_SOCKET to the outer scope.
39         (create_socket_name): Remove arg USE_STANDARD_SOCKET.  Change all
40         callers.
41         (create_server_socket): Remove IS_STANDARD_NAME and replace it by
42         USE_STANDARD_SOCKET.  Change all callers.
43         (check_own_socket_running): New.
44         (check_own_socket, check_own_socket_thread): New.
45         (handle_tick): Check server socket once a minute.
46         (handle_connections): Remove the extra pth_wait in the shutdown
47         case.
48
49 2008-10-20  Werner Koch  <wk@g10code.com>
50
51         * command.c (cmd_geteventcounter): Mark unused arg.
52         (cmd_listtrusted, cmd_pksign, cmd_pkdecrypt, cmd_genkey): Ditto.
53         (cmd_updatestartuptty, post_cmd_notify): Ditto.
54         * command-ssh.c (add_control_entry) 
55         (ssh_handler_request_identities, ssh_handler_remove_identity) 
56         (ssh_handler_remove_all_identities, ssh_handler_lock) 
57         (ssh_handler_unlock): Ditto.
58         * call-pinentry.c (pinentry_active_p, popup_message_thread) 
59         (agent_popup_message_stop): Ditto.
60         * findkey.c (agent_public_key_from_file): Ditto.
61         * genkey.c (check_passphrase_pattern): Ditto.
62         * call-scd.c (atfork_cb): Ditto.
63         * protect-tool.c (import_p12_cert_cb): Ditto.
64         * t-protect.c (main): Ditto.
65
66 2008-10-17  Werner Koch  <wk@g10code.com>
67
68         * call-scd.c (start_scd) [W32]: Use snprintf again because we now
69         always use the estream variant.
70
71 2008-10-15  Werner Koch  <wk@g10code.com>
72
73         * call-scd.c (start_scd): Enable assuan loggging if requested.
74         (agent_scd_check_aliveness) [W32]: Fix use of GetExitCodeProcess.
75
76 2008-10-14  Werner Koch  <wk@g10code.com>
77
78         * gpg-agent.c (get_agent_scd_notify_event): Need to use a manual
79         reset event.
80
81 2008-09-29  Werner Koch  <wk@g10code.com>
82
83         * agent.h (GCRY_MD_USER): Rename to GCRY_MODULE_ID_USER.
84         (GCRY_MD_USER_TLS_MD5SHA1): Rename to MD_USER_TLS_MD5SHA1 and
85         change all users.
86
87 2008-09-25  Werner Koch  <wk@g10code.com>
88
89         * divert-scd.c (getpin_cb): Support a Reset Code style PINs..
90
91 2008-09-03  Werner Koch  <wk@g10code.com>
92
93         * command.c (parse_keygrip): Use hex2bin.
94         (cmd_preset_passphrase): Decode the passphrase.  Reported by Kiss
95         Gabor.  Fixes #679 again.
96         * preset-passphrase.c (make_hexstring): Remove.
97         (preset_passphrase): Use bin2hex.
98
99 2008-05-27  Werner Koch  <wk@g10code.com>
100
101         * trustlist.c (insert_colons): Fix stupidly wrong allocation size
102         computation.
103
104 2008-05-26  Werner Koch  <wk@g10code.com>
105
106         * gpg-agent.c (main): Re-initialize default assuan log stream if a
107         log file is used.
108
109         * trustlist.c (agent_marktrusted): Use xtryasprintf and xfree.
110
111         * gpg-agent.c (main, agent_deinit_default_ctrl): Always use xfree
112         because our asprintf is mapped to an xmalloc style function in
113         util.h. Replace xstrdup by xtrystrdup.
114         * w32main.c (build_argv): Ditto.
115         * preset-passphrase.c (preset_passphrase): Ditto.
116         * divert-scd.c (ask_for_card): Ditto.
117         * command.c (option_handler): Ditto.
118         * command-ssh.c (ssh_handler_request_identities): Ditto.
119         * call-pinentry.c (start_pinentry): Ditto.
120
121         * gpg-agent.c (start_connection_thread)
122         (start_connection_thread_ssh): Use pth_thread_id for useful output
123         under W32.
124         (pth_thread_id) [!PTH_HAVE_PTH_THREAD_ID]: New.
125
126 2008-03-17  Werner Koch  <wk@g10code.com>
127
128         * agent.h (agent_inq_pinentry_launched): New prototype.
129
130         * call-pinentry.c: Include sys/types.h and signal.h.
131
132 2008-02-14  Werner Koch  <wk@g10code.com>
133
134         * command.c (agent_inq_pinentry_launched): New.
135         (option_handler): Add option allow-pinentry-notify.
136         * call-pinentry.c (getinfo_pid_cb): New.
137         (start_pinentry): Ask for the PID and notify the client.
138
139 2008-01-15  Marcus Brinkmann  <marcus@g10code.de>
140
141         * call-pinentry.c (start_pinentry): Start pinentry in detached
142         mode.
143
144 2007-12-04  Werner Koch  <wk@g10code.com>
145
146         * call-pinentry.c (agent_askpin): Use gnupg_get_help_string.
147
148 2007-12-03  Werner Koch  <wk@g10code.com>
149
150         * gpg-agent.c (main): s/standard_socket/use_standard_socket/ for
151         clarity.
152         (create_server_socket): New arg IS_SSH to avoid testing with
153         assuan commands.
154
155 2007-11-20  Werner Koch  <wk@g10code.com>
156
157         * gpg-agent.c (get_agent_scd_notify_event): New.
158         (handle_signal): Factor SIGUSR2 code out to:
159         (agent_sigusr2_action): .. New.
160         (agent_sighup_action): Print info message here and not in
161         handle_signal.
162         (handle_connections) [PTH_EVENT_HANDLE]: Call agent_sigusr2_action.
163
164         * call-scd.c (agent_scd_check_aliveness) [W32]: Implemented.
165         (start_scd) [W32]: Send event-signal option.
166
167 2007-11-19  Werner Koch  <wk@g10code.com>
168
169         * call-pinentry.c (agent_askpin): Set the tooltip for the quality
170         bar.
171
172 2007-11-15  Werner Koch  <wk@g10code.com>
173
174         * agent.h (struct server_control_s): Add XAUTHORITY and
175         PINENTRY_USER_DATA.
176         * gpg-agent.c: New option --xauthority.
177         (main, agent_init_default_ctrl) 
178         (agent_deinit_default_ctrl): Implemented
179         * command.c (cmd_updatestartuptty): Ditto.
180         * command-ssh.c (start_command_handler_ssh): Ditto.
181         * call-pinentry.c (atfork_cb): Set the environment.
182         (start_pinentry): Pass CTRL as arg to atfork_cb.
183
184 2007-11-14  Werner Koch  <wk@g10code.com>
185
186         * call-scd.c (start_scd) [W32]: Take care of fflush peculiarities.
187
188 2007-11-07  Werner Koch  <wk@g10code.com>
189
190         * agent.h: Remove errors.h.
191
192 2007-10-24  Werner Koch  <wk@g10code.com>
193
194         * genkey.c (check_passphrase_constraints): Changed the wording of
195         the warning messages.
196
197 2007-10-19  Werner Koch  <wk@g10code.com>
198
199         * protect-tool.c (get_passphrase): Use new utf8 switch fucntions.
200
201 2007-10-15  Daiki Ueno  <ueno@unixuser.org>  (wk)
202
203         * command-ssh.c (reenter_compare_cb): New function; imported from
204         genkey.c.
205         (ssh_identity_register): Ask initial passphrase twice.
206
207 2007-10-02  Werner Koch  <wk@g10code.com>
208
209         * command.c (cmd_getinfo): Add "pid" subcommand.
210
211 2007-10-01  Werner Koch  <wk@g10code.com>
212
213         * agent.h (struct server_control_s): Remove unused CONNECTION_FD.
214
215         * gpg-agent.c: Remove w32-afunix.h.  Include mkdtemp.h.
216         (socket_nonce, socket_nonce_ssh): New.
217         (create_server_socket): Use assuan socket wrappers.  Remove W32
218         specific stuff.  Save the server nonce.
219         (check_nonce): New.
220         (start_connection_thread, start_connection_thread_ssh): Call it.
221         (handle_connections): Change args to gnupg_fd_t.
222         * command.c (start_command_handler): Change LISTEN_FD to gnupg_fd_t.
223         * command-ssh.c (start_command_handler_ssh): Ditto.
224
225 2007-09-18  Werner Koch  <wk@g10code.com>
226
227         * agent.h (struct pin_entry_info_s): Add element WITH_QUALITYBAR.
228         * genkey.c (check_passphrase_constraints): New arg SILENT.
229         Changed all callers.
230         (agent_protect_and_store, agent_genkey): Enable qualitybar.
231         * call-pinentry.c (agent_askpin): Send that option.
232         (unescape_passphrase_string): New.
233         (inq_quality): New.
234         (estimate_passphrase_quality): New.
235
236 2007-09-14  Marcus Brinkmann  <marcus@g10code.de>
237
238         * call-pinentry.c (agent_popup_message_stop): Implement kill for
239         Windows.
240
241 2007-08-28  Werner Koch  <wk@g10code.com>
242
243         * gpg-agent.c (main): Add option --faked-system-time.
244
245         * protect-tool.c (read_and_unprotect): Print the protected-at date.
246
247         * agent.h (struct server_control_s): Add member IN_PASSWD.
248         * command.c (cmd_passwd): Set it.
249         * findkey.c (try_unprotect_cb): Use it.
250
251         * protect.c (do_encryption): Replace asprintf by xtryasprint.
252         (agent_protect): Create the protected-at item.
253         (agent_unprotect): Add optional arg PROTECTED_AT.
254         (merge_lists): Add args CUTOFF and CUTLEN.
255         (agent_unprotect): Use them.
256         * findkey.c (try_unprotect_cb): Add code to test for expired keys.
257         (unprotect): Allow changing the passphrase.
258
259 2007-08-27  Werner Koch  <wk@g10code.com>
260
261         * gpg-agent.c: Add options --min-passphrase-nonalpha,
262         --check-passphrase-pattern and --enforce-passphrase-constraints.
263         (MIN_PASSPHRASE_NONALPHA): Init nonalpha option to 1.
264         (main): Declare options for gpgconf.
265         * agent.h (struct): Add members MIN_PASSPHRASE_NONALPHA,
266         ENFORCE_PASSPHRASE_CONSTRAINTS and CHECK_PASSPHRASE_PATTERN.
267         * genkey.c (nonalpha_charcount): New.
268         (check_passphrase_pattern): New.
269         (check_passphrase_constraints): Implement.  Factor some code out...
270         (take_this_one_anyway, take_this_one_anyway2): .. New.
271
272         * call-pinentry.c (agent_show_message): New.
273         (agent_askpin): We better reset the pin buffer before asking.
274
275         * trustlist.c (insert_colons): New.
276         (agent_marktrusted): Pretty print the fpr.
277
278 2007-08-22  Werner Koch  <wk@g10code.com>
279
280         * findkey.c (O_BINARY): Make sure it is defined.
281         (agent_write_private_key): Use O_BINARY
282
283         * protect-tool.c (import_p12_file): Add hack to allow importing of
284         gnupg 2.0.4 generated files.
285
286 2007-08-06  Werner Koch  <wk@g10code.com>
287
288         * trustlist.c (read_one_trustfile): Add flag "cm".
289         (agent_istrusted): Ditto.
290
291 2007-08-02  Werner Koch  <wk@g10code.com>
292
293         * gpg-agent.c: Include gc-opt-flags.h and remove their definition
294         here.
295
296 2007-07-13  Werner Koch  <wk@g10code.com>
297
298         * genkey.c (check_passphrase_constraints): Require a confirmation
299         for an empty passphrase.
300         (agent_genkey, agent_protect_and_store): No need to repeat an
301         empty passphrase.
302
303 2007-07-05  Werner Koch  <wk@g10code.com>
304
305         * call-scd.c (struct inq_needpin_s): New.
306         (inq_needpin): Pass unknown inquiries up.
307
308 2007-07-04  Werner Koch  <wk@g10code.com>
309
310         * gpg-agent.c (TIMERTICK_INTERVAL): New.
311         (fixed_gcry_pth_init, main): Kludge to fix Pth initialization.
312
313 2007-07-03  Werner Koch  <wk@g10code.com>
314
315         * gpg-agent.c (handle_connections): Do not use FD_SETSIZE for
316         select but compute the correct number.
317
318 2007-07-02  Werner Koch  <wk@g10code.com>
319
320         * command.c (cmd_reloadagent) [W32]: New.
321         (register_commands) [W32]: New command RELOADAGENT.
322
323         * Makefile.am (gpg_agent_SOURCES): Remove w32main.c and w32main.h.
324         (gpg_agent_res_ldflags): Remove icon file as we don't have a
325         proper icon yet.
326         * gpg-agent.c (main): do not include w32main.h.  Remove all calls
327         to w32main.c.
328         (agent_sighup_action): New.
329         (handle_signal): Use it.
330
331 2007-06-26  Werner Koch  <wk@g10code.com>
332
333         * gpg-agent.c (create_directories) [W32]: Made it work.
334
335 2007-06-21  Werner Koch  <wk@g10code.com>
336
337         * agent.h (ctrl_t): Remove.  It is now declared in ../common/util.h. 
338
339         * gpg-agent.c (check_for_running_agent): New arg SILENT.  Changed
340         all callers.
341         (create_server_socket): If the standard socket is in use check
342         whether a agent is running and avoid starting another one.
343
344 2007-06-18  Marcus Brinkmann  <marcus@g10code.de>
345
346         * gpg-agent.c (main): Percent escape pathname in --gpgconf-list
347         output.
348
349 2007-06-18  Werner Koch  <wk@g10code.com>
350
351         * w32main.c (build_argv): New.
352         (WinMain): Use it.
353
354         * command.c (cmd_killagent) [W32]: New.
355         (cmd_getinfo): New.
356         * gpg-agent.c (get_agent_ssh_socket_name): New.
357         (no_force_standard_socket) New.
358         (create_server_socket): Use it.
359         * Makefile.am (gpg_agent_res_ldflags): Pass windows option to ld.
360
361 2007-06-14  Werner Koch  <wk@g10code.com>
362
363         * protect-tool.c (main): Setup default socket name for
364         simple-pwquery.
365         (MAP_SPWQ_ERROR_IMPL): New.  Use map_spwq_error for spqw related
366         error codes.
367         * preset-passphrase.c (main): Setup default socket name for
368         simple-pwquery.
369         (map_spwq_error): Remove.
370         (MAP_SPWQ_ERROR_IMPL): New.  
371
372         * call-pinentry.c (start_pinentry): Use gnupg_module_name.
373         * call-scd.c (start_scd): Ditto.
374
375 2007-06-12  Werner Koch  <wk@g10code.com>
376
377         * taskbar.c: New.
378
379         * trustlist.c (read_one_trustfile): Replace GNUPG_SYSCONFDIR by a
380         function call.
381         (read_trustfiles): Ditto.
382
383         * gpg-agent.c (main): Replace some calls by init_common_subsystems.
384         * preset-passphrase.c (main): Ditto.
385         * protect-tool.c (main): Ditto.
386
387 2007-06-11  Werner Koch  <wk@g10code.com>
388
389         * Makefile.am (common_libs): Use libcommonstd macro.
390         (commonpth_libs): Use libcommonpth macro.
391
392         * protect-tool.c (main) [W32]: Call pth_init.
393
394         * preset-passphrase.c (main) [W32]: Replace the explicit Winsocket
395         init by a call to pth_init.
396
397         * trustlist.c (initialize_module_trustlist): New.
398         * gpg-agent.c (main): Call it.
399
400         * call-pinentry.c (initialize_module_query): Rename to
401         initialize_module_call_pinentry.
402
403         * minip12.c: Remove iconv.h. Add utf8conf.h.  Changed all iconv
404         calss to use these jnlib wrappers.
405
406 2007-06-06  Werner Koch  <wk@g10code.com>
407
408         * minip12.c (enum): Rename CONTEXT to ASNCONTEXT as winnt.h
409         defines such a symbol to access the process context.
410
411         * call-pinentry.c (dump_mutex_state) [W32]: Handle the W32Pth case.
412         * call-scd.c (dump_mutex_state): Ditto.
413
414         * protect-tool.c (i18n_init): Remove.
415         * preset-passphrase.c (i18n_init): Remove.
416         * gpg-agent.c (i18n_init): Remove.
417
418 2007-05-19  Marcus Brinkmann  <marcus@g10code.de>
419
420         * protect-tool.c (get_passphrase): Free ORIG_CODESET on error.
421
422 2007-05-14  Werner Koch  <wk@g10code.com>
423
424         * protect.c (make_shadow_info): Replace sprintf by smklen.
425
426 2007-04-20  Werner Koch  <wk@g10code.com>
427
428         * gpg-agent.c (my_gcry_logger, my_gcry_outofcore_handler): Removed.
429         (main): Call the setup_libgcrypt_logging helper.
430         * protect-tool.c (my_gcry_logger): Removed.
431         (main): Call the setup_libgcrypt_logging helper.
432         
433 2007-04-03  Werner Koch  <wk@g10code.com>
434
435         * trustlist.c (read_trustfiles): Take a missing trustlist as an
436         empty one.
437
438 2007-03-20  Werner Koch  <wk@g10code.com>
439
440         * protect-tool.c: New option --p12-charset. 
441         * minip12.c (p12_build): Implement it.
442
443 2007-03-19  Werner Koch  <wk@g10code.com>
444
445         * minip12.c: Include iconv.h.
446         (decrypt_block): New.
447         (parse_bag_encrypted_data, parse_bag_data): Use it here.
448         (bag_data_p, bag_decrypted_data_p): New helpers.
449
450 2007-03-06  Werner Koch  <wk@g10code.com>
451
452         * gpg-agent.c (main) <gpgconf>: Add entries for all ttl options.
453
454 2007-02-20  Werner Koch  <wk@g10code.com>
455
456         * call-pinentry.c (start_pinentry): Fix for OS X to allow loading
457         of the bundle.  Tested by Benjamin Donnachie.
458
459 2007-02-14  Werner Koch  <wk@g10code.com>
460
461         * gpg-agent.c: New option --pinentry-touch-file.
462         (get_agent_socket_name): New.
463         * agent.h (opt):  Add pinentry_touch_file.
464         * call-pinentry.c (start_pinentry): Send new option to the
465         pinentry.
466
467 2007-01-31  Moritz Schulte  <moritz@g10code.com>  (wk)
468
469         * command-ssh.c (stream_read_string): Initialize LENGTH to zero.
470         (start_command_handler_ssh): Use es_fgetc/es_ungetc to check if
471         EOF has been reached before trying to process another request.
472
473 2007-01-31  Werner Koch  <wk@g10code.com>
474
475         * command-ssh.c (start_command_handler_ssh): 
476
477         * Makefile.am (t_common_ldadd): Add LIBICONV.
478
479 2007-01-25  Werner Koch  <wk@g10code.com>
480
481         * genkey.c (check_passphrase_constraints): Get ngettext call right
482         and use UTF-8 aware strlen.
483
484         * protect-tool.c (get_passphrase): New arg OPT_CHECK.
485         (get_new_passphrase): Enable OPT_CHECK on the first call.
486         * command.c (cmd_get_passphrase): Implement option --check.
487
488 2007-01-24  Werner Koch  <wk@g10code.com>
489
490         * gpg-agent.c (MIN_PASSPHRASE_LEN): New
491         (parse_rereadable_options): New option  --min-passphrase-len.
492         * genkey.c (check_passphrase_constraints): New.
493         (agent_genkey, agent_protect_and_store): Call new function.  Fix
494         memory leak.
495
496         * call-pinentry.c (agent_askpin): Allow translation of the displayed
497         error message.
498         (agent_popup_message_start): Remove arg CANCEL_BTN.
499         (popup_message_thread): Use --one-button option.
500
501         * command.c (cmd_passwd): Now that we don't distinguish between
502         assuan and regular error codes we can jump to the end on error.
503
504 2006-12-07  David Shaw  <dshaw@jabberwocky.com>
505
506         * Makefile.am: Link to iconv for jnlib dependency.
507
508 2006-11-20  Werner Koch  <wk@g10code.com>
509
510         * call-pinentry.c (agent_popup_message_stop): Use SIGKILL.
511         * call-scd.c (inq_needpin): Implement POPUPKEYPADPROMPT and
512         DISMISSKEYPADPROMPT.
513
514 2006-11-15  Werner Koch  <wk@g10code.com>
515
516         * protect.c (make_shadow_info): Cast printf arg to unsigned int.
517         * minip12.c (parse_bag_encrypted_data): Ditto.
518         (parse_bag_data, p12_parse): Ditto.
519         * command-ssh.c (ssh_identity_register): Changed buffer_n to
520         size_t.
521
522         * agent.h (struct server_control_s): New field thread_startup.
523         * command.c (start_command_handler): Moved CTRL init code to ..
524         * gpg-agent.c (start_connection_thread): .. here.
525         (agent_deinit_default_ctrl): New.
526         (agent_init_default_ctrl): Made static.
527         (handle_connections): Allocate CTRL and pass it pth_spawn.
528         * command-ssh.c (start_command_handler_ssh): Moved CTRL init code
529         to ..
530         * gpg-agent.c (start_connection_thread_ssh): .. here.
531
532 2006-11-14  Werner Koch  <wk@g10code.com>
533
534         * command.c (bump_key_eventcounter): New.
535         (bump_card_eventcounter): New.
536         (cmd_geteventcounter): New command.
537         * gpg-agent.c (handle_signal): Call bump_card_eventcounter.
538         * findkey.c (agent_write_private_key): Call bump_key_eventcounter.
539         * trustlist.c (agent_reload_trustlist): Ditto.
540
541         * command.c (post_cmd_notify, io_monitor): New.
542         (register_commands, start_command_handler): Register them.
543
544 2006-11-09  Werner Koch  <wk@g10code.com>
545
546         * gpg-agent.c (main): In detached mode connect standard
547         descriptors to /dev/null.
548
549         * trustlist.c (read_trustfiles): Make sure not to pass a zero size
550         to realloc as the C standards says that this behaves like free.
551
552 2006-11-06  Werner Koch  <wk@g10code.com>
553
554         * protect-tool.c (my_strusage): Fixed typo.
555
556 2006-10-23  Werner Koch  <wk@g10code.com>
557
558         * gpg-agent.c (main): New command --gpgconf-test.
559
560         * minip12.c (parse_bag_encrypted_data, parse_bag_data): Allow for
561         a salt of 20 bytes.
562
563 2006-10-20  Werner Koch  <wk@g10code.com>
564
565         * Makefile.am (t_common_ldadd): Use GPG_ERROR_LIBS instead -o just -l
566
567 2006-10-19  Werner Koch  <wk@g10code.com>
568
569         * findkey.c (unprotect): Use it to avoid unnecessary calls to
570         agent_askpin.
571         * call-pinentry.c (pinentry_active_p): New.
572
573 2006-10-17  Werner Koch  <wk@g10code.com>
574
575         * Makefile.am (gpg_agent_LDADD): Link to libcommonpth.
576         (gpg_agent_CFLAGS): New.  This allows to only link this with Pth.
577
578 2006-10-16  Werner Koch  <wk@g10code.com>
579
580         * call-pinentry.c (agent_get_confirmation): Map Cancel code here too.
581         * trustlist.c (agent_marktrusted): Return Cancel instead of
582         Not_Confirmed for the first question.
583
584 2006-10-12  Werner Koch  <wk@g10code.com>
585
586         * protect-tool.c (get_passphrase): Fix if !HAVE_LANGINFO_CODESET.
587
588 2006-10-06  Werner Koch  <wk@g10code.com>
589
590         * Makefile.am (AM_CFLAGS): Use PTH version of libassuan.
591         (gpg_agent_LDADD): Ditto.
592
593         * divert-scd.c (divert_pksign): Use PKAUTH for the TLS algo.
594
595 2006-10-05  Werner Koch  <wk@g10code.com>
596
597         * command.c (has_option_name): New.
598         (cmd_sethash): New --hash option.
599         * pksign.c (do_encode_raw_pkcs1): New.
600         (agent_pksign_do): Use it here for the TLS algo.
601         * agent.h (GCRY_MD_USER_TLS_MD5SHA1): New.
602         * divert-scd.c (pksign): Add case for tls-md5sha1.
603         
604         * divert-scd.c (encode_md_for_card): Check that the algo is valid.
605
606 2006-10-04  Werner Koch  <wk@g10code.com>
607
608         * call-pinentry.c (agent_get_passphrase): Changed to return the
609         unencoded passphrase.
610         (agent_askpin, agent_get_passphrase, agent_get_confirmation): Need
611         to map the cancel error.
612         * command.c (send_back_passphrase): New.
613         (cmd_get_passphrase): Use it here.  Also implement --data option.
614         (skip_options): New.
615
616 2006-09-26  Werner Koch  <wk@g10code.com>
617
618         * learncard.c (agent_handle_learn): Send back the keypair
619         information.
620
621 2006-09-25  Werner Koch  <wk@g10code.com>
622
623         * trustlist.c (read_one_trustfile): Allow extra flags.
624         (struct trustitem_s): Replaced KEYFLAGS by a FLAGS struct.
625         Changed all code to use this.
626         (agent_istrusted): New arg CTRL. Changed all callers.  Send back
627         flags.
628         * command.c (agent_write_status): New.
629
630 2006-09-20  Werner Koch  <wk@g10code.com>
631
632         * Makefile.am: Changes to allow parallel make runs.
633
634 2006-09-15  Werner Koch  <wk@g10code.com>
635
636         * trustlist.c: Entirely rewritten.
637         (agent_trustlist_housekeeping): Removed and removed all calls.
638
639 2006-09-14  Werner Koch  <wk@g10code.com>
640
641         Replaced all call gpg_error_from_errno(errno) by
642         gpg_error_from_syserror().
643
644         * call-pinentry.c (start_pinentry): Replaced pipe_connect2 by
645         pipe_connect_ext.
646         * call-scd.c (start_scd): Ditto.
647         * command.c (start_command_handler): Replaced
648         init_connected_socket_server by init_socket_server_ext.
649
650 2006-09-13  Werner Koch  <wk@g10code.com>
651
652         * preset-passphrase.c (main) [W32]: Check for WSAStartup error.
653
654 2006-09-08  Werner Koch  <wk@g10code.com>
655
656         * call-scd.c: Add signal.h as we are referencing SIGUSR2.
657
658 2006-09-06  Marcus Brinkmann  <marcus@g10code.de>
659
660         * Makefile.am (AM_CFLAGS): Add $(GPG_ERR_CFLAGS).
661         (gpg_agent_LDADD): Replace -lgpg-error with $(GPG_ERROR_LIBS).
662
663 2006-09-06  Werner Koch  <wk@g10code.com>
664
665         * query.c: Renamed to ..
666         * call-pinentry.c: .. this.
667
668         * agent.h (out_of_core): Removed.
669         (CTRL): Removed and changed everywhere to ctrl_t.
670
671         Replaced all Assuan error codes by libgpg-error codes.  Removed
672         all map_to_assuan_status and map_assuan_err.
673         
674         * gpg-agent.c (main): Call assuan_set_assuan_err_source to have Assuan
675         switch to gpg-error codes.
676         * command.c (set_error): Adjusted.
677
678 2006-09-04  Werner Koch  <wk@g10code.com>
679
680         * command.c (percent_plus_unescape): New.
681         (cmd_get_val, cmd_putval): New.
682
683 2006-08-29  Werner Koch  <wk@g10code.com>
684
685         * command-ssh.c (stream_read_mpi): Sanity check for early
686         detecting of too large keys.
687         * gpg-agent.c (my_gcry_outofcore_handler): New.
688         (main): Register it.
689         (main): No allocate 32k secure memory (was 16k).
690
691 2006-07-31  Werner Koch  <wk@g10code.com>
692
693         * preset-passphrase.c (make_hexstring): For consistency use
694         xtrymalloc and changed caller to use xfree.  Fixed function
695         comment.
696
697 2006-07-29  Marcus Brinkmann  <marcus@g10code.de>
698
699         * preset-passphrase.c (preset_passphrase): Do not strip off last
700         character of passphrase.
701         (make_hexstring): New function.
702         * command.c (cmd_preset_passphrase): Use parse_hexstring to syntax
703         check passphrase argument.  Truncate passphrase at delimiter.
704
705 2006-07-24  Werner Koch  <wk@g10code.com>
706
707         * minip12.c (build_key_bag): New args SHA1HASH and
708         KEYIDSTR. Append bag Attributes if these args are given.
709         (build_cert_sequence): ditto.
710         (p12_build): Calculate certificate hash and pass to build
711         functions.
712
713 2006-07-21  Werner Koch  <wk@g10code.com>
714
715         * minip12.c (oid_pkcs_12_keyBag): New.
716         (parse_bag_encrypted_data): New arg R_RESULT. Support keybags and
717         return the key object. 
718         (p12_parse): Take new arg into account.  Free RESULT on error.
719
720 2006-06-26  Werner Koch  <wk@g10code.com>
721
722         * gpg-agent.c (handle_signal): Print info for SIGUSR2 only in
723         verbose mode.
724
725 2006-06-22  Werner Koch  <wk@g10code.com>
726
727         * command-ssh.c (make_cstring): Use memcpy instead of strncpy.
728         (ssh_receive_mpint_list, sexp_key_extract, data_sign): Use
729         xtrycalloc instead of xtrymalloc followed by memset.
730
731 2006-06-20  Werner Koch  <wk@g10code.com>
732
733         * minip12.c (create_final): New arg PW. Add code to calculate the
734         MAC.
735
736 2006-06-09  Marcus Brinkmann  <marcus@g10code.de>
737
738         * Makefile.am (gpg_agent_LDADD): Add $(NETLIBS).
739         (gpg_protect_tool_LDADD): Likewise.
740         (gpg_preset_passphrase_LDADD): Likewise.
741
742 2006-04-09  Moritz Schulte  <moritz@g10code.com>
743
744         * command-ssh.c (ssh_request_process): Removed FIXME mentioning a
745         possible DoS attack.
746
747 2006-04-01  Moritz Schulte  <moritz@g10code.com>
748
749         * command-ssh.c (ssh_identity_register): Make KEY_GRIP_RAW be 20
750         instead of 21 bytes long; do not fill KEY_GRIP_RAW[20] with NUL
751         byte - KEY_GRIP_RAW is a raw binary string anyway.
752
753 2006-02-09  Werner Koch  <wk@g10code.com>
754
755         * call-scd.c (struct scd_local_s): New field next_local.
756         (scd_local_list): New.
757         (start_scd): Put new local into list.
758         (agent_reset_scd): Remove it from the list.
759         (agent_scd_check_aliveness): Here is the actual reason why we need
760         all this stuff.
761         (agent_reset_scd): Send the new command RESTART instead of RESET.
762
763 2005-12-16  Werner Koch  <wk@g10code.com>
764
765         * minip12.c (cram_octet_string): New
766         (p12_parse): Use it for NDEFed bags.
767         (parse_bag_data): Ditto.
768         (string_to_key, set_key_iv, crypt_block): New arg SALTLEN.
769         (p12_build): Use old value 8 for new arg.
770         (parse_bag_encrypted_data, parse_bag_data): Allow for salts of 8
771         to 16 bytes.  Add new arg R_CONSUMED.
772
773 2005-11-24  Werner Koch  <wk@g10code.com>
774
775         * minip12.c (p12_parse): Fixed for case that the key object comes
776         prior to the certificate.
777
778 2005-10-19  Werner Koch  <wk@g10code.com>
779
780         * divert-scd.c (getpin_cb): Hack to use it for a keypad message.
781
782         * call-scd.c (inq_needpin): Reworked to support the new KEYPADINFO.
783
784         * query.c (start_pinentry): Keep track of the owner.
785         (popup_message_thread, agent_popup_message_start) 
786         (agent_popup_message_stop, agent_reset_query): New.
787         * command.c (start_command_handler): Make sure a popup window gets
788         closed.
789
790 2005-10-08  Marcus Brinkmann  <marcus@g10code.de>
791
792         * Makefile.am (gpg_protect_tool_LDADD): Add ../gl/libgnu.a.
793         (gpg_preset_passphrase_LDADD, t_common_ldadd): Likewise.
794         (gpg_agent_LDADD): Add ../gl/libgnu.a after ../common/libcommon.a.
795
796 2005-09-16  Werner Koch  <wk@g10code.com>
797
798         * minip12.c (build_key_sequence, build_cert_sequence): Fixed
799         padding.
800
801 2005-09-15  Moritz Schulte  <moritz@g10code.com>
802
803         * t-protect.c (test_agent_protect): Implemented.
804         (main): Disable use of secure memory.
805
806 2005-09-09  Werner Koch  <wk@g10code.com>
807
808         * minip12.c (p12_build): Oops, array needs to be larger for the
809         certificate.
810         (build_cert_bag): Fixed yesterdays change.
811
812         * command-ssh.c (card_key_available): Let the card handler decide
813         whether the card is supported here.  Also get a short serial
814         number to return from the card handler.
815
816 2005-09-08  Werner Koch  <wk@g10code.com>
817
818         * minip12.c (build_cert_bag): Use a non constructed object.
819         i.e. 0x80 and not 0xa0.
820
821 2005-08-16  Werner Koch  <wk@g10code.com>
822
823         * gpg-agent.c (main): Use a default file name for --write-env-file.
824
825 2005-07-25  Werner Koch  <wk@g10code.com>
826
827         * findkey.c (agent_public_key_from_file): Fixed array assignment.
828         This was the cause for random segvs.
829
830 2005-06-29  Werner Koch  <wk@g10code.com>
831
832         * command-ssh.c (data_sign): Removed empty statement.
833
834 2005-06-21  Werner Koch  <wk@g10code.com>
835
836         * minip12.c (create_final): Cast size_t to ulong for printf. 
837         (build_key_bag, build_cert_bag, build_cert_sequence): Ditto.
838
839 2005-06-16  Werner Koch  <wk@g10code.com>
840
841         * protect-tool.c (make_advanced): Makde RESULT a plain char.
842         * call-scd.c (unescape_status_string): Need to cast unsigned char*
843         for strcpy.
844         (agent_card_pksign): Made arg R_BUF an unsigned char**.
845         * divert-scd.c (divert_pksign): Made SIGVAL unsigned char*.
846         (encode_md_for_card): Initialize R_VAL and R_LEN.
847         * genkey.c (store_key): Made BUF unsigned.
848         * protect.c (do_encryption): Ditto.
849         (do_encryption): Made arg PROTBEGIN unsigned. Initialize RESULT
850         and RESULTLEN even on error.
851         (merge_lists): Need to cast unsigned char * for strcpy. Initialize 
852         RESULTand RESULTLEN even on error.
853         (agent_unprotect): Likewise for strtoul.
854         (make_shadow_info): Made P and INFO plain char.
855         (agent_shadow_key): Made P plain char.
856
857 2005-06-15  Werner Koch  <wk@g10code.com>
858
859         * query.c (agent_get_passphrase): Made HEXSTRING a char*.
860         * command-ssh.c (ssh_key_grip): Made arg BUFFER unsigned.
861         (ssh_key_grip): Simplified.
862         (data_sign): Initialize variables with the definition.
863         (ssh_convert_key_to_blob): Make sure that BLOB and BLOB_SIZE
864         are set to NULL on error.  Cool, gcc-4 detects uninitialized stuff
865         beyond function boundaries; well it can't know that we do error
866         proper error handling so that this was not a real error.
867         (file_to_buffer): Likewise for BUFFER and BUFFER_N.
868         (data_sign): Likewise for SIG and SIG_N.
869         (stream_read_byte): Set B to a value even on error.
870         * command.c (cmd_genkey): Changed VALUE to char.
871         (cmd_readkey): Cast arg for gcry_sexp_sprint.
872         * agent.h (struct server_control_s): Made KEYGRIP unsigned.
873
874 2005-06-13  Werner Koch  <wk@g10code.com>
875
876         * command-ssh.c (start_command_handler_ssh): Reset the SCD.
877
878 2005-06-09  Werner Koch  <wk@g10code.com>
879
880         * gpg-agent.c (create_socket_name): New option --max-cache-ttl-ssh.
881         * cache.c (housekeeping): Use it.
882         (agent_put_cache): Use a switch to get the default ttl so that it
883         is easier to add more cases.
884
885 2005-06-06  Werner Koch  <wk@g10code.com>
886
887         * gpg-agent.c: New option --default-cache-ttl-ssh.
888         * agent.h (cache_mode_t): New.
889         * pksign.c (agent_pksign_do): New arg CACHE_MODE to replace the
890         ARG IGNORE_CACHE. Changed all callers.
891         (agent_pksign): Ditto.
892         * findkey.c (agent_key_from_file): Ditto. Canged all callers.
893         (unprotect): Ditto.
894         * command-ssh.c (data_sign): Use CACHE_MODE_SSH.
895         * cache.c (agent_get_cache): New arg CACHE_MODE.
896         (agent_put_cache): Ditto.  Store it in the cache.
897
898         * query.c (agent_query_dump_state, dump_mutex_state): New.
899         (unlock_pinentry): Reset the global context before releasing the
900         mutex.
901         * gpg-agent.c (handle_signal): Dump query.c info on SIGUSR1.
902
903         * call-scd.c (agent_scd_check_aliveness): Always do a waitpid and
904         add a timeout to the locking.
905
906 2005-06-03  Werner Koch  <wk@g10code.com>
907
908         * command.c (cmd_updatestartuptty): New.
909
910         * gpg-agent.c: New option --write-env-file.
911         
912         * gpg-agent.c (handle_connections): Make sure that the signals we
913         are handling are not blocked.Block signals while creating new
914         threads.
915
916 2005-06-02  Werner Koch  <wk@g10code.com>
917
918         * call-scd.c (agent_scd_dump_state, dump_mutex_state): New.
919         * gpg-agent.c (handle_signal): Print it on SIGUSR1.
920         (handle_connections): Include the file descriptor into the
921         threadnames.
922
923 2005-06-01  Werner Koch  <wk@g10code.com>
924
925         * gpg-agent.c: Include setenv.h.
926
927 2005-05-31  Werner Koch  <wk@g10code.com>
928
929         * agent.h (out_of_core): s/__inline__/inine.  Noted by Ray Link.
930
931 2005-05-25  Werner Koch  <wk@g10code.com>
932
933         * gpg-agent.c (main): Do not unset the DISPLAY when we are
934         continuing as child.
935
936 2005-05-24  Werner Koch  <wk@g10code.com>
937
938         * call-scd.c (inq_needpin): Skip leading spaces in of PIN
939         description.
940         * divert-scd.c (getpin_cb): Enhanced to cope with description
941         flags.
942         * query.c (agent_askpin): Add arg PROMPT_TEXT. Changed all
943         callers.
944
945 2005-05-21  Werner Koch  <wk@g10code.com>
946
947         * call-scd.c (start_scd): Don't test for an alive scdaemon here.
948         (agent_scd_check_aliveness): New.
949         * gpg-agent.c (handle_tick): Test for an alive scdaemon.
950         (handle_signal): Print thread info on SIGUSR1.
951
952 2005-05-20  Werner Koch  <wk@g10code.com>
953
954         * protect-tool.c: New option --canonical.
955         (show_file): Implement it.
956
957         * keyformat.txt: Define the created-at attribute for keys.
958
959 2005-05-18  Werner Koch  <wk@g10code.com>
960
961         * divert-scd.c (ask_for_card): Removed the card reset kludge.
962
963 2005-05-17  Werner Koch  <wk@g10code.com>
964
965         * call-scd.c (unlock_scd): Add new arg CTRL. Changed all callers.
966         (start_scd): Reoworked to allow for additional connections.
967         * agent.h (ctrl_t): Add local data for the SCdaemon.
968         * command.c (start_command_handler): Release SERVER_LOCAL.
969
970         * gpg-agent.c (create_server_socket): Use xmalloc.
971         (main): Removed option --disable-pth a dummy.  Removed non-pth
972         code path.
973         (cleanup_sh): Removed.  Not needed anymore.
974
975 2005-05-05  Moritz Schulte  <moritz@g10code.com>
976
977         * command-ssh.c (ssh_key_to_buffer): Rename to ...
978         (ssh_key_to_protected_buffer): ... this; change callers.
979         Improved documentation.
980         Use ssh_key_grip(), where gcry_pk_get_keygrip() has been used
981         before.
982         (ssh_handler_sign_request): Removed unusued variable P.
983
984 2005-04-20  Moritz Schulte  <moritz@g10code.com>
985
986         * command-ssh.c (ssh_handler_request_identities): Removed
987         debugging code (sleep call), which was commited unintenionally.
988
989 2005-04-20  Werner Koch  <wk@g10code.com>
990
991         * minip12.c (parse_bag_encrypted_data): Fix the unpadding hack.
992
993         * gpg-agent.c: New option --disable-scdaemon.
994         (handle_connections): Add time event to drive ...
995         (handle_tick): New function.
996         (main): Record the parent PID. Fixed segv when using ssh and a
997         command.
998
999         * call-scd.c (start_scd): Take care of this option.
1000
1001 2005-04-03  Moritz Schulte  <moritz@g10code.com>
1002
1003         * command-ssh.c (ssh_request_spec): New member: secret_input.
1004         (REQUEST_SPEC_DEFINE): New argument: secret_input.
1005         (request_specs): Add secret_input flag.
1006         (request_spec_lookup): New function ...
1007         (ssh_request_process): ... use it here; depending on secret_input
1008         flag allocate secure or non-secure memory.
1009
1010 2005-03-02  Moritz Schulte  <moritz@g10code.com>
1011
1012         * command-ssh.c (sexp_key_extract): Removed FIXME, since
1013         xtrymallos does set errno correctly by now.
1014         (sexp_extract_identifier): Remove const attribute from identifier.
1015         (ssh_handler_request_identities): Remove const attribute from
1016         key_type; removes ugly casts and FIXME.
1017         (sexp_key_extract): Remove const attribute from comment.
1018         (ssh_send_key_public): Remove const attribute from
1019         key_type/comment; removes ugly cast.
1020         (data_sign): Remove const attribute from identifier; removes ugly
1021         cast.
1022         (key_secret_to_public): Remove const attribute from comment;
1023         removes ugly cast.
1024         (ssh_handler_sign_request): Remove const attribute from p.
1025         (sexp_key_extract): Use make_cstring().
1026         (ssh_key_extract_comment): Likewise.
1027         (ssh_key_to_buffer): Use secure memory for memory area to hold the
1028         key S-Expression.
1029         Added more comments.
1030
1031 2005-02-25  Werner Koch  <wk@g10code.com>
1032
1033         * findkey.c (modify_description): Keep invalid % escapes, so that
1034         %0A may pass through.
1035
1036         * agent.h (server_control_s): New field USE_AUTH_CALL.
1037         * call-scd.c (agent_card_pksign): Make use of it.
1038         * command-ssh.c (data_sign): Set the flag.
1039         (ssh_send_key_public): New arg OVERRIDE_COMMENT.
1040         (card_key_available): Add new arg CARDSN.
1041         (ssh_handler_request_identities): Use the card s/n as comment.
1042         (sexp_key_extract): Use GCRYMPI_FMT_STD.
1043         (data_sign): Ditto.
1044
1045         * learncard.c (make_shadow_info): Moved to ..
1046         * protect.c (make_shadow_info): .. here. Return NULL on malloc
1047         failure. Made global.
1048         * agent.h: Add prototype.
1049
1050 2005-02-24  Werner Koch  <wk@g10code.com>
1051
1052         * call-scd.c (unescape_status_string): New. Actual a copy of
1053         ../g10/call-agent.c
1054         (card_getattr_cb, agent_card_getattr): New.
1055
1056         * command-ssh.c (card_key_available): New.
1057         (ssh_handler_request_identities): First see whether a card key is
1058         available.
1059
1060         * gpg-agent.c (handle_connections): Need to check for events if
1061         select returns with -1.
1062
1063 2005-02-23  Werner Koch  <wk@g10code.com>
1064
1065         * command-ssh.c (get_passphrase): Removed.
1066         (ssh_identity_register): Partly rewritten.
1067         (open_control_file, search_control_file, add_control_entry): New.
1068         (ssh_handler_request_identities): Return only files listed in our
1069         control file.
1070
1071         * findkey.c (unprotect): Check for allocation error.
1072
1073         * agent.h (opt): Add fields to record the startup terminal
1074         settings.
1075         * gpg-agent.c (main): Record them and do not force keep display
1076         with --enable-ssh-support.
1077         * command-ssh.c (start_command_handler_ssh): Use them here.
1078
1079         * gpg-agent.c: Renamed option --ssh-support to
1080         --enable-ssh-support.
1081
1082         * command.c (cmd_readkey): New.
1083         (register_commands): Register new command "READKEY".
1084
1085         * command-ssh.c (ssh_request_process): Improved logging.
1086
1087         * findkey.c (agent_write_private_key): Always use plain open.
1088         Don't depend on an umask for permissions.
1089         (agent_key_from_file): Factored file reading code out to ..
1090         (read_key_file): .. new function.
1091         (agent_public_key_from_file): New.
1092
1093 2005-02-22  Werner Koch  <wk@g10code.com>
1094
1095         * command-ssh.c (stream_read_string): Removed call to abort on
1096         memory error because the CVS version of libgcrypt makes sure
1097         that ERRNO gets always set on error even with a faulty user
1098         supplied function.
1099
1100 2005-02-19  Moritz Schulte  <moritz@g10code.com>
1101
1102         * command-ssh.c (ssh_receive_mpint_list): Slightly rewritten, do
1103         not use elems_secret member of key_spec.
1104         (ssh_key_type_spec): Removed member: elems_secret.
1105         (ssh_key_types): Removed elems_secret data.
1106         (ssh_sexp_construct): Renamed to ...
1107         (sexp_key_construct): ... this; changed callers.
1108         (ssh_sexp_extract): Renamed to ...
1109         (sexp_key_extract): ... this; changed callers.
1110         (ssh_sexp_extract_key_type): Renamed to ...
1111         (sexp_extract_identifier): ... this; changed callers; use
1112         make_cstring().
1113         Added more comments.
1114
1115 2005-02-18  Moritz Schulte  <moritz@g10code.com>
1116
1117         * command-ssh.c (ssh_sexp_construct): Rewritten generation of sexp
1118         template, clarified.
1119         (ssh_sexp_extract): Support shadowed-private-key-sexp; treat
1120         protected-private key and shadowed-private-key as public keys.
1121         (key_secret_to_public): Rewritten: simply use ssh_sexp_extract()
1122         and ssh_sexp_construct().
1123
1124 2005-02-15  Werner Koch  <wk@g10code.com>
1125
1126         * findkey.c (modify_description): Don't increment OUT_LEN during
1127         the second pass.
1128
1129 2005-02-14  Moritz Schulte  <moritz@g10code.com>
1130
1131         * command-ssh.c (es_read_byte): Renamed to ...
1132         (stream_es_read_byte): ... this; changed callers.
1133         (es_write_byte): Renamed to ...
1134         (stream_write_byte): ... this; changed callers.
1135         (es_read_uint32): Renamed to ...
1136         (stream_read_uint32): ... this; changed callers.
1137         (es_write_uint32): Renamed to ...
1138         (stream_write_uint32): ... this; changed callers.
1139         (es_read_data): Renamed to ...
1140         (stream_read_data): ... this; changed callers.
1141         (es_write_data): Renamed to ...
1142         (stream_write_data): ... this; changed callers.
1143         (es_read_string): Renamed to ...
1144         (stream_read_string): ... this; changed callers.
1145         (es_read_cstring): Renamed to ...
1146         (stream_read_cstring): ... this; changed callers.
1147         (es_write_string): Renamed to ...
1148         (stream_write_string): ... this; changed callers.
1149         (es_write_cstring): Renamed to ...
1150         (stream_write_cstring): ... this; changed callers.
1151         (es_read_mpi): Renamed to ...
1152         (stream_read_mpi): ... this; changed callers.
1153         (es_write_mpi): Renamed to ...
1154         (stream_write_mpi): ... this; changed callers.
1155         (es_copy): Renamed to ...
1156         (stream_copy): ... this; changed callers.
1157         (es_read_file): Renamed to ...
1158         (file_to_buffer): ... this; changed callers.
1159         (ssh_identity_register): Removed variable description_length;
1160         changed code to use asprintf for description.
1161         (stream_write_uint32): Do not filter out the last byte of shift
1162         expression.
1163         (uint32_construct): New macro ...
1164         (stream_read_uint32): ... use it; removed unnecessary cast.
1165
1166 2005-02-03  Werner Koch  <wk@g10code.com>
1167
1168         * agent.h (agent_exit): Add JNLIB_GCC_A_NR to indicate that this
1169         function won't return.
1170
1171         * gpg-agent.c (check_for_running_agent): Initialize pid to a
1172         default value if not needed.
1173
1174         * command-ssh.c: Removed stdint.h.  s/byte_t/unsigned char/,
1175         s/uint32/u32/ becuase that is what we have always used in GnuPG.
1176         (ssh_request_specs): Moved to top of file.
1177         (ssh_key_types): Ditto.
1178         (make_cstring): Ditto.
1179         (data_sign): Don't use a variable for the passphrase prompt, make
1180         it translatable.
1181         (ssh_request_process): 
1182         
1183
1184         * findkey.c (modify_description): Renamed arguments for clarity,
1185         polished documentation.  Make comment a C-string.  Fixed case of
1186         DESCRIPTION being just "%".
1187         (agent_key_from_file): Make sure comment string to a C-string.
1188
1189         * gpg-agent.c (create_socket_name): Cleanup the implemntation, use
1190         DIMof, agent_exit, removed superflous args and return the
1191         allocated string as value.  Documented.  Changed callers.
1192         (create_server_socket): Cleanups similar to above.  Changed callers.
1193         (cleanup_do): Renamed to ..
1194         (remove_socket): .. this.  Changed caller.
1195         (handle_connections): The signals are to be handled in the select
1196         and not in the accept.  Test all FDs after returning from a
1197         select.  Remove the event tests from the accept calls.  The select
1198         already assured that the accept won't block.
1199
1200 2005-01-29  Moritz Schulte  <moritz@g10code.com>
1201
1202         * command-ssh.c (ssh_handler_request_identities)
1203         (ssh_handler_sign_request, ssh_handler_add_identity)
1204         (ssh_handler_remove_identity, ssh_handler_remove_all_identities)
1205         (ssh_handler_lock, ssh_handler_unlock): Changed to return an error
1206         code instead of a boolean.
1207         (ssh_request_process): Changed to return a boolean instead of an
1208         error; adjust caller.
1209         (ssh_request_handle_t): Adjusted type.
1210         (ssh_request_spec): New member: identifier.
1211         (REQUEST_SPEC_DEFINE): New macro; use it for initialization of
1212         request_specs[].
1213         (ssh_request_process): In debugging mode, log identifier of
1214         handler to execute.
1215         (start_command_handler_ssh): Moved most of the stream handling
1216         code ...
1217         (ssh_request_process): ... here.
1218
1219 2005-01-28  Moritz Schulte  <moritz@g10code.com>
1220
1221         * command-ssh.c (ssh_handler_add_identity): Pass ctrl to
1222         ssh_identity_register().
1223         (ssh_identity_register): New argument: ctrl; pass ctrl to
1224         get_passphrase().
1225         (get_passphrase): Pass ctrl instead of NULL to agent_askpin().
1226         (start_command_handler_ssh): Use agent_init_default_ctrl();
1227         deallocate structure members, which might be dynamically
1228         allocated.
1229         (lifetime_default): Removed variable.
1230         (ssh_handler_add_identity): Fix ttl handling; renamed variable
1231         `death' to `ttl'.
1232         (ssh_identity_register): Fix key grip handling.
1233
1234 2005-01-26  Moritz Schulte  <moritz@g10code.com>
1235
1236         * command-ssh.c (ssh_handler_sign_request): Confirm to agent
1237         protocol in case of failure.
1238
1239         * command-ssh.c: New file.
1240
1241         * Makefile.am (gpg_agent_SOURCES): New source file: command-ssh.c.
1242
1243         * findkey.c (modify_description): New function.
1244         (agent_key_from_file): Support comment field in key s-expressions.
1245
1246         * gpg-agent.c (enum cmd_and_opt_values): New item: oSSHSupport.
1247         (opts) New entry for oSSHSupport.
1248         New variable: socket_name_ssh.
1249         (cleanup_do): New function based on cleanup().
1250         (cleanup): Use cleanup_do() for socket_name and socket_name_ssh.
1251         (main): New switch case for oSSHSupport.
1252         (main): Move socket name creation code to ...
1253         (create_socket_name): ... this new function.
1254         (main): Use create_socket_name() for creating socket names for
1255         socket_name and for socket_name_ssh in case ssh support is
1256         enabled.
1257         Move socket creation code to ...
1258         (create_server_socket): ... this new function.
1259         (main): Use create_server_socket() for creating sockets.
1260         In case standard_socket is set, do not only store a socket name in
1261         socket_name, but also in socket_name_ssh.
1262         Generate additional environment info strings for ssh support.
1263         Pass additional ssh socket argument to handle_connections.
1264         (start_connection_thread_ssh): New function.
1265         (handle_connections): Use select to multiplex between gpg-agent
1266         and ssh-agent protocol.
1267
1268         * agent.h (struct opt): New member: ssh_support.
1269         (start_command_handler_ssh): Add prototype.
1270
1271 2005-01-04  Werner Koch  <wk@g10code.com>
1272
1273         * trustlist.c (agent_marktrusted): Use "Cancel" for the first
1274         confirmation and made the strings translatable.
1275
1276         * cache.c (agent_put_cache): Fix the test for using the default
1277         TTL.
1278
1279 2004-12-21  Werner Koch  <wk@g10code.com>
1280
1281         * preset-passphrase.c (preset_passphrase): Handle --passphrase.
1282
1283         * Makefile.am (gpg_preset_passphrase_LDADD): Reorder libs so that
1284         pwquery may use stuff from jnlib.  Conditionally add -lwsock2
1285         (gpg_protect_tool_LDADD): Ditto.
1286
1287         * preset-passphrase.c (main): Use default_homedir().
1288         (main) [W32]: Initialize sockets.
1289
1290 2004-12-21  Marcus Brinkmann  <marcus@g10code.de>
1291
1292         * Makefile.am (libexec_PROGRAMS): Add gpg-preset-passphrase.
1293         (gpg_preset_passphrase_SOURCES, gpg_preset_passphrase_LDADD): New
1294         targets.
1295         * agent.h (opt): New member allow_cache_passphrase.
1296         * cache.c (housekeeping): Check if R->ttl is not negative.
1297         (agent_put_cache): Allow ttl to be negative.
1298         * command.c (parse_hexstring): Allow something to follow the
1299         hexstring.
1300         (cmd_cache_passphrase): New function.
1301         (register_commands): Add it.
1302         * gpg-agent.c: Handle --allow-preset-passphrase.
1303         * preset-passphrase.c: New file.
1304
1305 2004-12-21  Werner Koch  <wk@g10code.com>
1306
1307         * gpg-agent.c (main): Use default_homedir().
1308         * protect-tool.c (main): Ditto. 
1309
1310 2004-12-20  Werner Koch  <wk@g10code.com>
1311
1312         * gpg-agent.c (main) [W32]: Now that Mutexes work we can remove
1313         the pth_init kludge.
1314         (main): Add new options --[no-]use-standard-socket.
1315         (check_for_running_agent): Check whether it is running on the
1316         standard socket.
1317
1318         * call-scd.c (init_membuf, put_membuf, get_membuf): Removed.  We
1319         now use the identical implementation from ../common/membuf.c.
1320
1321         * pksign.c (agent_pksign): Changed arg OUTFP to OUTBUF and use
1322         membuf functions to return the value.
1323         * pkdecrypt.c (agent_pkdecrypt): Ditto.
1324         * genkey.c (agent_genkey): Ditto.
1325         * command.c (cmd_pksign, cmd_pkdecrypt, cmd_genkey): Replaced
1326         assuan_get_data_fp() by a the membuf scheme.
1327         (clear_outbuf, write_and_clear_outbuf): New.
1328
1329 2004-12-19  Werner Koch  <wk@g10code.com>
1330
1331         * query.c (initialize_module_query): New.
1332         * call-scd.c (initialize_module_call_scd): New.
1333         * gpg-agent.c (main): Call them.
1334         
1335 2004-12-18  Werner Koch  <wk@g10code.com>
1336
1337         * gpg-agent.c (main):  Remove special Pth initialize.
1338
1339         * agent.h (map_assuan_err): Define in terms of
1340         map_assuan_err_with_source.
1341
1342 2004-12-17  Moritz Schulte  <moritz@g10code.com>
1343
1344         * query.c: Undo change from 2004-12-05.
1345
1346 2004-12-15  Werner Koch  <wk@g10code.com>
1347
1348         * gpg-agent.c [W32]: Various hacks to make it work.
1349
1350         * findkey.c (agent_write_private_key) [W32]: Adjust open call.
1351
1352         * call-scd.c (start_scd) [W32]: Don't check whether the daemon
1353         didn't died.  To hard to do under Windows.
1354         (start_scd) [W32]: Disable sending of the event signal option.
1355
1356         * protect-tool.c (read_file, export_p12_file) [W32]: Use setmode
1357         to get stdout and stin into binary mode.
1358
1359 2004-12-05  Moritz Schulte  <moritz@g10code.com>
1360
1361         * query.c (start_pinentry): Allow CTRL be NULL.
1362
1363 2004-10-22  Werner Koch  <wk@g10code.com>
1364
1365         * gpg-agent.c (parse_rereadable_options): Return "not handled"
1366         when the log file has not beend hadled.  This is will let the main
1367         option processing continue. Fixed a bug introduced on 2004-09-4
1368         resulting in logging to stderr until a HUP has been given.
1369         (main): Don't close the listen FD.
1370
1371 2004-09-30  Werner Koch  <wk@g10code.com>
1372
1373         * Makefile.am: Adjusted from gettext 1.14.
1374
1375 2004-09-29  Werner Koch  <wk@g10code.com>
1376
1377         * minip12.c (parse_bag_encrypted_data): Print error if a bad
1378         passphrase has been given.
1379
1380 2004-09-28  Werner Koch  <wk@g10code.com>
1381
1382         * protect.c (agent_unprotect): Fixed wiping of CLEARTEXT.  Thanks
1383         to Moritz for pointing this out.
1384
1385 2004-09-25  Moritz Schulte  <moritz@g10code.com>
1386         
1387         * agent.h: Declare: agent_pksign_do.
1388         (struct server_control_s): New member: raw_value.
1389         
1390         * pksign.c (do_encode_md): New argument: raw_value; support
1391         generation of raw (non-pkcs1) data objects; adjust callers.
1392         (agent_pksign_do): New function, based on code ripped
1393         out from agent_pksign.
1394         (agent_pksign): Use agent_pksign_do.
1395
1396         * command.c (start_command_handler): Set ctrl.digest.raw_value.
1397         
1398 2004-09-09  Werner Koch  <wk@g10code.de>
1399
1400         * gpg-agent.c (check_for_running_agent): New.
1401         (main): The default action is now to check for an already running
1402         agent.
1403         (parse_rereadable_options): Set logfile only on reread.
1404         (main): Do not print the "is development version" note.
1405
1406 2004-08-20  Werner Koch  <wk@g10code.de>
1407
1408         * gpg-agent.c: New option --max-cache-ttl.  Suggested by Alexander
1409         Belopolsky.
1410         * cache.c (housekeeping): Use it here instead of the hardwired
1411         default of 1 hour.
1412
1413         * query.c (start_pinentry): Use a timeout for the pinentry lock.
1414
1415 2004-08-18  Werner Koch  <wk@g10code.de>
1416
1417         * protect-tool.c (get_passphrase): Make sure that the default
1418         prompts passed to gpg-agent are utf-8 encoded. Add new prompt values.
1419         (import_p12_file, import_p12_file, export_p12_file): Changed calls
1420         to get_passphrase so that better prompts are displayed.
1421         (get_new_passphrase): New.
1422
1423 2004-07-22  Werner Koch  <wk@g10code.de>
1424
1425         * trustlist.c (read_list): Allow colons in the fingerprint.
1426         (headerblurb): Rephrased.
1427
1428         * gpg-agent.c (handle_connections): Increase the stack size ot 256k.
1429
1430 2004-06-20  Moritz Schulte  <moritz@g10code.com>
1431
1432         * gpg-agent.c: Include <sys/stat.h> (build fix for BSD).
1433
1434 2004-05-11  Werner Koch  <wk@gnupg.org>
1435
1436         * gpg-agent.c (handle_signal): Reload the trustlist on SIGHUP.
1437         (start_connection_thread): Hack to simulate a ticker.
1438         * trustlist.c (agent_trustlist_housekeeping) 
1439         (agent_reload_trustlist): New.  Protected all global functions
1440         here with a simple counter which is sufficient for Pth.
1441
1442 2004-05-03  Werner Koch  <wk@gnupg.org>
1443
1444         * gpg-agent.c: Remove help texts for options lile --lc-ctype.
1445         (main): New option --allow-mark-trusted. 
1446         * trustlist.c (agent_marktrusted): Use it here.
1447
1448 2004-04-30  Werner Koch  <wk@gnupg.org>
1449
1450         * protect-tool.c: New option --enable-status-msg.
1451         (store_private_key): Print status messages for imported keys.
1452         (read_and_unprotect): Ditto for bad passphrase.
1453
1454         * gpg-agent.c (parse_rereadable_options): New arg REREAD.  Allow
1455         changing oLogFile.
1456         (current_logfile): New.
1457
1458 2004-04-26  Werner Koch  <wk@gnupg.org>
1459
1460         * call-scd.c (start_scd): Do not register an event signal if we
1461         are running as a pipe server.
1462
1463 2004-04-21  Werner Koch  <wk@gnupg.org>
1464
1465         * call-scd.c (start_scd): Send event-signal option. Always check
1466         that the scdaemon is still running.
1467
1468         * gpg-agent.c (handle_signal): Do not use SIGUSR{1,2} anymore for
1469         changing the verbosity.
1470
1471 2004-04-16  Werner Koch  <wk@gnupg.org>
1472
1473         * gpg-agent.c (main): Tell the logging code that we are running
1474         detached.
1475
1476 2004-04-06  Werner Koch  <wk@gnupg.org>
1477
1478         * gpg-agent.c (main): Use new libgcrypt thread library register
1479         scheme.
1480
1481 2004-03-23  Marcus Brinkmann  <marcus@g10code.de>
1482
1483         * gpg-agent.c (main): For now, always print the default config
1484         file name for --gpgconf-list.
1485
1486 2004-03-17  Werner Koch  <wk@gnupg.org>
1487
1488         * gpg-agent.c (main) <gpgconf>: Fixed default value quoting.
1489
1490 2004-03-16  Werner Koch  <wk@gnupg.org>
1491
1492         * gpg-agent.c (parse_rereadable_options): Use the new
1493         DEFAULT_CACHE_TTL macro.
1494         (main): Updated --gpgconf-list output.
1495
1496 2004-02-21  Werner Koch  <wk@gnupg.org>
1497
1498         * command.c (cmd_passwd): Take acount of a key description.
1499
1500         * genkey.c (reenter_compare_cb): Do not set the error text.
1501         (agent_protect_and_store, agent_genkey): Force a re-enter after a
1502         non-matching passphrase.
1503         * query.c (agent_askpin): Add new arg INITIAL_ERRTEXT; changed
1504         all callers.
1505
1506 2004-02-19  Werner Koch  <wk@gnupg.org>
1507
1508         * protect-tool.c: New options --have-cert and --prompt.
1509         (export_p12_file): Read a certificate from STDIN and pass it to
1510         p12_build.  Detect a keygrip and construct the filename in that
1511         case.  Unprotcet a key if needed.  Print error messages for key
1512         formats we can't handle.
1513         (release_passphrase): New.
1514         (get_passphrase): New arg PROMPTNO. Return the allocated
1515         string. Changed all callers.
1516
1517         * minip12.c: Revamped the build part.
1518         (p12_build): New args CERT and CERTLEN.  
1519
1520 2004-02-18  Werner Koch  <wk@gnupg.org>
1521
1522         * protect-tool.c (main): Setup the used character set.
1523         * gpg-agent.c (main): Ditto.
1524
1525         * gpg-agent.c (set_debug): New.  New option --debug-level.
1526         (main): New option --gpgconf-list.
1527
1528 2004-02-17  Werner Koch  <wk@gnupg.org>
1529
1530         * pksign.c (do_encode_md): Cleaned up by using gcry_sexp_build.
1531
1532         * Makefile.am (gpg_protect_tool_SOURCES): Removed
1533         simple-pwquery.[ch], as we once moved it to ../common.
1534
1535 2004-02-13  Werner Koch  <wk@gnupg.org>
1536
1537         * command.c (cmd_setkeydesc): New.
1538         (register_commands): Add command SETKEYDESC.
1539         (cmd_pksign, cmd_pkdecrypt): Use the key description.
1540         (reset_notify): Reset the description.
1541         * findkey.c (unprotect): Add arg DESC_TEXT.
1542         (agent_key_from_file): Ditto.
1543         * pksign.c (agent_pksign): Ditto.
1544         * pkdecrypt.c (agent_pkdecrypt): Ditto. Made CIPHERTEXT an
1545         unsigned char*.
1546
1547         * protect-tool.c (main): New options --no-fail-on-exist, --homedir.
1548         (store_private_key): Use them here.
1549
1550 2004-02-12  Werner Koch  <wk@gnupg.org>
1551
1552         * protect-tool.c (read_file, main): Allow reading from stdin.
1553
1554         * Makefile.am: Include cmacros.am for common flags.
1555         (libexec_PROGRAMS): Put gpg-protect-tool there.
1556
1557 2004-02-10  Werner Koch  <wk@gnupg.org>
1558
1559         * minip12.c (parse_bag_encrypted_data): Finished implementation.
1560         (p12_parse): Add callback args.
1561         * protect-tool.c (import_p12_cert_cb): New.
1562         (import_p12_file): Use it.
1563
1564 2004-02-06  Werner Koch  <wk@gnupg.org>
1565
1566         * minip12.c (crypt_block): Add arg CIPHER_ALGO; changed all callers.
1567         (set_key_iv): Add arg KEYBYTES; changed caller.
1568
1569 2004-02-03  Werner Koch  <wk@gnupg.org>
1570
1571         * findkey.c (agent_key_from_file): Extra paranoid wipe.
1572         * protect.c (agent_unprotect): Ditto.
1573         (merge_lists): Ditto. Add arg RESULTLEN.
1574         * pkdecrypt.c (agent_pkdecrypt): Don't show the secret key even in
1575         debug mode.
1576
1577         * protect.c: Add DSA and Elgamal description.
1578
1579 2004-01-29  Werner Koch  <wk@gnupg.org>
1580
1581         * agent.h (server_control_s): Add connection_fd field.
1582         * command.c (start_command_handler): Init it here.
1583         * gpg-agent.c (agent_init_default_ctrl): and here.
1584         * call-scd.c: Add the CTRL arg to all functions calling start_scd
1585         and pass it to start_scd.  Changed all callers
1586         (start_scd): Keep track of the current active connection.
1587         (agent_reset_scd): New.
1588         * command.c (start_command_handler): Call it here.
1589         * learncard.c (agent_handle_learn): Add arg CTRL; changed caller.
1590         (send_cert_back): Ditto.
1591
1592 2004-01-28  Werner Koch  <wk@gnupg.org>
1593
1594         * trustlist.c (agent_marktrusted): Check whether the trustlist is
1595         writable.
1596
1597 2004-01-27  Werner Koch  <wk@gnupg.org>
1598
1599         * sexp-parse.h: Moved to ../common.
1600
1601 2004-01-24  Werner Koch  <wk@gnupg.org>
1602
1603         * call-scd.c (atfork_cb): New.
1604         (start_scd): Make sure secmem gets cleared.
1605         * query.c  (atfork_cb): New.
1606         (start_pinentry): Make sure secmem gets cleared.
1607
1608 2004-01-16  Werner Koch  <wk@gnupg.org>
1609
1610         * findkey.c (agent_key_from_file): Now return an error code so
1611         that we have more detailed error messages in the upper layers.
1612         This fixes the handling of pinentry's cancel button. 
1613         * pksign.c (agent_pksign): Changed accordingly.
1614         * pkdecrypt.c (agent_pkdecrypt): Ditto.
1615         * command.c (cmd_passwd): Ditto.
1616
1617 2003-12-16  Werner Koch  <wk@gnupg.org>
1618
1619         * gpg-agent.c (main): Set the prefixes for assuan logging.
1620
1621 2003-12-15  Werner Koch  <wk@gnupg.org>
1622
1623         * protect.c (do_encryption): Use gcry_create_nonce instad of the
1624         obsolete WEAK_RANDOM.
1625
1626 2003-11-20  Werner Koch  <wk@gnupg.org>
1627
1628         * sexp-parse.h (snext): Don't use atoi_1 and digitp macros, so
1629         that this file is useful by other applications too.
1630
1631 2003-10-27  Werner Koch  <wk@gnupg.org>
1632
1633         * command.c (cmd_get_confirmation): New command.
1634
1635 2003-08-20  Timo Schulz  <twoaday@freakmail.de>
1636
1637         * pksign.c (do_encode_md): Allocate enough space. Cast md
1638         byte to unsigned char to prevent sign extension.
1639         
1640 2003-08-14  Timo Schulz  <twoaday@freakmail.de>
1641
1642         * pksign.c (do_encode_md): Due to the fact pkcs#1 padding
1643         is now in Libgcrypt, use the new interface.
1644         
1645 2003-07-31  Werner Koch  <wk@gnupg.org>
1646
1647         * Makefile.am (gpg_agent_LDADD): Added INTLLIBS.
1648         (gpg_protect_tool_SOURCES): Added simple-pwquery.[ch]
1649
1650 2003-07-27  Werner Koch  <wk@gnupg.org>
1651
1652         Adjusted for gcry_mpi_print and gcry_mpi_scan API change.
1653
1654 2003-07-15  Werner Koch  <wk@gnupg.org>
1655
1656         * simple-pwquery.c, simple-pwquery.h:  Moved to ../common.
1657         * Makefile.am (gpg_protect_tool_LDADD): Add simple-pwquery.o.
1658         Removed it from xx_SOURCES.
1659
1660 2003-07-04  Werner Koch  <wk@gnupg.org>
1661
1662         * gpg-agent.c (handle_connections): Kludge to allow use of Pth 1
1663         and 2.
1664
1665 2003-06-30  Werner Koch  <wk@gnupg.org>
1666
1667         * call-scd.c (learn_status_cb): Store the serialno in PARM.
1668
1669 2003-06-26  Werner Koch  <wk@gnupg.org>
1670
1671         * call-scd.c (agent_card_serialno): Don't do a RESET anymore.
1672
1673 2003-06-25  Werner Koch  <wk@gnupg.org>
1674
1675         * command.c (cmd_scd): New.
1676         * call-scd.c (agent_card_scd): New.
1677         * divert-scd.c (divert_generic_cmd): New
1678
1679         * call-scd.c (agent_card_learn): New callback args SINFO.
1680         (learn_status_cb): Pass all other status lines to the sinfo
1681         callback.
1682         * learncard.c (release_sinfo, sinfo_cb): New.
1683         (agent_handle_learn): Pass the new cb to the learn function and
1684         pass the collected information back to the client's assuan
1685         connection.
1686
1687         * gpg-agent.c (main): Moved pth_init before gcry_check_version.
1688
1689 2003-06-24  Werner Koch  <wk@gnupg.org>
1690
1691         * gpg-agent.c (handle_connections): Adjusted for Pth 2.0
1692
1693         Adjusted for changes in the libgcrypt API. Some more fixes for the
1694         libgpg-error stuff.  
1695
1696 2003-06-04  Werner Koch  <wk@gnupg.org>
1697
1698         Renamed error codes from INVALID to INV and removed _ERROR suffixes.
1699
1700 2003-06-03  Werner Koch  <wk@gnupg.org>
1701
1702         Changed all error codes in all files to the new libgpg-error scheme.
1703
1704         * agent.h: Include gpg-error.h and errno.h
1705         * Makefile.am: Link with libgpg-error
1706
1707         * query.c: assuan.h is now a system header.
1708         * genkey.c (agent_genkey): Fixed silly use of xmalloc by
1709         xtrymalloc.
1710
1711 2003-04-29  Werner Koch  <wk@gnupg.org>
1712
1713         * command.c (register_commands): Adjusted for new Assuan semantics.
1714
1715         * Makefile.am: Don't override LDFLAGS.
1716
1717 2002-12-04  Werner Koch  <wk@gnupg.org>
1718
1719         * gpg-agent.c: New variable config_filename.
1720         (parse_rereadable_options): New.
1721         (main): Use it here.  Add setting of default values, set
1722         config_filename.
1723         (reread_configuration): Filled with actual code.
1724
1725 2002-12-03  Werner Koch  <wk@gnupg.org>
1726
1727         * protect-tool.c (read_key): Don't run make_canonical on a NULL
1728         buffer.
1729
1730         * command.c (parse_hexstring): New.
1731         (cmd_sethash): Use it.
1732         (parse_keygrip): New.
1733         (cmd_havekey, cmd_sigkey): Use it.
1734         (cmd_passwd): New.
1735         * genkey.c (agent_protect_and_store): New.
1736         (store_key): Add arg FORCE.
1737         (agent_genkey): Pass false to this force of store_key.
1738
1739 2002-11-13  Werner Koch  <wk@gnupg.org>
1740
1741         * gpg-agent.c (main): Switch all messages to utf-8.
1742
1743         * simple-pwquery.c (agent_send_all_options): Use $GPG_TTY and
1744         stdin with ttyname.
1745
1746         * cache.c (new_data): Uiih - /sizeof d/sizeof *d/.
1747
1748 2002-11-10  Werner Koch  <wk@gnupg.org>
1749
1750         * command.c (option_handler): Fix keep_tty check.
1751
1752 2002-11-06  Werner Koch  <wk@gnupg.org>
1753
1754         * gpg-agent.c (main): Make sure we have a default ttyname.
1755         * command.c (option_handler): Check opt.keep_tty here
1756         * query.c (start_pinentry): but not anymore here.
1757
1758 2002-11-05  Werner Koch  <wk@gnupg.org>
1759
1760         * agent.h (opt,server_control_s): Move display and lc_ variables
1761         to the control struct so that they are per connection.
1762         * gpg-agent.c (agent_init_default_ctrl): New.
1763         (main): Assign those command line options to new default_* variables.
1764         Reset DISPLAY in server mode so that tehre is no implicit default.
1765         * command.c (start_command_handler): Initialize and deinitialize
1766         the control values.
1767         (option_handler): Work on the ctrl values and not on the opt.
1768         * query.c (start_pinentry): New argument CTRL to set the display
1769         connection specific.  Changed all callers to pass this value.
1770         (agent_askpin,agent_get_passphrase,agent_get_confirmation): Add
1771         CTRL arg and pass it ot start_pinentry.
1772         * command.c (cmd_get_passphrase): Pass CTRL argument.
1773         * trustlist.c (agent_marktrusted):  Add CTRL argument  
1774         * command.c (cmd_marktrusted): Pass CTRL argument
1775         * divert-scd.c (ask_for_card):  Add CTRL arg. 
1776         (divert_pksign,divert_pkdecrypt): Ditto.  Changed caller.
1777         (getpin_cb): Use OPAQUE to pass the CTRL variable.  Changed both 
1778         users.
1779         * findkey.c (unprotect): Add CTRL arg.
1780         (agent_key_from_file): Ditto.
1781
1782         * query.c (unlock_pinentry): Disconnect the pinentry so that we
1783         start a new one for each request.  This is required to support
1784         clients with different environments (e.g. X magic cookies).
1785
1786 2002-09-05  Neal H. Walfield  <neal@cs.uml.edu>
1787
1788         * gpg-agent.c (main) [USE_GNU_PTH]: No need to call
1789         assuan_set_io_func as assuan is smart.
1790
1791 2002-09-25  Werner Koch  <wk@gnupg.org>
1792
1793         * gpg-agent.c (handle_signal): Flush cache on SIGHUP.
1794         * cache.c (agent_flush_cache): New.
1795
1796         * gpg-agent.c, agent.h: Add --keep-display and --keep-tty.
1797         * query.c (start_pinentry): Implement them.  The option passing
1798         needs more thoughts.
1799
1800 2002-09-09  Werner Koch  <wk@gnupg.org>
1801
1802         * gpg-agent.c (create_private_keys_directory)
1803         (create_directories): New.
1804         (main): Try to create a home directory.
1805
1806 2002-09-04  Neal H. Walfield  <neal@g10code.de>
1807
1808         * gpg-agent.c (main): Use sigaction, not signal.
1809
1810 2002-09-03  Neal H. Walfield  <neal@g10code.de>
1811
1812         * findkey.c: Include <fcntl.h>.
1813         (agent_write_private_key): Prefer POSIX compatibity, open and
1814         fdopen, over the simplicity of GNU extensions, fopen(file, "x").
1815
1816 2002-08-22  Werner Koch  <wk@gnupg.org>
1817
1818         * query.c (agent_askpin): Provide the default desc text depending
1819         on the pininfo.  Do the basic PIN verification only when
1820         min_digits is set.
1821
1822 2002-08-21  Werner Koch  <wk@gnupg.org>
1823
1824         * query.c (agent_askpin): Hack to show the right default prompt.
1825         (agent_get_passphrase): Ditto.
1826
1827         * trans.c: Removed and replaced all usages with standard _()
1828
1829         * divert-scd.c (getpin_cb): Pass a more descritive text to the
1830         pinentry.
1831
1832         * Makefile.am: Renamed the binary protect-tool to gpg-protect-tool.
1833         * protect-tool.c: Removed the note about internal use only.
1834
1835         * gpg-agent.c (main): New option --daemon so that the program is
1836         not accidently started in the background.
1837
1838 2002-08-16  Werner Koch  <wk@gnupg.org>
1839
1840         * call-scd.c (learn_status_cb): Handle CERTINFO status.
1841         (agent_card_learn): Add args for certinfo cb.
1842         * learncard.c (release_certinfo,certinfo_cb): New.
1843         (send_cert_back): New. With factored out code from ..
1844         (agent_handle_learn): here.  Return certinfo stuff.
1845
1846 2002-07-26  Werner Koch  <wk@gnupg.org>
1847
1848         * gpg-agent.c (main): New option --ignore-cache-for-signing.
1849         * command.c (option_handler): New server option
1850         use-cache-for-signing defaulting to true.
1851         (cmd_pksign): handle global and per session option.
1852         * findkey.c (agent_key_from_file, unprotect): New arg
1853         ignore_cache.  Changed all callers.
1854         * pksign.c (agent_pksign): Likewise.
1855
1856 2002-06-29  Werner Koch  <wk@gnupg.org>
1857
1858         * query.c (start_pinentry): Use GNUPG_DERAULT_PINENTRY.
1859         * call-scd.c (start_scd): Use GNUPG_DEFAULT_SCDAEMON.
1860
1861 2002-06-28  Werner Koch  <wk@gnupg.org>
1862
1863         * protect-tool.c (export_p12_file): New.
1864         (main): New command --p12-export.
1865         * minip12.c (create_final,p12_build,compute_tag_length): New.
1866         (store_tag_length): New.
1867
1868 2002-06-27  Werner Koch  <wk@gnupg.org>
1869
1870         * minip12.c (crypt_block): Renamed from decrypt_block, add arg to
1871         allow encryption.
1872
1873         * Makefile.am (pkglib_PROGRAMS): Put protect-tool there.
1874
1875         * findkey.c (agent_write_private_key,agent_key_from_file)
1876         (agent_key_available): Use GNUPG_PRIVATE_KEYS_DIR constant.
1877         * gpg-agent.c (main): Use GNUPG_DEFAULT_HOMEDIR constant.
1878
1879         * protect-tool.c (store_private_key): New.
1880         (import_p12_file): Store the new file if requested.
1881         (main): New options --force and --store.
1882
1883         * gpg-agent.c (main): Set a global flag when running detached.
1884         * query.c (start_pinentry): Pass the list of FD to keep in the
1885         child when not running detached.
1886         * call-scd.c (start_scd): Ditto.
1887
1888 2002-06-26  Werner Koch  <wk@gnupg.org>
1889
1890         * command.c (cmd_istrusted, cmd_listtrusted, cmd_marktrusted)
1891         (cmd_pksign, cmd_pkdecrypt, cmd_genkey, cmd_get_passphrase)
1892         (cmd_learn): Print an error message for a failed operation.
1893
1894         * simple-pwquery.c, simple-pwquery.h: New.
1895         * protect-tool. (get_passphrase): New, used to get a passphrase
1896         from the agent if none was given on the command line.
1897
1898 2002-06-25  Werner Koch  <wk@gnupg.org>
1899
1900         * protect-tool.c (rsa_key_check): New.
1901         (import_p12_file): New.
1902         (main): New command --p12-import.
1903         * minip12.c, minip12.h: New.
1904
1905 2002-06-24  Werner Koch  <wk@gnupg.org>
1906
1907         * protect-tool.c (read_file): New.
1908         (read_key): Factored most code out to read_file.
1909
1910 2002-06-17  Werner Koch  <wk@gnupg.org>
1911
1912         * agent.h: Add a callback function to the pin_entry_info structure.
1913         * query.c (agent_askpin): Use the callback to check for a correct
1914         PIN.  Removed the start_err_text argument because it is not
1915         anymore needed; changed callers.
1916         * findkey.c (unprotect): Replace our own check loop by a callback.
1917         (try_unprotect_cb): New.
1918         * genkey.c (reenter_compare_cb): New.
1919         (agent_genkey): Use this callback here.  Fixed setting of the pi2
1920         variable and a segv in case of an empty PIN.
1921
1922         * divert-scd.c (getpin_cb): Removed some unused stuff and
1923         explained what we still have to change.
1924
1925 2002-06-12  Werner Koch  <wk@gnupg.org>
1926
1927         * gpg-agent.c (main): New option --disable-pth.
1928
1929 2002-06-11  Werner Koch  <wk@gnupg.org>
1930
1931         * protect-tool.c: Add command --show-keygrip
1932         (show_keygrip): New.
1933
1934 2002-05-23  Werner Koch  <wk@gnupg.org>
1935
1936         * call-scd.c: Seirialized all scdaeom access when using Pth.
1937
1938         * cache.c: Made the cache Pth-thread-safe.
1939         (agent_unlock_cache_entry): New.
1940         * findkey.c (unprotect): Unlock the returned cache value.
1941         * command.c (cmd_get_passphrase): Ditto.
1942
1943         * gpg-agent.c (main): Register pth_read/write with Assuan.
1944
1945 2002-05-22  Werner Koch  <wk@gnupg.org>
1946
1947         * query.c: Serialized all pinentry access when using Pth.
1948
1949         * gpg-agent.c (handle_signal,start_connection_thread)
1950         (handle_connections): New
1951         (main): Use the new Pth stuff to allow concurrent connections.
1952         * command.c (start_command_handler): Add new arg FD so that the
1953         fucntion can also be used for an already connected socket.
1954         * Makefile.am: Link with Pth.
1955
1956 2002-05-14  Werner Koch  <wk@gnupg.org>
1957
1958         * cache.c (housekeeping, agent_put_cache): Use our time() wrapper.
1959
1960 2002-04-26  Werner Koch  <wk@gnupg.org>
1961
1962         * cache.c (agent_put_cache): Reinitialize the creation time and
1963         the ttl when reusing a slot.
1964
1965         * call-scd.c (start_scd): Print debug messages only with debug
1966         flags set.
1967         * query.c (start_pinentry): Ditto.
1968
1969 2002-04-25  Marcus Brinkmann  <marcus@g10code.de>
1970
1971         * agent.h (agent_get_confirmation): Replace paramter prompt with
1972         two parameters ok and cancel.
1973         * query.c (agent_get_confirmation): Likewise.  Implement this.
1974         * trustlist.c (agent_marktrusted): Fix invocation of
1975         agent_get_confirmation.
1976         * divert-scd.c (ask_for_card): Likewise.
1977
1978 2002-04-24  Marcus Brinkmann  <marcus@g10code.de>
1979
1980         * agent.h (struct opt): Add members display, ttyname, ttytype,
1981         lc_ctype, and lc_messages.
1982         * gpg-agent.c (enum cmd_and_opt_values): Add oDisplay, oTTYname,
1983         oTTYtype, oLCctype, and LCmessages.
1984         (main): Handle these options.
1985         * command.c (option_handler): New function.
1986         (register_commands): Register option handler.
1987         * query.c (start_pinentry): Pass the various display and tty
1988         options to the pinentry.
1989
1990 2002-04-05  Werner Koch  <wk@gnupg.org>
1991
1992         * protect-tool.c (show_file): New.  Used as default action.
1993
1994 2002-03-28  Werner Koch  <wk@gnupg.org>
1995
1996         * divert-scd.c (encode_md_for_card): Don't do the pkcs-1 padding,
1997         the scdaemon should take care of it.
1998         (ask_for_card): Hack to not display the trailing zero.
1999
2000 2002-03-11  Werner Koch  <wk@gnupg.org>
2001
2002         * learncard.c (kpinfo_cb): Remove the content restrictions from
2003         the keyID.
2004
2005 2002-03-06  Werner Koch  <wk@gnupg.org>
2006
2007         * learncard.c: New.
2008         * divert-scd.c (ask_for_card): The serial number is binary so
2009         convert it to hex here.
2010         * findkey.c (agent_write_private_key): New.
2011         * genkey.c (store_key): And use it here.
2012         
2013         * pkdecrypt.c (agent_pkdecrypt): Changed the way the diversion is done.
2014         * divert-scd.c (divert_pkdecrypt): Changed interface and
2015         implemented it.
2016
2017 2002-03-05  Werner Koch  <wk@gnupg.org>
2018
2019         * call-scd.c (inq_needpin): New.
2020         (agent_card_pksign): Add getpin_cb args.
2021         (agent_card_pkdecrypt): New.
2022
2023 2002-03-04  Werner Koch  <wk@gnupg.org>
2024
2025         * pksign.c (agent_pksign): Changed how the diversion is done.
2026         * divert-scd.c (divert_pksign): Changed interface and implemented it.
2027         (encode_md_for_card): New.
2028         * call-scd.c (agent_card_pksign): New.
2029
2030 2002-02-28  Werner Koch  <wk@gnupg.org>
2031
2032         * pksign.c (agent_pksign): Detect whether a Smartcard is to be
2033         used and divert the operation in this case.
2034         * pkdecrypt.c (agent_pkdecrypt): Likewise
2035         * findkey.c (agent_key_from_file): Add optional arg shadow_info
2036         and have it return information about a shadowed key.
2037         * protect.c (agent_get_shadow_info): New.
2038
2039         * protect.c (snext,sskip,smatch): Moved to
2040         * sexp-parse.h: New file.
2041         * divert-scd.c: New.
2042         
2043 2002-02-27  Werner Koch  <wk@gnupg.org>
2044
2045         * protect.c (agent_shadow_key): New.
2046
2047         * command.c (cmd_learn): New command LEARN.
2048         * gpg-agent.c: New option --scdaemon-program.
2049         * call-scd.c (start_scd): New. Based on query.c
2050         * query.c: Add 2 more arguments to all uses of assuan_transact.
2051
2052 2002-02-18  Werner Koch  <wk@gnupg.org>
2053
2054         * findkey.c (unprotect): Show an error message for a bad passphrase.
2055
2056         * command.c (cmd_marktrusted): Implemented.
2057         * trustlist.c (agent_marktrusted): New.
2058         (open_list): Add APPEND arg.
2059
2060         * query.c (agent_get_confirmation): New.
2061
2062 2002-02-06  Werner Koch  <wk@gnupg.org>
2063
2064         * cache.c (housekeeping): Fixed linking in the remove case.
2065
2066 2002-02-01  Werner Koch  <wk@gnupg.org>
2067
2068         * gpg-agent.c: New option --default-cache-ttl.
2069         * cache.c (agent_put_cache): Use it.
2070         
2071         * cache.c: Add a few debug outputs.
2072
2073         * protect.c (agent_private_key_type): New.
2074         * agent.h: Add PRIVATE_KEY_ enums.
2075         * findkey.c (agent_key_from_file): Use it to decide whether we
2076         have to unprotect a key.
2077         (unprotect): Cache the passphrase.
2078         
2079         * findkey.c (agent_key_from_file,agent_key_available): The key
2080         files do now require a ".key" suffix to make a script's life
2081         easier. 
2082         * genkey.c (store_key): Ditto.
2083
2084 2002-01-31  Werner Koch  <wk@gnupg.org>
2085
2086         * genkey.c (store_key): Protect the key.
2087         (agent_genkey): Ask for the passphrase.
2088         * findkey.c (unprotect): Actually unprotect the key.
2089         * query.c (agent_askpin): Add an optional start_err_text. 
2090
2091 2002-01-30  Werner Koch  <wk@gnupg.org>
2092
2093         * protect.c: New.  
2094         (hash_passphrase): Based on the GnuPG 1.0.6 version.
2095         * protect-tool.c: New
2096
2097 2002-01-29  Werner Koch  <wk@gnupg.org>
2098
2099         * findkey.c (agent_key_available): New.
2100         * command.c (cmd_havekey): New.
2101         (register_commands): And register new command.
2102
2103 2002-01-20  Werner Koch  <wk@gnupg.org>
2104
2105         * command.c (cmd_get_passphrase): Remove the plus signs.
2106
2107         * query.c (start_pinentry): Send no-grab option to pinentry
2108         * gpg-agent.c (main): Move variable grab as no_grab to agent.h.
2109
2110 2002-01-19  Werner Koch  <wk@gnupg.org>
2111
2112         * gpg-agent.c (main): Disable core dumps.
2113
2114         * cache.c: New.
2115         * command.c (cmd_get_passphrase): Use the cache.
2116         (cmd_clear_passphrase): Ditto.
2117
2118         * gpg-agent.c:  Removed unused cruft and implement the socket
2119         based server.
2120         (my_strusage): Take bug report address from configure.ac.
2121         * command.c (start_command_handler): Add an argument to start as
2122         regular server.
2123         (start_command_handler): Enable Assuan logging.
2124
2125 2002-01-15  Werner Koch  <wk@gnupg.org>
2126
2127         * trustlist.c: New.
2128         * command.c (cmd_istrusted, cmd_listtrusted, cmd_marktrusted): New.
2129
2130 2002-01-07  Werner Koch  <wk@gnupg.org>
2131
2132         * genkey.c: Store the secret part and return the public part.
2133
2134 2002-01-03  Werner Koch  <wk@gnupg.org>
2135
2136         * command.c (cmd_get_passphrase): New.
2137         (cmd_clear_passphrase): New.
2138         * query.c (agent_get_passphrase): New.
2139
2140 2002-01-02  Werner Koch  <wk@gnupg.org>
2141
2142         * genkey.c: New.
2143         * command.c (cmd_genkey): New.
2144
2145         * command.c (rc_to_assuan_status): Removed and changed all callers
2146         to use map_to_assuan_status.
2147         
2148 2001-12-19  Werner Koch  <wk@gnupg.org>
2149
2150         * keyformat.txt: New. 
2151
2152 2001-12-19  Marcus Brinkmann  <marcus@g10code.de>
2153
2154         * query.c (start_pinentry): Add new argument to assuan_pipe_connect.
2155
2156 2001-12-18  Werner Koch  <wk@gnupg.org>
2157
2158         * Makefile.am: Use LIBGCRYPT macros
2159
2160 2001-12-14  Werner Koch  <wk@gnupg.org>
2161
2162         * gpg-agent.c (main): New option --batch.  New option --debug-wait
2163         n, so that it is possible to attach gdb when used in server mode.
2164         * query.c (agent_askpin): Don't ask in batch mode.
2165
2166         * command.c: Removed the conversion macros as they are now in
2167         ../common/util.h.
2168
2169 2001-12-14  Marcus Brinkmann  <marcus@g10code.de>
2170
2171         * query.c (LINELENGTH): Removed.
2172         (agent_askpin): Use ASSUAN_LINELENGTH, not LINELENGTH.
2173
2174 2001-11-19  Werner Koch  <wk@gnupg.org>
2175
2176         * gpg-agent.c: Removed all GUI code, removed code for old
2177         protocol.  New code to use the Assuan protocol as a server and
2178         also to communicate with a new ask-passphrase utility.
2179
2180 2000-11-22  Werner Koch  <wk@gnupg.org>
2181
2182         * gpg-agent.c (main): csh support by Dan Winship, new options --sh
2183         and --csh and set default by consulting $SHELL.
2184
2185 Mon Aug 21 17:59:17 CEST 2000  Werner Koch  <wk@openit.de>
2186
2187         * gpg-agent.c (passphrase_dialog): Cleanup the window and added the
2188         user supplied text to the window.
2189         (main): Fixed segv in gtk_init when used without a command to start.
2190
2191         * gpg-agent.c: --flush option.
2192         (req_flush): New.
2193         (req_clear_passphrase): Implemented.
2194
2195 Fri Aug 18 14:27:14 CEST 2000  Werner Koch  <wk@openit.de>
2196
2197         * gpg-agent.c: New.
2198         * Makefile.am: New.
2199
2200
2201  Copyright 2001, 2002, 2003, 2004, 2005,
2202            2007 Free Software Foundation, Inc.
2203
2204  This file is free software; as a special exception the author gives
2205  unlimited permission to copy and/or distribute it, with or without
2206  modifications, as long as this notice is preserved.
2207
2208  This file is distributed in the hope that it will be useful, but
2209  WITHOUT ANY WARRANTY, to the extent permitted by law; without even the
2210  implied warranty of MERCHANTABILITY or FITNESS FOR A PARTICULAR PURPOSE.