Check that the socket is well and served by us.
[gnupg.git] / agent / ChangeLog
1 2008-10-29  Werner Koch  <wk@g10code.com>
2
3         * gpg-agent.c (main): Move USE_STANDARD_SOCKET to the outer scope.
4         (create_socket_name): Remove arg USE_STANDARD_SOCKET.  Change all
5         callers.
6         (create_server_socket): Remove IS_STANDARD_NAME and replace it by
7         USE_STANDARD_SOCKET.  Change all callers.
8         (check_own_socket_running): New.
9         (check_own_socket, check_own_socket_thread): New.
10         (handle_tick): Check server socket once a minute.
11         (handle_connections): Remove the extra pth_wait in the shutdown
12         case.
13
14 2008-10-20  Werner Koch  <wk@g10code.com>
15
16         * command.c (cmd_geteventcounter): Mark unused arg.
17         (cmd_listtrusted, cmd_pksign, cmd_pkdecrypt, cmd_genkey): Ditto.
18         (cmd_updatestartuptty, post_cmd_notify): Ditto.
19         * command-ssh.c (add_control_entry) 
20         (ssh_handler_request_identities, ssh_handler_remove_identity) 
21         (ssh_handler_remove_all_identities, ssh_handler_lock) 
22         (ssh_handler_unlock): Ditto.
23         * call-pinentry.c (pinentry_active_p, popup_message_thread) 
24         (agent_popup_message_stop): Ditto.
25         * findkey.c (agent_public_key_from_file): Ditto.
26         * genkey.c (check_passphrase_pattern): Ditto.
27         * call-scd.c (atfork_cb): Ditto.
28         * protect-tool.c (import_p12_cert_cb): Ditto.
29         * t-protect.c (main): Ditto.
30
31 2008-10-17  Werner Koch  <wk@g10code.com>
32
33         * call-scd.c (start_scd) [W32]: Use snprintf again because we now
34         always use the estream variant.
35
36 2008-10-15  Werner Koch  <wk@g10code.com>
37
38         * call-scd.c (start_scd): Enable assuan loggging if requested.
39         (agent_scd_check_aliveness) [W32]: Fix use of GetExitCodeProcess.
40
41 2008-10-14  Werner Koch  <wk@g10code.com>
42
43         * gpg-agent.c (get_agent_scd_notify_event): Need to use a manual
44         reset event.
45
46 2008-09-29  Werner Koch  <wk@g10code.com>
47
48         * agent.h (GCRY_MD_USER): Rename to GCRY_MODULE_ID_USER.
49         (GCRY_MD_USER_TLS_MD5SHA1): Rename to MD_USER_TLS_MD5SHA1 and
50         change all users.
51
52 2008-09-25  Werner Koch  <wk@g10code.com>
53
54         * divert-scd.c (getpin_cb): Support a Reset Code style PINs..
55
56 2008-09-03  Werner Koch  <wk@g10code.com>
57
58         * command.c (parse_keygrip): Use hex2bin.
59         (cmd_preset_passphrase): Decode the passphrase.  Reported by Kiss
60         Gabor.  Fixes #679 again.
61         * preset-passphrase.c (make_hexstring): Remove.
62         (preset_passphrase): Use bin2hex.
63
64 2008-05-27  Werner Koch  <wk@g10code.com>
65
66         * trustlist.c (insert_colons): Fix stupidly wrong allocation size
67         computation.
68
69 2008-05-26  Werner Koch  <wk@g10code.com>
70
71         * gpg-agent.c (main): Re-initialize default assuan log stream if a
72         log file is used.
73
74         * trustlist.c (agent_marktrusted): Use xtryasprintf and xfree.
75
76         * gpg-agent.c (main, agent_deinit_default_ctrl): Always use xfree
77         because our asprintf is mapped to an xmalloc style function in
78         util.h. Replace xstrdup by xtrystrdup.
79         * w32main.c (build_argv): Ditto.
80         * preset-passphrase.c (preset_passphrase): Ditto.
81         * divert-scd.c (ask_for_card): Ditto.
82         * command.c (option_handler): Ditto.
83         * command-ssh.c (ssh_handler_request_identities): Ditto.
84         * call-pinentry.c (start_pinentry): Ditto.
85
86         * gpg-agent.c (start_connection_thread)
87         (start_connection_thread_ssh): Use pth_thread_id for useful output
88         under W32.
89         (pth_thread_id) [!PTH_HAVE_PTH_THREAD_ID]: New.
90
91 2008-03-17  Werner Koch  <wk@g10code.com>
92
93         * agent.h (agent_inq_pinentry_launched): New prototype.
94
95         * call-pinentry.c: Include sys/types.h and signal.h.
96
97 2008-02-14  Werner Koch  <wk@g10code.com>
98
99         * command.c (agent_inq_pinentry_launched): New.
100         (option_handler): Add option allow-pinentry-notify.
101         * call-pinentry.c (getinfo_pid_cb): New.
102         (start_pinentry): Ask for the PID and notify the client.
103
104 2008-01-15  Marcus Brinkmann  <marcus@g10code.de>
105
106         * call-pinentry.c (start_pinentry): Start pinentry in detached
107         mode.
108
109 2007-12-04  Werner Koch  <wk@g10code.com>
110
111         * call-pinentry.c (agent_askpin): Use gnupg_get_help_string.
112
113 2007-12-03  Werner Koch  <wk@g10code.com>
114
115         * gpg-agent.c (main): s/standard_socket/use_standard_socket/ for
116         clarity.
117         (create_server_socket): New arg IS_SSH to avoid testing with
118         assuan commands.
119
120 2007-11-20  Werner Koch  <wk@g10code.com>
121
122         * gpg-agent.c (get_agent_scd_notify_event): New.
123         (handle_signal): Factor SIGUSR2 code out to:
124         (agent_sigusr2_action): .. New.
125         (agent_sighup_action): Print info message here and not in
126         handle_signal.
127         (handle_connections) [PTH_EVENT_HANDLE]: Call agent_sigusr2_action.
128
129         * call-scd.c (agent_scd_check_aliveness) [W32]: Implemented.
130         (start_scd) [W32]: Send event-signal option.
131
132 2007-11-19  Werner Koch  <wk@g10code.com>
133
134         * call-pinentry.c (agent_askpin): Set the tooltip for the quality
135         bar.
136
137 2007-11-15  Werner Koch  <wk@g10code.com>
138
139         * agent.h (struct server_control_s): Add XAUTHORITY and
140         PINENTRY_USER_DATA.
141         * gpg-agent.c: New option --xauthority.
142         (main, agent_init_default_ctrl) 
143         (agent_deinit_default_ctrl): Implemented
144         * command.c (cmd_updatestartuptty): Ditto.
145         * command-ssh.c (start_command_handler_ssh): Ditto.
146         * call-pinentry.c (atfork_cb): Set the environment.
147         (start_pinentry): Pass CTRL as arg to atfork_cb.
148
149 2007-11-14  Werner Koch  <wk@g10code.com>
150
151         * call-scd.c (start_scd) [W32]: Take care of fflush peculiarities.
152
153 2007-11-07  Werner Koch  <wk@g10code.com>
154
155         * agent.h: Remove errors.h.
156
157 2007-10-24  Werner Koch  <wk@g10code.com>
158
159         * genkey.c (check_passphrase_constraints): Changed the wording of
160         the warning messages.
161
162 2007-10-19  Werner Koch  <wk@g10code.com>
163
164         * protect-tool.c (get_passphrase): Use new utf8 switch fucntions.
165
166 2007-10-15  Daiki Ueno  <ueno@unixuser.org>  (wk)
167
168         * command-ssh.c (reenter_compare_cb): New function; imported from
169         genkey.c.
170         (ssh_identity_register): Ask initial passphrase twice.
171
172 2007-10-02  Werner Koch  <wk@g10code.com>
173
174         * command.c (cmd_getinfo): Add "pid" subcommand.
175
176 2007-10-01  Werner Koch  <wk@g10code.com>
177
178         * agent.h (struct server_control_s): Remove unused CONNECTION_FD.
179
180         * gpg-agent.c: Remove w32-afunix.h.  Include mkdtemp.h.
181         (socket_nonce, socket_nonce_ssh): New.
182         (create_server_socket): Use assuan socket wrappers.  Remove W32
183         specific stuff.  Save the server nonce.
184         (check_nonce): New.
185         (start_connection_thread, start_connection_thread_ssh): Call it.
186         (handle_connections): Change args to gnupg_fd_t.
187         * command.c (start_command_handler): Change LISTEN_FD to gnupg_fd_t.
188         * command-ssh.c (start_command_handler_ssh): Ditto.
189
190 2007-09-18  Werner Koch  <wk@g10code.com>
191
192         * agent.h (struct pin_entry_info_s): Add element WITH_QUALITYBAR.
193         * genkey.c (check_passphrase_constraints): New arg SILENT.
194         Changed all callers.
195         (agent_protect_and_store, agent_genkey): Enable qualitybar.
196         * call-pinentry.c (agent_askpin): Send that option.
197         (unescape_passphrase_string): New.
198         (inq_quality): New.
199         (estimate_passphrase_quality): New.
200
201 2007-09-14  Marcus Brinkmann  <marcus@g10code.de>
202
203         * call-pinentry.c (agent_popup_message_stop): Implement kill for
204         Windows.
205
206 2007-08-28  Werner Koch  <wk@g10code.com>
207
208         * gpg-agent.c (main): Add option --faked-system-time.
209
210         * protect-tool.c (read_and_unprotect): Print the protected-at date.
211
212         * agent.h (struct server_control_s): Add member IN_PASSWD.
213         * command.c (cmd_passwd): Set it.
214         * findkey.c (try_unprotect_cb): Use it.
215
216         * protect.c (do_encryption): Replace asprintf by xtryasprint.
217         (agent_protect): Create the protected-at item.
218         (agent_unprotect): Add optional arg PROTECTED_AT.
219         (merge_lists): Add args CUTOFF and CUTLEN.
220         (agent_unprotect): Use them.
221         * findkey.c (try_unprotect_cb): Add code to test for expired keys.
222         (unprotect): Allow changing the passphrase.
223
224 2007-08-27  Werner Koch  <wk@g10code.com>
225
226         * gpg-agent.c: Add options --min-passphrase-nonalpha,
227         --check-passphrase-pattern and --enforce-passphrase-constraints.
228         (MIN_PASSPHRASE_NONALPHA): Init nonalpha option to 1.
229         (main): Declare options for gpgconf.
230         * agent.h (struct): Add members MIN_PASSPHRASE_NONALPHA,
231         ENFORCE_PASSPHRASE_CONSTRAINTS and CHECK_PASSPHRASE_PATTERN.
232         * genkey.c (nonalpha_charcount): New.
233         (check_passphrase_pattern): New.
234         (check_passphrase_constraints): Implement.  Factor some code out...
235         (take_this_one_anyway, take_this_one_anyway2): .. New.
236
237         * call-pinentry.c (agent_show_message): New.
238         (agent_askpin): We better reset the pin buffer before asking.
239
240         * trustlist.c (insert_colons): New.
241         (agent_marktrusted): Pretty print the fpr.
242
243 2007-08-22  Werner Koch  <wk@g10code.com>
244
245         * findkey.c (O_BINARY): Make sure it is defined.
246         (agent_write_private_key): Use O_BINARY
247
248         * protect-tool.c (import_p12_file): Add hack to allow importing of
249         gnupg 2.0.4 generated files.
250
251 2007-08-06  Werner Koch  <wk@g10code.com>
252
253         * trustlist.c (read_one_trustfile): Add flag "cm".
254         (agent_istrusted): Ditto.
255
256 2007-08-02  Werner Koch  <wk@g10code.com>
257
258         * gpg-agent.c: Include gc-opt-flags.h and remove their definition
259         here.
260
261 2007-07-13  Werner Koch  <wk@g10code.com>
262
263         * genkey.c (check_passphrase_constraints): Require a confirmation
264         for an empty passphrase.
265         (agent_genkey, agent_protect_and_store): No need to repeat an
266         empty passphrase.
267
268 2007-07-05  Werner Koch  <wk@g10code.com>
269
270         * call-scd.c (struct inq_needpin_s): New.
271         (inq_needpin): Pass unknown inquiries up.
272
273 2007-07-04  Werner Koch  <wk@g10code.com>
274
275         * gpg-agent.c (TIMERTICK_INTERVAL): New.
276         (fixed_gcry_pth_init, main): Kludge to fix Pth initialization.
277
278 2007-07-03  Werner Koch  <wk@g10code.com>
279
280         * gpg-agent.c (handle_connections): Do not use FD_SETSIZE for
281         select but compute the correct number.
282
283 2007-07-02  Werner Koch  <wk@g10code.com>
284
285         * command.c (cmd_reloadagent) [W32]: New.
286         (register_commands) [W32]: New command RELOADAGENT.
287
288         * Makefile.am (gpg_agent_SOURCES): Remove w32main.c and w32main.h.
289         (gpg_agent_res_ldflags): Remove icon file as we don't have a
290         proper icon yet.
291         * gpg-agent.c (main): do not include w32main.h.  Remove all calls
292         to w32main.c.
293         (agent_sighup_action): New.
294         (handle_signal): Use it.
295
296 2007-06-26  Werner Koch  <wk@g10code.com>
297
298         * gpg-agent.c (create_directories) [W32]: Made it work.
299
300 2007-06-21  Werner Koch  <wk@g10code.com>
301
302         * agent.h (ctrl_t): Remove.  It is now declared in ../common/util.h. 
303
304         * gpg-agent.c (check_for_running_agent): New arg SILENT.  Changed
305         all callers.
306         (create_server_socket): If the standard socket is in use check
307         whether a agent is running and avoid starting another one.
308
309 2007-06-18  Marcus Brinkmann  <marcus@g10code.de>
310
311         * gpg-agent.c (main): Percent escape pathname in --gpgconf-list
312         output.
313
314 2007-06-18  Werner Koch  <wk@g10code.com>
315
316         * w32main.c (build_argv): New.
317         (WinMain): Use it.
318
319         * command.c (cmd_killagent) [W32]: New.
320         (cmd_getinfo): New.
321         * gpg-agent.c (get_agent_ssh_socket_name): New.
322         (no_force_standard_socket) New.
323         (create_server_socket): Use it.
324         * Makefile.am (gpg_agent_res_ldflags): Pass windows option to ld.
325
326 2007-06-14  Werner Koch  <wk@g10code.com>
327
328         * protect-tool.c (main): Setup default socket name for
329         simple-pwquery.
330         (MAP_SPWQ_ERROR_IMPL): New.  Use map_spwq_error for spqw related
331         error codes.
332         * preset-passphrase.c (main): Setup default socket name for
333         simple-pwquery.
334         (map_spwq_error): Remove.
335         (MAP_SPWQ_ERROR_IMPL): New.  
336
337         * call-pinentry.c (start_pinentry): Use gnupg_module_name.
338         * call-scd.c (start_scd): Ditto.
339
340 2007-06-12  Werner Koch  <wk@g10code.com>
341
342         * taskbar.c: New.
343
344         * trustlist.c (read_one_trustfile): Replace GNUPG_SYSCONFDIR by a
345         function call.
346         (read_trustfiles): Ditto.
347
348         * gpg-agent.c (main): Replace some calls by init_common_subsystems.
349         * preset-passphrase.c (main): Ditto.
350         * protect-tool.c (main): Ditto.
351
352 2007-06-11  Werner Koch  <wk@g10code.com>
353
354         * Makefile.am (common_libs): Use libcommonstd macro.
355         (commonpth_libs): Use libcommonpth macro.
356
357         * protect-tool.c (main) [W32]: Call pth_init.
358
359         * preset-passphrase.c (main) [W32]: Replace the explicit Winsocket
360         init by a call to pth_init.
361
362         * trustlist.c (initialize_module_trustlist): New.
363         * gpg-agent.c (main): Call it.
364
365         * call-pinentry.c (initialize_module_query): Rename to
366         initialize_module_call_pinentry.
367
368         * minip12.c: Remove iconv.h. Add utf8conf.h.  Changed all iconv
369         calss to use these jnlib wrappers.
370
371 2007-06-06  Werner Koch  <wk@g10code.com>
372
373         * minip12.c (enum): Rename CONTEXT to ASNCONTEXT as winnt.h
374         defines such a symbol to access the process context.
375
376         * call-pinentry.c (dump_mutex_state) [W32]: Handle the W32Pth case.
377         * call-scd.c (dump_mutex_state): Ditto.
378
379         * protect-tool.c (i18n_init): Remove.
380         * preset-passphrase.c (i18n_init): Remove.
381         * gpg-agent.c (i18n_init): Remove.
382
383 2007-05-19  Marcus Brinkmann  <marcus@g10code.de>
384
385         * protect-tool.c (get_passphrase): Free ORIG_CODESET on error.
386
387 2007-05-14  Werner Koch  <wk@g10code.com>
388
389         * protect.c (make_shadow_info): Replace sprintf by smklen.
390
391 2007-04-20  Werner Koch  <wk@g10code.com>
392
393         * gpg-agent.c (my_gcry_logger, my_gcry_outofcore_handler): Removed.
394         (main): Call the setup_libgcrypt_logging helper.
395         * protect-tool.c (my_gcry_logger): Removed.
396         (main): Call the setup_libgcrypt_logging helper.
397         
398 2007-04-03  Werner Koch  <wk@g10code.com>
399
400         * trustlist.c (read_trustfiles): Take a missing trustlist as an
401         empty one.
402
403 2007-03-20  Werner Koch  <wk@g10code.com>
404
405         * protect-tool.c: New option --p12-charset. 
406         * minip12.c (p12_build): Implement it.
407
408 2007-03-19  Werner Koch  <wk@g10code.com>
409
410         * minip12.c: Include iconv.h.
411         (decrypt_block): New.
412         (parse_bag_encrypted_data, parse_bag_data): Use it here.
413         (bag_data_p, bag_decrypted_data_p): New helpers.
414
415 2007-03-06  Werner Koch  <wk@g10code.com>
416
417         * gpg-agent.c (main) <gpgconf>: Add entries for all ttl options.
418
419 2007-02-20  Werner Koch  <wk@g10code.com>
420
421         * call-pinentry.c (start_pinentry): Fix for OS X to allow loading
422         of the bundle.  Tested by Benjamin Donnachie.
423
424 2007-02-14  Werner Koch  <wk@g10code.com>
425
426         * gpg-agent.c: New option --pinentry-touch-file.
427         (get_agent_socket_name): New.
428         * agent.h (opt):  Add pinentry_touch_file.
429         * call-pinentry.c (start_pinentry): Send new option to the
430         pinentry.
431
432 2007-01-31  Moritz Schulte  <moritz@g10code.com>  (wk)
433
434         * command-ssh.c (stream_read_string): Initialize LENGTH to zero.
435         (start_command_handler_ssh): Use es_fgetc/es_ungetc to check if
436         EOF has been reached before trying to process another request.
437
438 2007-01-31  Werner Koch  <wk@g10code.com>
439
440         * command-ssh.c (start_command_handler_ssh): 
441
442         * Makefile.am (t_common_ldadd): Add LIBICONV.
443
444 2007-01-25  Werner Koch  <wk@g10code.com>
445
446         * genkey.c (check_passphrase_constraints): Get ngettext call right
447         and use UTF-8 aware strlen.
448
449         * protect-tool.c (get_passphrase): New arg OPT_CHECK.
450         (get_new_passphrase): Enable OPT_CHECK on the first call.
451         * command.c (cmd_get_passphrase): Implement option --check.
452
453 2007-01-24  Werner Koch  <wk@g10code.com>
454
455         * gpg-agent.c (MIN_PASSPHRASE_LEN): New
456         (parse_rereadable_options): New option  --min-passphrase-len.
457         * genkey.c (check_passphrase_constraints): New.
458         (agent_genkey, agent_protect_and_store): Call new function.  Fix
459         memory leak.
460
461         * call-pinentry.c (agent_askpin): Allow translation of the displayed
462         error message.
463         (agent_popup_message_start): Remove arg CANCEL_BTN.
464         (popup_message_thread): Use --one-button option.
465
466         * command.c (cmd_passwd): Now that we don't distinguish between
467         assuan and regular error codes we can jump to the end on error.
468
469 2006-12-07  David Shaw  <dshaw@jabberwocky.com>
470
471         * Makefile.am: Link to iconv for jnlib dependency.
472
473 2006-11-20  Werner Koch  <wk@g10code.com>
474
475         * call-pinentry.c (agent_popup_message_stop): Use SIGKILL.
476         * call-scd.c (inq_needpin): Implement POPUPKEYPADPROMPT and
477         DISMISSKEYPADPROMPT.
478
479 2006-11-15  Werner Koch  <wk@g10code.com>
480
481         * protect.c (make_shadow_info): Cast printf arg to unsigned int.
482         * minip12.c (parse_bag_encrypted_data): Ditto.
483         (parse_bag_data, p12_parse): Ditto.
484         * command-ssh.c (ssh_identity_register): Changed buffer_n to
485         size_t.
486
487         * agent.h (struct server_control_s): New field thread_startup.
488         * command.c (start_command_handler): Moved CTRL init code to ..
489         * gpg-agent.c (start_connection_thread): .. here.
490         (agent_deinit_default_ctrl): New.
491         (agent_init_default_ctrl): Made static.
492         (handle_connections): Allocate CTRL and pass it pth_spawn.
493         * command-ssh.c (start_command_handler_ssh): Moved CTRL init code
494         to ..
495         * gpg-agent.c (start_connection_thread_ssh): .. here.
496
497 2006-11-14  Werner Koch  <wk@g10code.com>
498
499         * command.c (bump_key_eventcounter): New.
500         (bump_card_eventcounter): New.
501         (cmd_geteventcounter): New command.
502         * gpg-agent.c (handle_signal): Call bump_card_eventcounter.
503         * findkey.c (agent_write_private_key): Call bump_key_eventcounter.
504         * trustlist.c (agent_reload_trustlist): Ditto.
505
506         * command.c (post_cmd_notify, io_monitor): New.
507         (register_commands, start_command_handler): Register them.
508
509 2006-11-09  Werner Koch  <wk@g10code.com>
510
511         * gpg-agent.c (main): In detached mode connect standard
512         descriptors to /dev/null.
513
514         * trustlist.c (read_trustfiles): Make sure not to pass a zero size
515         to realloc as the C standards says that this behaves like free.
516
517 2006-11-06  Werner Koch  <wk@g10code.com>
518
519         * protect-tool.c (my_strusage): Fixed typo.
520
521 2006-10-23  Werner Koch  <wk@g10code.com>
522
523         * gpg-agent.c (main): New command --gpgconf-test.
524
525         * minip12.c (parse_bag_encrypted_data, parse_bag_data): Allow for
526         a salt of 20 bytes.
527
528 2006-10-20  Werner Koch  <wk@g10code.com>
529
530         * Makefile.am (t_common_ldadd): Use GPG_ERROR_LIBS instead -o just -l
531
532 2006-10-19  Werner Koch  <wk@g10code.com>
533
534         * findkey.c (unprotect): Use it to avoid unnecessary calls to
535         agent_askpin.
536         * call-pinentry.c (pinentry_active_p): New.
537
538 2006-10-17  Werner Koch  <wk@g10code.com>
539
540         * Makefile.am (gpg_agent_LDADD): Link to libcommonpth.
541         (gpg_agent_CFLAGS): New.  This allows to only link this with Pth.
542
543 2006-10-16  Werner Koch  <wk@g10code.com>
544
545         * call-pinentry.c (agent_get_confirmation): Map Cancel code here too.
546         * trustlist.c (agent_marktrusted): Return Cancel instead of
547         Not_Confirmed for the first question.
548
549 2006-10-12  Werner Koch  <wk@g10code.com>
550
551         * protect-tool.c (get_passphrase): Fix if !HAVE_LANGINFO_CODESET.
552
553 2006-10-06  Werner Koch  <wk@g10code.com>
554
555         * Makefile.am (AM_CFLAGS): Use PTH version of libassuan.
556         (gpg_agent_LDADD): Ditto.
557
558         * divert-scd.c (divert_pksign): Use PKAUTH for the TLS algo.
559
560 2006-10-05  Werner Koch  <wk@g10code.com>
561
562         * command.c (has_option_name): New.
563         (cmd_sethash): New --hash option.
564         * pksign.c (do_encode_raw_pkcs1): New.
565         (agent_pksign_do): Use it here for the TLS algo.
566         * agent.h (GCRY_MD_USER_TLS_MD5SHA1): New.
567         * divert-scd.c (pksign): Add case for tls-md5sha1.
568         
569         * divert-scd.c (encode_md_for_card): Check that the algo is valid.
570
571 2006-10-04  Werner Koch  <wk@g10code.com>
572
573         * call-pinentry.c (agent_get_passphrase): Changed to return the
574         unencoded passphrase.
575         (agent_askpin, agent_get_passphrase, agent_get_confirmation): Need
576         to map the cancel error.
577         * command.c (send_back_passphrase): New.
578         (cmd_get_passphrase): Use it here.  Also implement --data option.
579         (skip_options): New.
580
581 2006-09-26  Werner Koch  <wk@g10code.com>
582
583         * learncard.c (agent_handle_learn): Send back the keypair
584         information.
585
586 2006-09-25  Werner Koch  <wk@g10code.com>
587
588         * trustlist.c (read_one_trustfile): Allow extra flags.
589         (struct trustitem_s): Replaced KEYFLAGS by a FLAGS struct.
590         Changed all code to use this.
591         (agent_istrusted): New arg CTRL. Changed all callers.  Send back
592         flags.
593         * command.c (agent_write_status): New.
594
595 2006-09-20  Werner Koch  <wk@g10code.com>
596
597         * Makefile.am: Changes to allow parallel make runs.
598
599 2006-09-15  Werner Koch  <wk@g10code.com>
600
601         * trustlist.c: Entirely rewritten.
602         (agent_trustlist_housekeeping): Removed and removed all calls.
603
604 2006-09-14  Werner Koch  <wk@g10code.com>
605
606         Replaced all call gpg_error_from_errno(errno) by
607         gpg_error_from_syserror().
608
609         * call-pinentry.c (start_pinentry): Replaced pipe_connect2 by
610         pipe_connect_ext.
611         * call-scd.c (start_scd): Ditto.
612         * command.c (start_command_handler): Replaced
613         init_connected_socket_server by init_socket_server_ext.
614
615 2006-09-13  Werner Koch  <wk@g10code.com>
616
617         * preset-passphrase.c (main) [W32]: Check for WSAStartup error.
618
619 2006-09-08  Werner Koch  <wk@g10code.com>
620
621         * call-scd.c: Add signal.h as we are referencing SIGUSR2.
622
623 2006-09-06  Marcus Brinkmann  <marcus@g10code.de>
624
625         * Makefile.am (AM_CFLAGS): Add $(GPG_ERR_CFLAGS).
626         (gpg_agent_LDADD): Replace -lgpg-error with $(GPG_ERROR_LIBS).
627
628 2006-09-06  Werner Koch  <wk@g10code.com>
629
630         * query.c: Renamed to ..
631         * call-pinentry.c: .. this.
632
633         * agent.h (out_of_core): Removed.
634         (CTRL): Removed and changed everywhere to ctrl_t.
635
636         Replaced all Assuan error codes by libgpg-error codes.  Removed
637         all map_to_assuan_status and map_assuan_err.
638         
639         * gpg-agent.c (main): Call assuan_set_assuan_err_source to have Assuan
640         switch to gpg-error codes.
641         * command.c (set_error): Adjusted.
642
643 2006-09-04  Werner Koch  <wk@g10code.com>
644
645         * command.c (percent_plus_unescape): New.
646         (cmd_get_val, cmd_putval): New.
647
648 2006-08-29  Werner Koch  <wk@g10code.com>
649
650         * command-ssh.c (stream_read_mpi): Sanity check for early
651         detecting of too large keys.
652         * gpg-agent.c (my_gcry_outofcore_handler): New.
653         (main): Register it.
654         (main): No allocate 32k secure memory (was 16k).
655
656 2006-07-31  Werner Koch  <wk@g10code.com>
657
658         * preset-passphrase.c (make_hexstring): For consistency use
659         xtrymalloc and changed caller to use xfree.  Fixed function
660         comment.
661
662 2006-07-29  Marcus Brinkmann  <marcus@g10code.de>
663
664         * preset-passphrase.c (preset_passphrase): Do not strip off last
665         character of passphrase.
666         (make_hexstring): New function.
667         * command.c (cmd_preset_passphrase): Use parse_hexstring to syntax
668         check passphrase argument.  Truncate passphrase at delimiter.
669
670 2006-07-24  Werner Koch  <wk@g10code.com>
671
672         * minip12.c (build_key_bag): New args SHA1HASH and
673         KEYIDSTR. Append bag Attributes if these args are given.
674         (build_cert_sequence): ditto.
675         (p12_build): Calculate certificate hash and pass to build
676         functions.
677
678 2006-07-21  Werner Koch  <wk@g10code.com>
679
680         * minip12.c (oid_pkcs_12_keyBag): New.
681         (parse_bag_encrypted_data): New arg R_RESULT. Support keybags and
682         return the key object. 
683         (p12_parse): Take new arg into account.  Free RESULT on error.
684
685 2006-06-26  Werner Koch  <wk@g10code.com>
686
687         * gpg-agent.c (handle_signal): Print info for SIGUSR2 only in
688         verbose mode.
689
690 2006-06-22  Werner Koch  <wk@g10code.com>
691
692         * command-ssh.c (make_cstring): Use memcpy instead of strncpy.
693         (ssh_receive_mpint_list, sexp_key_extract, data_sign): Use
694         xtrycalloc instead of xtrymalloc followed by memset.
695
696 2006-06-20  Werner Koch  <wk@g10code.com>
697
698         * minip12.c (create_final): New arg PW. Add code to calculate the
699         MAC.
700
701 2006-06-09  Marcus Brinkmann  <marcus@g10code.de>
702
703         * Makefile.am (gpg_agent_LDADD): Add $(NETLIBS).
704         (gpg_protect_tool_LDADD): Likewise.
705         (gpg_preset_passphrase_LDADD): Likewise.
706
707 2006-04-09  Moritz Schulte  <moritz@g10code.com>
708
709         * command-ssh.c (ssh_request_process): Removed FIXME mentioning a
710         possible DoS attack.
711
712 2006-04-01  Moritz Schulte  <moritz@g10code.com>
713
714         * command-ssh.c (ssh_identity_register): Make KEY_GRIP_RAW be 20
715         instead of 21 bytes long; do not fill KEY_GRIP_RAW[20] with NUL
716         byte - KEY_GRIP_RAW is a raw binary string anyway.
717
718 2006-02-09  Werner Koch  <wk@g10code.com>
719
720         * call-scd.c (struct scd_local_s): New field next_local.
721         (scd_local_list): New.
722         (start_scd): Put new local into list.
723         (agent_reset_scd): Remove it from the list.
724         (agent_scd_check_aliveness): Here is the actual reason why we need
725         all this stuff.
726         (agent_reset_scd): Send the new command RESTART instead of RESET.
727
728 2005-12-16  Werner Koch  <wk@g10code.com>
729
730         * minip12.c (cram_octet_string): New
731         (p12_parse): Use it for NDEFed bags.
732         (parse_bag_data): Ditto.
733         (string_to_key, set_key_iv, crypt_block): New arg SALTLEN.
734         (p12_build): Use old value 8 for new arg.
735         (parse_bag_encrypted_data, parse_bag_data): Allow for salts of 8
736         to 16 bytes.  Add new arg R_CONSUMED.
737
738 2005-11-24  Werner Koch  <wk@g10code.com>
739
740         * minip12.c (p12_parse): Fixed for case that the key object comes
741         prior to the certificate.
742
743 2005-10-19  Werner Koch  <wk@g10code.com>
744
745         * divert-scd.c (getpin_cb): Hack to use it for a keypad message.
746
747         * call-scd.c (inq_needpin): Reworked to support the new KEYPADINFO.
748
749         * query.c (start_pinentry): Keep track of the owner.
750         (popup_message_thread, agent_popup_message_start) 
751         (agent_popup_message_stop, agent_reset_query): New.
752         * command.c (start_command_handler): Make sure a popup window gets
753         closed.
754
755 2005-10-08  Marcus Brinkmann  <marcus@g10code.de>
756
757         * Makefile.am (gpg_protect_tool_LDADD): Add ../gl/libgnu.a.
758         (gpg_preset_passphrase_LDADD, t_common_ldadd): Likewise.
759         (gpg_agent_LDADD): Add ../gl/libgnu.a after ../common/libcommon.a.
760
761 2005-09-16  Werner Koch  <wk@g10code.com>
762
763         * minip12.c (build_key_sequence, build_cert_sequence): Fixed
764         padding.
765
766 2005-09-15  Moritz Schulte  <moritz@g10code.com>
767
768         * t-protect.c (test_agent_protect): Implemented.
769         (main): Disable use of secure memory.
770
771 2005-09-09  Werner Koch  <wk@g10code.com>
772
773         * minip12.c (p12_build): Oops, array needs to be larger for the
774         certificate.
775         (build_cert_bag): Fixed yesterdays change.
776
777         * command-ssh.c (card_key_available): Let the card handler decide
778         whether the card is supported here.  Also get a short serial
779         number to return from the card handler.
780
781 2005-09-08  Werner Koch  <wk@g10code.com>
782
783         * minip12.c (build_cert_bag): Use a non constructed object.
784         i.e. 0x80 and not 0xa0.
785
786 2005-08-16  Werner Koch  <wk@g10code.com>
787
788         * gpg-agent.c (main): Use a default file name for --write-env-file.
789
790 2005-07-25  Werner Koch  <wk@g10code.com>
791
792         * findkey.c (agent_public_key_from_file): Fixed array assignment.
793         This was the cause for random segvs.
794
795 2005-06-29  Werner Koch  <wk@g10code.com>
796
797         * command-ssh.c (data_sign): Removed empty statement.
798
799 2005-06-21  Werner Koch  <wk@g10code.com>
800
801         * minip12.c (create_final): Cast size_t to ulong for printf. 
802         (build_key_bag, build_cert_bag, build_cert_sequence): Ditto.
803
804 2005-06-16  Werner Koch  <wk@g10code.com>
805
806         * protect-tool.c (make_advanced): Makde RESULT a plain char.
807         * call-scd.c (unescape_status_string): Need to cast unsigned char*
808         for strcpy.
809         (agent_card_pksign): Made arg R_BUF an unsigned char**.
810         * divert-scd.c (divert_pksign): Made SIGVAL unsigned char*.
811         (encode_md_for_card): Initialize R_VAL and R_LEN.
812         * genkey.c (store_key): Made BUF unsigned.
813         * protect.c (do_encryption): Ditto.
814         (do_encryption): Made arg PROTBEGIN unsigned. Initialize RESULT
815         and RESULTLEN even on error.
816         (merge_lists): Need to cast unsigned char * for strcpy. Initialize 
817         RESULTand RESULTLEN even on error.
818         (agent_unprotect): Likewise for strtoul.
819         (make_shadow_info): Made P and INFO plain char.
820         (agent_shadow_key): Made P plain char.
821
822 2005-06-15  Werner Koch  <wk@g10code.com>
823
824         * query.c (agent_get_passphrase): Made HEXSTRING a char*.
825         * command-ssh.c (ssh_key_grip): Made arg BUFFER unsigned.
826         (ssh_key_grip): Simplified.
827         (data_sign): Initialize variables with the definition.
828         (ssh_convert_key_to_blob): Make sure that BLOB and BLOB_SIZE
829         are set to NULL on error.  Cool, gcc-4 detects uninitialized stuff
830         beyond function boundaries; well it can't know that we do error
831         proper error handling so that this was not a real error.
832         (file_to_buffer): Likewise for BUFFER and BUFFER_N.
833         (data_sign): Likewise for SIG and SIG_N.
834         (stream_read_byte): Set B to a value even on error.
835         * command.c (cmd_genkey): Changed VALUE to char.
836         (cmd_readkey): Cast arg for gcry_sexp_sprint.
837         * agent.h (struct server_control_s): Made KEYGRIP unsigned.
838
839 2005-06-13  Werner Koch  <wk@g10code.com>
840
841         * command-ssh.c (start_command_handler_ssh): Reset the SCD.
842
843 2005-06-09  Werner Koch  <wk@g10code.com>
844
845         * gpg-agent.c (create_socket_name): New option --max-cache-ttl-ssh.
846         * cache.c (housekeeping): Use it.
847         (agent_put_cache): Use a switch to get the default ttl so that it
848         is easier to add more cases.
849
850 2005-06-06  Werner Koch  <wk@g10code.com>
851
852         * gpg-agent.c: New option --default-cache-ttl-ssh.
853         * agent.h (cache_mode_t): New.
854         * pksign.c (agent_pksign_do): New arg CACHE_MODE to replace the
855         ARG IGNORE_CACHE. Changed all callers.
856         (agent_pksign): Ditto.
857         * findkey.c (agent_key_from_file): Ditto. Canged all callers.
858         (unprotect): Ditto.
859         * command-ssh.c (data_sign): Use CACHE_MODE_SSH.
860         * cache.c (agent_get_cache): New arg CACHE_MODE.
861         (agent_put_cache): Ditto.  Store it in the cache.
862
863         * query.c (agent_query_dump_state, dump_mutex_state): New.
864         (unlock_pinentry): Reset the global context before releasing the
865         mutex.
866         * gpg-agent.c (handle_signal): Dump query.c info on SIGUSR1.
867
868         * call-scd.c (agent_scd_check_aliveness): Always do a waitpid and
869         add a timeout to the locking.
870
871 2005-06-03  Werner Koch  <wk@g10code.com>
872
873         * command.c (cmd_updatestartuptty): New.
874
875         * gpg-agent.c: New option --write-env-file.
876         
877         * gpg-agent.c (handle_connections): Make sure that the signals we
878         are handling are not blocked.Block signals while creating new
879         threads.
880
881 2005-06-02  Werner Koch  <wk@g10code.com>
882
883         * call-scd.c (agent_scd_dump_state, dump_mutex_state): New.
884         * gpg-agent.c (handle_signal): Print it on SIGUSR1.
885         (handle_connections): Include the file descriptor into the
886         threadnames.
887
888 2005-06-01  Werner Koch  <wk@g10code.com>
889
890         * gpg-agent.c: Include setenv.h.
891
892 2005-05-31  Werner Koch  <wk@g10code.com>
893
894         * agent.h (out_of_core): s/__inline__/inine.  Noted by Ray Link.
895
896 2005-05-25  Werner Koch  <wk@g10code.com>
897
898         * gpg-agent.c (main): Do not unset the DISPLAY when we are
899         continuing as child.
900
901 2005-05-24  Werner Koch  <wk@g10code.com>
902
903         * call-scd.c (inq_needpin): Skip leading spaces in of PIN
904         description.
905         * divert-scd.c (getpin_cb): Enhanced to cope with description
906         flags.
907         * query.c (agent_askpin): Add arg PROMPT_TEXT. Changed all
908         callers.
909
910 2005-05-21  Werner Koch  <wk@g10code.com>
911
912         * call-scd.c (start_scd): Don't test for an alive scdaemon here.
913         (agent_scd_check_aliveness): New.
914         * gpg-agent.c (handle_tick): Test for an alive scdaemon.
915         (handle_signal): Print thread info on SIGUSR1.
916
917 2005-05-20  Werner Koch  <wk@g10code.com>
918
919         * protect-tool.c: New option --canonical.
920         (show_file): Implement it.
921
922         * keyformat.txt: Define the created-at attribute for keys.
923
924 2005-05-18  Werner Koch  <wk@g10code.com>
925
926         * divert-scd.c (ask_for_card): Removed the card reset kludge.
927
928 2005-05-17  Werner Koch  <wk@g10code.com>
929
930         * call-scd.c (unlock_scd): Add new arg CTRL. Changed all callers.
931         (start_scd): Reoworked to allow for additional connections.
932         * agent.h (ctrl_t): Add local data for the SCdaemon.
933         * command.c (start_command_handler): Release SERVER_LOCAL.
934
935         * gpg-agent.c (create_server_socket): Use xmalloc.
936         (main): Removed option --disable-pth a dummy.  Removed non-pth
937         code path.
938         (cleanup_sh): Removed.  Not needed anymore.
939
940 2005-05-05  Moritz Schulte  <moritz@g10code.com>
941
942         * command-ssh.c (ssh_key_to_buffer): Rename to ...
943         (ssh_key_to_protected_buffer): ... this; change callers.
944         Improved documentation.
945         Use ssh_key_grip(), where gcry_pk_get_keygrip() has been used
946         before.
947         (ssh_handler_sign_request): Removed unusued variable P.
948
949 2005-04-20  Moritz Schulte  <moritz@g10code.com>
950
951         * command-ssh.c (ssh_handler_request_identities): Removed
952         debugging code (sleep call), which was commited unintenionally.
953
954 2005-04-20  Werner Koch  <wk@g10code.com>
955
956         * minip12.c (parse_bag_encrypted_data): Fix the unpadding hack.
957
958         * gpg-agent.c: New option --disable-scdaemon.
959         (handle_connections): Add time event to drive ...
960         (handle_tick): New function.
961         (main): Record the parent PID. Fixed segv when using ssh and a
962         command.
963
964         * call-scd.c (start_scd): Take care of this option.
965
966 2005-04-03  Moritz Schulte  <moritz@g10code.com>
967
968         * command-ssh.c (ssh_request_spec): New member: secret_input.
969         (REQUEST_SPEC_DEFINE): New argument: secret_input.
970         (request_specs): Add secret_input flag.
971         (request_spec_lookup): New function ...
972         (ssh_request_process): ... use it here; depending on secret_input
973         flag allocate secure or non-secure memory.
974
975 2005-03-02  Moritz Schulte  <moritz@g10code.com>
976
977         * command-ssh.c (sexp_key_extract): Removed FIXME, since
978         xtrymallos does set errno correctly by now.
979         (sexp_extract_identifier): Remove const attribute from identifier.
980         (ssh_handler_request_identities): Remove const attribute from
981         key_type; removes ugly casts and FIXME.
982         (sexp_key_extract): Remove const attribute from comment.
983         (ssh_send_key_public): Remove const attribute from
984         key_type/comment; removes ugly cast.
985         (data_sign): Remove const attribute from identifier; removes ugly
986         cast.
987         (key_secret_to_public): Remove const attribute from comment;
988         removes ugly cast.
989         (ssh_handler_sign_request): Remove const attribute from p.
990         (sexp_key_extract): Use make_cstring().
991         (ssh_key_extract_comment): Likewise.
992         (ssh_key_to_buffer): Use secure memory for memory area to hold the
993         key S-Expression.
994         Added more comments.
995
996 2005-02-25  Werner Koch  <wk@g10code.com>
997
998         * findkey.c (modify_description): Keep invalid % escapes, so that
999         %0A may pass through.
1000
1001         * agent.h (server_control_s): New field USE_AUTH_CALL.
1002         * call-scd.c (agent_card_pksign): Make use of it.
1003         * command-ssh.c (data_sign): Set the flag.
1004         (ssh_send_key_public): New arg OVERRIDE_COMMENT.
1005         (card_key_available): Add new arg CARDSN.
1006         (ssh_handler_request_identities): Use the card s/n as comment.
1007         (sexp_key_extract): Use GCRYMPI_FMT_STD.
1008         (data_sign): Ditto.
1009
1010         * learncard.c (make_shadow_info): Moved to ..
1011         * protect.c (make_shadow_info): .. here. Return NULL on malloc
1012         failure. Made global.
1013         * agent.h: Add prototype.
1014
1015 2005-02-24  Werner Koch  <wk@g10code.com>
1016
1017         * call-scd.c (unescape_status_string): New. Actual a copy of
1018         ../g10/call-agent.c
1019         (card_getattr_cb, agent_card_getattr): New.
1020
1021         * command-ssh.c (card_key_available): New.
1022         (ssh_handler_request_identities): First see whether a card key is
1023         available.
1024
1025         * gpg-agent.c (handle_connections): Need to check for events if
1026         select returns with -1.
1027
1028 2005-02-23  Werner Koch  <wk@g10code.com>
1029
1030         * command-ssh.c (get_passphrase): Removed.
1031         (ssh_identity_register): Partly rewritten.
1032         (open_control_file, search_control_file, add_control_entry): New.
1033         (ssh_handler_request_identities): Return only files listed in our
1034         control file.
1035
1036         * findkey.c (unprotect): Check for allocation error.
1037
1038         * agent.h (opt): Add fields to record the startup terminal
1039         settings.
1040         * gpg-agent.c (main): Record them and do not force keep display
1041         with --enable-ssh-support.
1042         * command-ssh.c (start_command_handler_ssh): Use them here.
1043
1044         * gpg-agent.c: Renamed option --ssh-support to
1045         --enable-ssh-support.
1046
1047         * command.c (cmd_readkey): New.
1048         (register_commands): Register new command "READKEY".
1049
1050         * command-ssh.c (ssh_request_process): Improved logging.
1051
1052         * findkey.c (agent_write_private_key): Always use plain open.
1053         Don't depend on an umask for permissions.
1054         (agent_key_from_file): Factored file reading code out to ..
1055         (read_key_file): .. new function.
1056         (agent_public_key_from_file): New.
1057
1058 2005-02-22  Werner Koch  <wk@g10code.com>
1059
1060         * command-ssh.c (stream_read_string): Removed call to abort on
1061         memory error because the CVS version of libgcrypt makes sure
1062         that ERRNO gets always set on error even with a faulty user
1063         supplied function.
1064
1065 2005-02-19  Moritz Schulte  <moritz@g10code.com>
1066
1067         * command-ssh.c (ssh_receive_mpint_list): Slightly rewritten, do
1068         not use elems_secret member of key_spec.
1069         (ssh_key_type_spec): Removed member: elems_secret.
1070         (ssh_key_types): Removed elems_secret data.
1071         (ssh_sexp_construct): Renamed to ...
1072         (sexp_key_construct): ... this; changed callers.
1073         (ssh_sexp_extract): Renamed to ...
1074         (sexp_key_extract): ... this; changed callers.
1075         (ssh_sexp_extract_key_type): Renamed to ...
1076         (sexp_extract_identifier): ... this; changed callers; use
1077         make_cstring().
1078         Added more comments.
1079
1080 2005-02-18  Moritz Schulte  <moritz@g10code.com>
1081
1082         * command-ssh.c (ssh_sexp_construct): Rewritten generation of sexp
1083         template, clarified.
1084         (ssh_sexp_extract): Support shadowed-private-key-sexp; treat
1085         protected-private key and shadowed-private-key as public keys.
1086         (key_secret_to_public): Rewritten: simply use ssh_sexp_extract()
1087         and ssh_sexp_construct().
1088
1089 2005-02-15  Werner Koch  <wk@g10code.com>
1090
1091         * findkey.c (modify_description): Don't increment OUT_LEN during
1092         the second pass.
1093
1094 2005-02-14  Moritz Schulte  <moritz@g10code.com>
1095
1096         * command-ssh.c (es_read_byte): Renamed to ...
1097         (stream_es_read_byte): ... this; changed callers.
1098         (es_write_byte): Renamed to ...
1099         (stream_write_byte): ... this; changed callers.
1100         (es_read_uint32): Renamed to ...
1101         (stream_read_uint32): ... this; changed callers.
1102         (es_write_uint32): Renamed to ...
1103         (stream_write_uint32): ... this; changed callers.
1104         (es_read_data): Renamed to ...
1105         (stream_read_data): ... this; changed callers.
1106         (es_write_data): Renamed to ...
1107         (stream_write_data): ... this; changed callers.
1108         (es_read_string): Renamed to ...
1109         (stream_read_string): ... this; changed callers.
1110         (es_read_cstring): Renamed to ...
1111         (stream_read_cstring): ... this; changed callers.
1112         (es_write_string): Renamed to ...
1113         (stream_write_string): ... this; changed callers.
1114         (es_write_cstring): Renamed to ...
1115         (stream_write_cstring): ... this; changed callers.
1116         (es_read_mpi): Renamed to ...
1117         (stream_read_mpi): ... this; changed callers.
1118         (es_write_mpi): Renamed to ...
1119         (stream_write_mpi): ... this; changed callers.
1120         (es_copy): Renamed to ...
1121         (stream_copy): ... this; changed callers.
1122         (es_read_file): Renamed to ...
1123         (file_to_buffer): ... this; changed callers.
1124         (ssh_identity_register): Removed variable description_length;
1125         changed code to use asprintf for description.
1126         (stream_write_uint32): Do not filter out the last byte of shift
1127         expression.
1128         (uint32_construct): New macro ...
1129         (stream_read_uint32): ... use it; removed unnecessary cast.
1130
1131 2005-02-03  Werner Koch  <wk@g10code.com>
1132
1133         * agent.h (agent_exit): Add JNLIB_GCC_A_NR to indicate that this
1134         function won't return.
1135
1136         * gpg-agent.c (check_for_running_agent): Initialize pid to a
1137         default value if not needed.
1138
1139         * command-ssh.c: Removed stdint.h.  s/byte_t/unsigned char/,
1140         s/uint32/u32/ becuase that is what we have always used in GnuPG.
1141         (ssh_request_specs): Moved to top of file.
1142         (ssh_key_types): Ditto.
1143         (make_cstring): Ditto.
1144         (data_sign): Don't use a variable for the passphrase prompt, make
1145         it translatable.
1146         (ssh_request_process): 
1147         
1148
1149         * findkey.c (modify_description): Renamed arguments for clarity,
1150         polished documentation.  Make comment a C-string.  Fixed case of
1151         DESCRIPTION being just "%".
1152         (agent_key_from_file): Make sure comment string to a C-string.
1153
1154         * gpg-agent.c (create_socket_name): Cleanup the implemntation, use
1155         DIMof, agent_exit, removed superflous args and return the
1156         allocated string as value.  Documented.  Changed callers.
1157         (create_server_socket): Cleanups similar to above.  Changed callers.
1158         (cleanup_do): Renamed to ..
1159         (remove_socket): .. this.  Changed caller.
1160         (handle_connections): The signals are to be handled in the select
1161         and not in the accept.  Test all FDs after returning from a
1162         select.  Remove the event tests from the accept calls.  The select
1163         already assured that the accept won't block.
1164
1165 2005-01-29  Moritz Schulte  <moritz@g10code.com>
1166
1167         * command-ssh.c (ssh_handler_request_identities)
1168         (ssh_handler_sign_request, ssh_handler_add_identity)
1169         (ssh_handler_remove_identity, ssh_handler_remove_all_identities)
1170         (ssh_handler_lock, ssh_handler_unlock): Changed to return an error
1171         code instead of a boolean.
1172         (ssh_request_process): Changed to return a boolean instead of an
1173         error; adjust caller.
1174         (ssh_request_handle_t): Adjusted type.
1175         (ssh_request_spec): New member: identifier.
1176         (REQUEST_SPEC_DEFINE): New macro; use it for initialization of
1177         request_specs[].
1178         (ssh_request_process): In debugging mode, log identifier of
1179         handler to execute.
1180         (start_command_handler_ssh): Moved most of the stream handling
1181         code ...
1182         (ssh_request_process): ... here.
1183
1184 2005-01-28  Moritz Schulte  <moritz@g10code.com>
1185
1186         * command-ssh.c (ssh_handler_add_identity): Pass ctrl to
1187         ssh_identity_register().
1188         (ssh_identity_register): New argument: ctrl; pass ctrl to
1189         get_passphrase().
1190         (get_passphrase): Pass ctrl instead of NULL to agent_askpin().
1191         (start_command_handler_ssh): Use agent_init_default_ctrl();
1192         deallocate structure members, which might be dynamically
1193         allocated.
1194         (lifetime_default): Removed variable.
1195         (ssh_handler_add_identity): Fix ttl handling; renamed variable
1196         `death' to `ttl'.
1197         (ssh_identity_register): Fix key grip handling.
1198
1199 2005-01-26  Moritz Schulte  <moritz@g10code.com>
1200
1201         * command-ssh.c (ssh_handler_sign_request): Confirm to agent
1202         protocol in case of failure.
1203
1204         * command-ssh.c: New file.
1205
1206         * Makefile.am (gpg_agent_SOURCES): New source file: command-ssh.c.
1207
1208         * findkey.c (modify_description): New function.
1209         (agent_key_from_file): Support comment field in key s-expressions.
1210
1211         * gpg-agent.c (enum cmd_and_opt_values): New item: oSSHSupport.
1212         (opts) New entry for oSSHSupport.
1213         New variable: socket_name_ssh.
1214         (cleanup_do): New function based on cleanup().
1215         (cleanup): Use cleanup_do() for socket_name and socket_name_ssh.
1216         (main): New switch case for oSSHSupport.
1217         (main): Move socket name creation code to ...
1218         (create_socket_name): ... this new function.
1219         (main): Use create_socket_name() for creating socket names for
1220         socket_name and for socket_name_ssh in case ssh support is
1221         enabled.
1222         Move socket creation code to ...
1223         (create_server_socket): ... this new function.
1224         (main): Use create_server_socket() for creating sockets.
1225         In case standard_socket is set, do not only store a socket name in
1226         socket_name, but also in socket_name_ssh.
1227         Generate additional environment info strings for ssh support.
1228         Pass additional ssh socket argument to handle_connections.
1229         (start_connection_thread_ssh): New function.
1230         (handle_connections): Use select to multiplex between gpg-agent
1231         and ssh-agent protocol.
1232
1233         * agent.h (struct opt): New member: ssh_support.
1234         (start_command_handler_ssh): Add prototype.
1235
1236 2005-01-04  Werner Koch  <wk@g10code.com>
1237
1238         * trustlist.c (agent_marktrusted): Use "Cancel" for the first
1239         confirmation and made the strings translatable.
1240
1241         * cache.c (agent_put_cache): Fix the test for using the default
1242         TTL.
1243
1244 2004-12-21  Werner Koch  <wk@g10code.com>
1245
1246         * preset-passphrase.c (preset_passphrase): Handle --passphrase.
1247
1248         * Makefile.am (gpg_preset_passphrase_LDADD): Reorder libs so that
1249         pwquery may use stuff from jnlib.  Conditionally add -lwsock2
1250         (gpg_protect_tool_LDADD): Ditto.
1251
1252         * preset-passphrase.c (main): Use default_homedir().
1253         (main) [W32]: Initialize sockets.
1254
1255 2004-12-21  Marcus Brinkmann  <marcus@g10code.de>
1256
1257         * Makefile.am (libexec_PROGRAMS): Add gpg-preset-passphrase.
1258         (gpg_preset_passphrase_SOURCES, gpg_preset_passphrase_LDADD): New
1259         targets.
1260         * agent.h (opt): New member allow_cache_passphrase.
1261         * cache.c (housekeeping): Check if R->ttl is not negative.
1262         (agent_put_cache): Allow ttl to be negative.
1263         * command.c (parse_hexstring): Allow something to follow the
1264         hexstring.
1265         (cmd_cache_passphrase): New function.
1266         (register_commands): Add it.
1267         * gpg-agent.c: Handle --allow-preset-passphrase.
1268         * preset-passphrase.c: New file.
1269
1270 2004-12-21  Werner Koch  <wk@g10code.com>
1271
1272         * gpg-agent.c (main): Use default_homedir().
1273         * protect-tool.c (main): Ditto. 
1274
1275 2004-12-20  Werner Koch  <wk@g10code.com>
1276
1277         * gpg-agent.c (main) [W32]: Now that Mutexes work we can remove
1278         the pth_init kludge.
1279         (main): Add new options --[no-]use-standard-socket.
1280         (check_for_running_agent): Check whether it is running on the
1281         standard socket.
1282
1283         * call-scd.c (init_membuf, put_membuf, get_membuf): Removed.  We
1284         now use the identical implementation from ../common/membuf.c.
1285
1286         * pksign.c (agent_pksign): Changed arg OUTFP to OUTBUF and use
1287         membuf functions to return the value.
1288         * pkdecrypt.c (agent_pkdecrypt): Ditto.
1289         * genkey.c (agent_genkey): Ditto.
1290         * command.c (cmd_pksign, cmd_pkdecrypt, cmd_genkey): Replaced
1291         assuan_get_data_fp() by a the membuf scheme.
1292         (clear_outbuf, write_and_clear_outbuf): New.
1293
1294 2004-12-19  Werner Koch  <wk@g10code.com>
1295
1296         * query.c (initialize_module_query): New.
1297         * call-scd.c (initialize_module_call_scd): New.
1298         * gpg-agent.c (main): Call them.
1299         
1300 2004-12-18  Werner Koch  <wk@g10code.com>
1301
1302         * gpg-agent.c (main):  Remove special Pth initialize.
1303
1304         * agent.h (map_assuan_err): Define in terms of
1305         map_assuan_err_with_source.
1306
1307 2004-12-17  Moritz Schulte  <moritz@g10code.com>
1308
1309         * query.c: Undo change from 2004-12-05.
1310
1311 2004-12-15  Werner Koch  <wk@g10code.com>
1312
1313         * gpg-agent.c [W32]: Various hacks to make it work.
1314
1315         * findkey.c (agent_write_private_key) [W32]: Adjust open call.
1316
1317         * call-scd.c (start_scd) [W32]: Don't check whether the daemon
1318         didn't died.  To hard to do under Windows.
1319         (start_scd) [W32]: Disable sending of the event signal option.
1320
1321         * protect-tool.c (read_file, export_p12_file) [W32]: Use setmode
1322         to get stdout and stin into binary mode.
1323
1324 2004-12-05  Moritz Schulte  <moritz@g10code.com>
1325
1326         * query.c (start_pinentry): Allow CTRL be NULL.
1327
1328 2004-10-22  Werner Koch  <wk@g10code.com>
1329
1330         * gpg-agent.c (parse_rereadable_options): Return "not handled"
1331         when the log file has not beend hadled.  This is will let the main
1332         option processing continue. Fixed a bug introduced on 2004-09-4
1333         resulting in logging to stderr until a HUP has been given.
1334         (main): Don't close the listen FD.
1335
1336 2004-09-30  Werner Koch  <wk@g10code.com>
1337
1338         * Makefile.am: Adjusted from gettext 1.14.
1339
1340 2004-09-29  Werner Koch  <wk@g10code.com>
1341
1342         * minip12.c (parse_bag_encrypted_data): Print error if a bad
1343         passphrase has been given.
1344
1345 2004-09-28  Werner Koch  <wk@g10code.com>
1346
1347         * protect.c (agent_unprotect): Fixed wiping of CLEARTEXT.  Thanks
1348         to Moritz for pointing this out.
1349
1350 2004-09-25  Moritz Schulte  <moritz@g10code.com>
1351         
1352         * agent.h: Declare: agent_pksign_do.
1353         (struct server_control_s): New member: raw_value.
1354         
1355         * pksign.c (do_encode_md): New argument: raw_value; support
1356         generation of raw (non-pkcs1) data objects; adjust callers.
1357         (agent_pksign_do): New function, based on code ripped
1358         out from agent_pksign.
1359         (agent_pksign): Use agent_pksign_do.
1360
1361         * command.c (start_command_handler): Set ctrl.digest.raw_value.
1362         
1363 2004-09-09  Werner Koch  <wk@g10code.de>
1364
1365         * gpg-agent.c (check_for_running_agent): New.
1366         (main): The default action is now to check for an already running
1367         agent.
1368         (parse_rereadable_options): Set logfile only on reread.
1369         (main): Do not print the "is development version" note.
1370
1371 2004-08-20  Werner Koch  <wk@g10code.de>
1372
1373         * gpg-agent.c: New option --max-cache-ttl.  Suggested by Alexander
1374         Belopolsky.
1375         * cache.c (housekeeping): Use it here instead of the hardwired
1376         default of 1 hour.
1377
1378         * query.c (start_pinentry): Use a timeout for the pinentry lock.
1379
1380 2004-08-18  Werner Koch  <wk@g10code.de>
1381
1382         * protect-tool.c (get_passphrase): Make sure that the default
1383         prompts passed to gpg-agent are utf-8 encoded. Add new prompt values.
1384         (import_p12_file, import_p12_file, export_p12_file): Changed calls
1385         to get_passphrase so that better prompts are displayed.
1386         (get_new_passphrase): New.
1387
1388 2004-07-22  Werner Koch  <wk@g10code.de>
1389
1390         * trustlist.c (read_list): Allow colons in the fingerprint.
1391         (headerblurb): Rephrased.
1392
1393         * gpg-agent.c (handle_connections): Increase the stack size ot 256k.
1394
1395 2004-06-20  Moritz Schulte  <moritz@g10code.com>
1396
1397         * gpg-agent.c: Include <sys/stat.h> (build fix for BSD).
1398
1399 2004-05-11  Werner Koch  <wk@gnupg.org>
1400
1401         * gpg-agent.c (handle_signal): Reload the trustlist on SIGHUP.
1402         (start_connection_thread): Hack to simulate a ticker.
1403         * trustlist.c (agent_trustlist_housekeeping) 
1404         (agent_reload_trustlist): New.  Protected all global functions
1405         here with a simple counter which is sufficient for Pth.
1406
1407 2004-05-03  Werner Koch  <wk@gnupg.org>
1408
1409         * gpg-agent.c: Remove help texts for options lile --lc-ctype.
1410         (main): New option --allow-mark-trusted. 
1411         * trustlist.c (agent_marktrusted): Use it here.
1412
1413 2004-04-30  Werner Koch  <wk@gnupg.org>
1414
1415         * protect-tool.c: New option --enable-status-msg.
1416         (store_private_key): Print status messages for imported keys.
1417         (read_and_unprotect): Ditto for bad passphrase.
1418
1419         * gpg-agent.c (parse_rereadable_options): New arg REREAD.  Allow
1420         changing oLogFile.
1421         (current_logfile): New.
1422
1423 2004-04-26  Werner Koch  <wk@gnupg.org>
1424
1425         * call-scd.c (start_scd): Do not register an event signal if we
1426         are running as a pipe server.
1427
1428 2004-04-21  Werner Koch  <wk@gnupg.org>
1429
1430         * call-scd.c (start_scd): Send event-signal option. Always check
1431         that the scdaemon is still running.
1432
1433         * gpg-agent.c (handle_signal): Do not use SIGUSR{1,2} anymore for
1434         changing the verbosity.
1435
1436 2004-04-16  Werner Koch  <wk@gnupg.org>
1437
1438         * gpg-agent.c (main): Tell the logging code that we are running
1439         detached.
1440
1441 2004-04-06  Werner Koch  <wk@gnupg.org>
1442
1443         * gpg-agent.c (main): Use new libgcrypt thread library register
1444         scheme.
1445
1446 2004-03-23  Marcus Brinkmann  <marcus@g10code.de>
1447
1448         * gpg-agent.c (main): For now, always print the default config
1449         file name for --gpgconf-list.
1450
1451 2004-03-17  Werner Koch  <wk@gnupg.org>
1452
1453         * gpg-agent.c (main) <gpgconf>: Fixed default value quoting.
1454
1455 2004-03-16  Werner Koch  <wk@gnupg.org>
1456
1457         * gpg-agent.c (parse_rereadable_options): Use the new
1458         DEFAULT_CACHE_TTL macro.
1459         (main): Updated --gpgconf-list output.
1460
1461 2004-02-21  Werner Koch  <wk@gnupg.org>
1462
1463         * command.c (cmd_passwd): Take acount of a key description.
1464
1465         * genkey.c (reenter_compare_cb): Do not set the error text.
1466         (agent_protect_and_store, agent_genkey): Force a re-enter after a
1467         non-matching passphrase.
1468         * query.c (agent_askpin): Add new arg INITIAL_ERRTEXT; changed
1469         all callers.
1470
1471 2004-02-19  Werner Koch  <wk@gnupg.org>
1472
1473         * protect-tool.c: New options --have-cert and --prompt.
1474         (export_p12_file): Read a certificate from STDIN and pass it to
1475         p12_build.  Detect a keygrip and construct the filename in that
1476         case.  Unprotcet a key if needed.  Print error messages for key
1477         formats we can't handle.
1478         (release_passphrase): New.
1479         (get_passphrase): New arg PROMPTNO. Return the allocated
1480         string. Changed all callers.
1481
1482         * minip12.c: Revamped the build part.
1483         (p12_build): New args CERT and CERTLEN.  
1484
1485 2004-02-18  Werner Koch  <wk@gnupg.org>
1486
1487         * protect-tool.c (main): Setup the used character set.
1488         * gpg-agent.c (main): Ditto.
1489
1490         * gpg-agent.c (set_debug): New.  New option --debug-level.
1491         (main): New option --gpgconf-list.
1492
1493 2004-02-17  Werner Koch  <wk@gnupg.org>
1494
1495         * pksign.c (do_encode_md): Cleaned up by using gcry_sexp_build.
1496
1497         * Makefile.am (gpg_protect_tool_SOURCES): Removed
1498         simple-pwquery.[ch], as we once moved it to ../common.
1499
1500 2004-02-13  Werner Koch  <wk@gnupg.org>
1501
1502         * command.c (cmd_setkeydesc): New.
1503         (register_commands): Add command SETKEYDESC.
1504         (cmd_pksign, cmd_pkdecrypt): Use the key description.
1505         (reset_notify): Reset the description.
1506         * findkey.c (unprotect): Add arg DESC_TEXT.
1507         (agent_key_from_file): Ditto.
1508         * pksign.c (agent_pksign): Ditto.
1509         * pkdecrypt.c (agent_pkdecrypt): Ditto. Made CIPHERTEXT an
1510         unsigned char*.
1511
1512         * protect-tool.c (main): New options --no-fail-on-exist, --homedir.
1513         (store_private_key): Use them here.
1514
1515 2004-02-12  Werner Koch  <wk@gnupg.org>
1516
1517         * protect-tool.c (read_file, main): Allow reading from stdin.
1518
1519         * Makefile.am: Include cmacros.am for common flags.
1520         (libexec_PROGRAMS): Put gpg-protect-tool there.
1521
1522 2004-02-10  Werner Koch  <wk@gnupg.org>
1523
1524         * minip12.c (parse_bag_encrypted_data): Finished implementation.
1525         (p12_parse): Add callback args.
1526         * protect-tool.c (import_p12_cert_cb): New.
1527         (import_p12_file): Use it.
1528
1529 2004-02-06  Werner Koch  <wk@gnupg.org>
1530
1531         * minip12.c (crypt_block): Add arg CIPHER_ALGO; changed all callers.
1532         (set_key_iv): Add arg KEYBYTES; changed caller.
1533
1534 2004-02-03  Werner Koch  <wk@gnupg.org>
1535
1536         * findkey.c (agent_key_from_file): Extra paranoid wipe.
1537         * protect.c (agent_unprotect): Ditto.
1538         (merge_lists): Ditto. Add arg RESULTLEN.
1539         * pkdecrypt.c (agent_pkdecrypt): Don't show the secret key even in
1540         debug mode.
1541
1542         * protect.c: Add DSA and Elgamal description.
1543
1544 2004-01-29  Werner Koch  <wk@gnupg.org>
1545
1546         * agent.h (server_control_s): Add connection_fd field.
1547         * command.c (start_command_handler): Init it here.
1548         * gpg-agent.c (agent_init_default_ctrl): and here.
1549         * call-scd.c: Add the CTRL arg to all functions calling start_scd
1550         and pass it to start_scd.  Changed all callers
1551         (start_scd): Keep track of the current active connection.
1552         (agent_reset_scd): New.
1553         * command.c (start_command_handler): Call it here.
1554         * learncard.c (agent_handle_learn): Add arg CTRL; changed caller.
1555         (send_cert_back): Ditto.
1556
1557 2004-01-28  Werner Koch  <wk@gnupg.org>
1558
1559         * trustlist.c (agent_marktrusted): Check whether the trustlist is
1560         writable.
1561
1562 2004-01-27  Werner Koch  <wk@gnupg.org>
1563
1564         * sexp-parse.h: Moved to ../common.
1565
1566 2004-01-24  Werner Koch  <wk@gnupg.org>
1567
1568         * call-scd.c (atfork_cb): New.
1569         (start_scd): Make sure secmem gets cleared.
1570         * query.c  (atfork_cb): New.
1571         (start_pinentry): Make sure secmem gets cleared.
1572
1573 2004-01-16  Werner Koch  <wk@gnupg.org>
1574
1575         * findkey.c (agent_key_from_file): Now return an error code so
1576         that we have more detailed error messages in the upper layers.
1577         This fixes the handling of pinentry's cancel button. 
1578         * pksign.c (agent_pksign): Changed accordingly.
1579         * pkdecrypt.c (agent_pkdecrypt): Ditto.
1580         * command.c (cmd_passwd): Ditto.
1581
1582 2003-12-16  Werner Koch  <wk@gnupg.org>
1583
1584         * gpg-agent.c (main): Set the prefixes for assuan logging.
1585
1586 2003-12-15  Werner Koch  <wk@gnupg.org>
1587
1588         * protect.c (do_encryption): Use gcry_create_nonce instad of the
1589         obsolete WEAK_RANDOM.
1590
1591 2003-11-20  Werner Koch  <wk@gnupg.org>
1592
1593         * sexp-parse.h (snext): Don't use atoi_1 and digitp macros, so
1594         that this file is useful by other applications too.
1595
1596 2003-10-27  Werner Koch  <wk@gnupg.org>
1597
1598         * command.c (cmd_get_confirmation): New command.
1599
1600 2003-08-20  Timo Schulz  <twoaday@freakmail.de>
1601
1602         * pksign.c (do_encode_md): Allocate enough space. Cast md
1603         byte to unsigned char to prevent sign extension.
1604         
1605 2003-08-14  Timo Schulz  <twoaday@freakmail.de>
1606
1607         * pksign.c (do_encode_md): Due to the fact pkcs#1 padding
1608         is now in Libgcrypt, use the new interface.
1609         
1610 2003-07-31  Werner Koch  <wk@gnupg.org>
1611
1612         * Makefile.am (gpg_agent_LDADD): Added INTLLIBS.
1613         (gpg_protect_tool_SOURCES): Added simple-pwquery.[ch]
1614
1615 2003-07-27  Werner Koch  <wk@gnupg.org>
1616
1617         Adjusted for gcry_mpi_print and gcry_mpi_scan API change.
1618
1619 2003-07-15  Werner Koch  <wk@gnupg.org>
1620
1621         * simple-pwquery.c, simple-pwquery.h:  Moved to ../common.
1622         * Makefile.am (gpg_protect_tool_LDADD): Add simple-pwquery.o.
1623         Removed it from xx_SOURCES.
1624
1625 2003-07-04  Werner Koch  <wk@gnupg.org>
1626
1627         * gpg-agent.c (handle_connections): Kludge to allow use of Pth 1
1628         and 2.
1629
1630 2003-06-30  Werner Koch  <wk@gnupg.org>
1631
1632         * call-scd.c (learn_status_cb): Store the serialno in PARM.
1633
1634 2003-06-26  Werner Koch  <wk@gnupg.org>
1635
1636         * call-scd.c (agent_card_serialno): Don't do a RESET anymore.
1637
1638 2003-06-25  Werner Koch  <wk@gnupg.org>
1639
1640         * command.c (cmd_scd): New.
1641         * call-scd.c (agent_card_scd): New.
1642         * divert-scd.c (divert_generic_cmd): New
1643
1644         * call-scd.c (agent_card_learn): New callback args SINFO.
1645         (learn_status_cb): Pass all other status lines to the sinfo
1646         callback.
1647         * learncard.c (release_sinfo, sinfo_cb): New.
1648         (agent_handle_learn): Pass the new cb to the learn function and
1649         pass the collected information back to the client's assuan
1650         connection.
1651
1652         * gpg-agent.c (main): Moved pth_init before gcry_check_version.
1653
1654 2003-06-24  Werner Koch  <wk@gnupg.org>
1655
1656         * gpg-agent.c (handle_connections): Adjusted for Pth 2.0
1657
1658         Adjusted for changes in the libgcrypt API. Some more fixes for the
1659         libgpg-error stuff.  
1660
1661 2003-06-04  Werner Koch  <wk@gnupg.org>
1662
1663         Renamed error codes from INVALID to INV and removed _ERROR suffixes.
1664
1665 2003-06-03  Werner Koch  <wk@gnupg.org>
1666
1667         Changed all error codes in all files to the new libgpg-error scheme.
1668
1669         * agent.h: Include gpg-error.h and errno.h
1670         * Makefile.am: Link with libgpg-error
1671
1672         * query.c: assuan.h is now a system header.
1673         * genkey.c (agent_genkey): Fixed silly use of xmalloc by
1674         xtrymalloc.
1675
1676 2003-04-29  Werner Koch  <wk@gnupg.org>
1677
1678         * command.c (register_commands): Adjusted for new Assuan semantics.
1679
1680         * Makefile.am: Don't override LDFLAGS.
1681
1682 2002-12-04  Werner Koch  <wk@gnupg.org>
1683
1684         * gpg-agent.c: New variable config_filename.
1685         (parse_rereadable_options): New.
1686         (main): Use it here.  Add setting of default values, set
1687         config_filename.
1688         (reread_configuration): Filled with actual code.
1689
1690 2002-12-03  Werner Koch  <wk@gnupg.org>
1691
1692         * protect-tool.c (read_key): Don't run make_canonical on a NULL
1693         buffer.
1694
1695         * command.c (parse_hexstring): New.
1696         (cmd_sethash): Use it.
1697         (parse_keygrip): New.
1698         (cmd_havekey, cmd_sigkey): Use it.
1699         (cmd_passwd): New.
1700         * genkey.c (agent_protect_and_store): New.
1701         (store_key): Add arg FORCE.
1702         (agent_genkey): Pass false to this force of store_key.
1703
1704 2002-11-13  Werner Koch  <wk@gnupg.org>
1705
1706         * gpg-agent.c (main): Switch all messages to utf-8.
1707
1708         * simple-pwquery.c (agent_send_all_options): Use $GPG_TTY and
1709         stdin with ttyname.
1710
1711         * cache.c (new_data): Uiih - /sizeof d/sizeof *d/.
1712
1713 2002-11-10  Werner Koch  <wk@gnupg.org>
1714
1715         * command.c (option_handler): Fix keep_tty check.
1716
1717 2002-11-06  Werner Koch  <wk@gnupg.org>
1718
1719         * gpg-agent.c (main): Make sure we have a default ttyname.
1720         * command.c (option_handler): Check opt.keep_tty here
1721         * query.c (start_pinentry): but not anymore here.
1722
1723 2002-11-05  Werner Koch  <wk@gnupg.org>
1724
1725         * agent.h (opt,server_control_s): Move display and lc_ variables
1726         to the control struct so that they are per connection.
1727         * gpg-agent.c (agent_init_default_ctrl): New.
1728         (main): Assign those command line options to new default_* variables.
1729         Reset DISPLAY in server mode so that tehre is no implicit default.
1730         * command.c (start_command_handler): Initialize and deinitialize
1731         the control values.
1732         (option_handler): Work on the ctrl values and not on the opt.
1733         * query.c (start_pinentry): New argument CTRL to set the display
1734         connection specific.  Changed all callers to pass this value.
1735         (agent_askpin,agent_get_passphrase,agent_get_confirmation): Add
1736         CTRL arg and pass it ot start_pinentry.
1737         * command.c (cmd_get_passphrase): Pass CTRL argument.
1738         * trustlist.c (agent_marktrusted):  Add CTRL argument  
1739         * command.c (cmd_marktrusted): Pass CTRL argument
1740         * divert-scd.c (ask_for_card):  Add CTRL arg. 
1741         (divert_pksign,divert_pkdecrypt): Ditto.  Changed caller.
1742         (getpin_cb): Use OPAQUE to pass the CTRL variable.  Changed both 
1743         users.
1744         * findkey.c (unprotect): Add CTRL arg.
1745         (agent_key_from_file): Ditto.
1746
1747         * query.c (unlock_pinentry): Disconnect the pinentry so that we
1748         start a new one for each request.  This is required to support
1749         clients with different environments (e.g. X magic cookies).
1750
1751 2002-09-05  Neal H. Walfield  <neal@cs.uml.edu>
1752
1753         * gpg-agent.c (main) [USE_GNU_PTH]: No need to call
1754         assuan_set_io_func as assuan is smart.
1755
1756 2002-09-25  Werner Koch  <wk@gnupg.org>
1757
1758         * gpg-agent.c (handle_signal): Flush cache on SIGHUP.
1759         * cache.c (agent_flush_cache): New.
1760
1761         * gpg-agent.c, agent.h: Add --keep-display and --keep-tty.
1762         * query.c (start_pinentry): Implement them.  The option passing
1763         needs more thoughts.
1764
1765 2002-09-09  Werner Koch  <wk@gnupg.org>
1766
1767         * gpg-agent.c (create_private_keys_directory)
1768         (create_directories): New.
1769         (main): Try to create a home directory.
1770
1771 2002-09-04  Neal H. Walfield  <neal@g10code.de>
1772
1773         * gpg-agent.c (main): Use sigaction, not signal.
1774
1775 2002-09-03  Neal H. Walfield  <neal@g10code.de>
1776
1777         * findkey.c: Include <fcntl.h>.
1778         (agent_write_private_key): Prefer POSIX compatibity, open and
1779         fdopen, over the simplicity of GNU extensions, fopen(file, "x").
1780
1781 2002-08-22  Werner Koch  <wk@gnupg.org>
1782
1783         * query.c (agent_askpin): Provide the default desc text depending
1784         on the pininfo.  Do the basic PIN verification only when
1785         min_digits is set.
1786
1787 2002-08-21  Werner Koch  <wk@gnupg.org>
1788
1789         * query.c (agent_askpin): Hack to show the right default prompt.
1790         (agent_get_passphrase): Ditto.
1791
1792         * trans.c: Removed and replaced all usages with standard _()
1793
1794         * divert-scd.c (getpin_cb): Pass a more descritive text to the
1795         pinentry.
1796
1797         * Makefile.am: Renamed the binary protect-tool to gpg-protect-tool.
1798         * protect-tool.c: Removed the note about internal use only.
1799
1800         * gpg-agent.c (main): New option --daemon so that the program is
1801         not accidently started in the background.
1802
1803 2002-08-16  Werner Koch  <wk@gnupg.org>
1804
1805         * call-scd.c (learn_status_cb): Handle CERTINFO status.
1806         (agent_card_learn): Add args for certinfo cb.
1807         * learncard.c (release_certinfo,certinfo_cb): New.
1808         (send_cert_back): New. With factored out code from ..
1809         (agent_handle_learn): here.  Return certinfo stuff.
1810
1811 2002-07-26  Werner Koch  <wk@gnupg.org>
1812
1813         * gpg-agent.c (main): New option --ignore-cache-for-signing.
1814         * command.c (option_handler): New server option
1815         use-cache-for-signing defaulting to true.
1816         (cmd_pksign): handle global and per session option.
1817         * findkey.c (agent_key_from_file, unprotect): New arg
1818         ignore_cache.  Changed all callers.
1819         * pksign.c (agent_pksign): Likewise.
1820
1821 2002-06-29  Werner Koch  <wk@gnupg.org>
1822
1823         * query.c (start_pinentry): Use GNUPG_DERAULT_PINENTRY.
1824         * call-scd.c (start_scd): Use GNUPG_DEFAULT_SCDAEMON.
1825
1826 2002-06-28  Werner Koch  <wk@gnupg.org>
1827
1828         * protect-tool.c (export_p12_file): New.
1829         (main): New command --p12-export.
1830         * minip12.c (create_final,p12_build,compute_tag_length): New.
1831         (store_tag_length): New.
1832
1833 2002-06-27  Werner Koch  <wk@gnupg.org>
1834
1835         * minip12.c (crypt_block): Renamed from decrypt_block, add arg to
1836         allow encryption.
1837
1838         * Makefile.am (pkglib_PROGRAMS): Put protect-tool there.
1839
1840         * findkey.c (agent_write_private_key,agent_key_from_file)
1841         (agent_key_available): Use GNUPG_PRIVATE_KEYS_DIR constant.
1842         * gpg-agent.c (main): Use GNUPG_DEFAULT_HOMEDIR constant.
1843
1844         * protect-tool.c (store_private_key): New.
1845         (import_p12_file): Store the new file if requested.
1846         (main): New options --force and --store.
1847
1848         * gpg-agent.c (main): Set a global flag when running detached.
1849         * query.c (start_pinentry): Pass the list of FD to keep in the
1850         child when not running detached.
1851         * call-scd.c (start_scd): Ditto.
1852
1853 2002-06-26  Werner Koch  <wk@gnupg.org>
1854
1855         * command.c (cmd_istrusted, cmd_listtrusted, cmd_marktrusted)
1856         (cmd_pksign, cmd_pkdecrypt, cmd_genkey, cmd_get_passphrase)
1857         (cmd_learn): Print an error message for a failed operation.
1858
1859         * simple-pwquery.c, simple-pwquery.h: New.
1860         * protect-tool. (get_passphrase): New, used to get a passphrase
1861         from the agent if none was given on the command line.
1862
1863 2002-06-25  Werner Koch  <wk@gnupg.org>
1864
1865         * protect-tool.c (rsa_key_check): New.
1866         (import_p12_file): New.
1867         (main): New command --p12-import.
1868         * minip12.c, minip12.h: New.
1869
1870 2002-06-24  Werner Koch  <wk@gnupg.org>
1871
1872         * protect-tool.c (read_file): New.
1873         (read_key): Factored most code out to read_file.
1874
1875 2002-06-17  Werner Koch  <wk@gnupg.org>
1876
1877         * agent.h: Add a callback function to the pin_entry_info structure.
1878         * query.c (agent_askpin): Use the callback to check for a correct
1879         PIN.  Removed the start_err_text argument because it is not
1880         anymore needed; changed callers.
1881         * findkey.c (unprotect): Replace our own check loop by a callback.
1882         (try_unprotect_cb): New.
1883         * genkey.c (reenter_compare_cb): New.
1884         (agent_genkey): Use this callback here.  Fixed setting of the pi2
1885         variable and a segv in case of an empty PIN.
1886
1887         * divert-scd.c (getpin_cb): Removed some unused stuff and
1888         explained what we still have to change.
1889
1890 2002-06-12  Werner Koch  <wk@gnupg.org>
1891
1892         * gpg-agent.c (main): New option --disable-pth.
1893
1894 2002-06-11  Werner Koch  <wk@gnupg.org>
1895
1896         * protect-tool.c: Add command --show-keygrip
1897         (show_keygrip): New.
1898
1899 2002-05-23  Werner Koch  <wk@gnupg.org>
1900
1901         * call-scd.c: Seirialized all scdaeom access when using Pth.
1902
1903         * cache.c: Made the cache Pth-thread-safe.
1904         (agent_unlock_cache_entry): New.
1905         * findkey.c (unprotect): Unlock the returned cache value.
1906         * command.c (cmd_get_passphrase): Ditto.
1907
1908         * gpg-agent.c (main): Register pth_read/write with Assuan.
1909
1910 2002-05-22  Werner Koch  <wk@gnupg.org>
1911
1912         * query.c: Serialized all pinentry access when using Pth.
1913
1914         * gpg-agent.c (handle_signal,start_connection_thread)
1915         (handle_connections): New
1916         (main): Use the new Pth stuff to allow concurrent connections.
1917         * command.c (start_command_handler): Add new arg FD so that the
1918         fucntion can also be used for an already connected socket.
1919         * Makefile.am: Link with Pth.
1920
1921 2002-05-14  Werner Koch  <wk@gnupg.org>
1922
1923         * cache.c (housekeeping, agent_put_cache): Use our time() wrapper.
1924
1925 2002-04-26  Werner Koch  <wk@gnupg.org>
1926
1927         * cache.c (agent_put_cache): Reinitialize the creation time and
1928         the ttl when reusing a slot.
1929
1930         * call-scd.c (start_scd): Print debug messages only with debug
1931         flags set.
1932         * query.c (start_pinentry): Ditto.
1933
1934 2002-04-25  Marcus Brinkmann  <marcus@g10code.de>
1935
1936         * agent.h (agent_get_confirmation): Replace paramter prompt with
1937         two parameters ok and cancel.
1938         * query.c (agent_get_confirmation): Likewise.  Implement this.
1939         * trustlist.c (agent_marktrusted): Fix invocation of
1940         agent_get_confirmation.
1941         * divert-scd.c (ask_for_card): Likewise.
1942
1943 2002-04-24  Marcus Brinkmann  <marcus@g10code.de>
1944
1945         * agent.h (struct opt): Add members display, ttyname, ttytype,
1946         lc_ctype, and lc_messages.
1947         * gpg-agent.c (enum cmd_and_opt_values): Add oDisplay, oTTYname,
1948         oTTYtype, oLCctype, and LCmessages.
1949         (main): Handle these options.
1950         * command.c (option_handler): New function.
1951         (register_commands): Register option handler.
1952         * query.c (start_pinentry): Pass the various display and tty
1953         options to the pinentry.
1954
1955 2002-04-05  Werner Koch  <wk@gnupg.org>
1956
1957         * protect-tool.c (show_file): New.  Used as default action.
1958
1959 2002-03-28  Werner Koch  <wk@gnupg.org>
1960
1961         * divert-scd.c (encode_md_for_card): Don't do the pkcs-1 padding,
1962         the scdaemon should take care of it.
1963         (ask_for_card): Hack to not display the trailing zero.
1964
1965 2002-03-11  Werner Koch  <wk@gnupg.org>
1966
1967         * learncard.c (kpinfo_cb): Remove the content restrictions from
1968         the keyID.
1969
1970 2002-03-06  Werner Koch  <wk@gnupg.org>
1971
1972         * learncard.c: New.
1973         * divert-scd.c (ask_for_card): The serial number is binary so
1974         convert it to hex here.
1975         * findkey.c (agent_write_private_key): New.
1976         * genkey.c (store_key): And use it here.
1977         
1978         * pkdecrypt.c (agent_pkdecrypt): Changed the way the diversion is done.
1979         * divert-scd.c (divert_pkdecrypt): Changed interface and
1980         implemented it.
1981
1982 2002-03-05  Werner Koch  <wk@gnupg.org>
1983
1984         * call-scd.c (inq_needpin): New.
1985         (agent_card_pksign): Add getpin_cb args.
1986         (agent_card_pkdecrypt): New.
1987
1988 2002-03-04  Werner Koch  <wk@gnupg.org>
1989
1990         * pksign.c (agent_pksign): Changed how the diversion is done.
1991         * divert-scd.c (divert_pksign): Changed interface and implemented it.
1992         (encode_md_for_card): New.
1993         * call-scd.c (agent_card_pksign): New.
1994
1995 2002-02-28  Werner Koch  <wk@gnupg.org>
1996
1997         * pksign.c (agent_pksign): Detect whether a Smartcard is to be
1998         used and divert the operation in this case.
1999         * pkdecrypt.c (agent_pkdecrypt): Likewise
2000         * findkey.c (agent_key_from_file): Add optional arg shadow_info
2001         and have it return information about a shadowed key.
2002         * protect.c (agent_get_shadow_info): New.
2003
2004         * protect.c (snext,sskip,smatch): Moved to
2005         * sexp-parse.h: New file.
2006         * divert-scd.c: New.
2007         
2008 2002-02-27  Werner Koch  <wk@gnupg.org>
2009
2010         * protect.c (agent_shadow_key): New.
2011
2012         * command.c (cmd_learn): New command LEARN.
2013         * gpg-agent.c: New option --scdaemon-program.
2014         * call-scd.c (start_scd): New. Based on query.c
2015         * query.c: Add 2 more arguments to all uses of assuan_transact.
2016
2017 2002-02-18  Werner Koch  <wk@gnupg.org>
2018
2019         * findkey.c (unprotect): Show an error message for a bad passphrase.
2020
2021         * command.c (cmd_marktrusted): Implemented.
2022         * trustlist.c (agent_marktrusted): New.
2023         (open_list): Add APPEND arg.
2024
2025         * query.c (agent_get_confirmation): New.
2026
2027 2002-02-06  Werner Koch  <wk@gnupg.org>
2028
2029         * cache.c (housekeeping): Fixed linking in the remove case.
2030
2031 2002-02-01  Werner Koch  <wk@gnupg.org>
2032
2033         * gpg-agent.c: New option --default-cache-ttl.
2034         * cache.c (agent_put_cache): Use it.
2035         
2036         * cache.c: Add a few debug outputs.
2037
2038         * protect.c (agent_private_key_type): New.
2039         * agent.h: Add PRIVATE_KEY_ enums.
2040         * findkey.c (agent_key_from_file): Use it to decide whether we
2041         have to unprotect a key.
2042         (unprotect): Cache the passphrase.
2043         
2044         * findkey.c (agent_key_from_file,agent_key_available): The key
2045         files do now require a ".key" suffix to make a script's life
2046         easier. 
2047         * genkey.c (store_key): Ditto.
2048
2049 2002-01-31  Werner Koch  <wk@gnupg.org>
2050
2051         * genkey.c (store_key): Protect the key.
2052         (agent_genkey): Ask for the passphrase.
2053         * findkey.c (unprotect): Actually unprotect the key.
2054         * query.c (agent_askpin): Add an optional start_err_text. 
2055
2056 2002-01-30  Werner Koch  <wk@gnupg.org>
2057
2058         * protect.c: New.  
2059         (hash_passphrase): Based on the GnuPG 1.0.6 version.
2060         * protect-tool.c: New
2061
2062 2002-01-29  Werner Koch  <wk@gnupg.org>
2063
2064         * findkey.c (agent_key_available): New.
2065         * command.c (cmd_havekey): New.
2066         (register_commands): And register new command.
2067
2068 2002-01-20  Werner Koch  <wk@gnupg.org>
2069
2070         * command.c (cmd_get_passphrase): Remove the plus signs.
2071
2072         * query.c (start_pinentry): Send no-grab option to pinentry
2073         * gpg-agent.c (main): Move variable grab as no_grab to agent.h.
2074
2075 2002-01-19  Werner Koch  <wk@gnupg.org>
2076
2077         * gpg-agent.c (main): Disable core dumps.
2078
2079         * cache.c: New.
2080         * command.c (cmd_get_passphrase): Use the cache.
2081         (cmd_clear_passphrase): Ditto.
2082
2083         * gpg-agent.c:  Removed unused cruft and implement the socket
2084         based server.
2085         (my_strusage): Take bug report address from configure.ac.
2086         * command.c (start_command_handler): Add an argument to start as
2087         regular server.
2088         (start_command_handler): Enable Assuan logging.
2089
2090 2002-01-15  Werner Koch  <wk@gnupg.org>
2091
2092         * trustlist.c: New.
2093         * command.c (cmd_istrusted, cmd_listtrusted, cmd_marktrusted): New.
2094
2095 2002-01-07  Werner Koch  <wk@gnupg.org>
2096
2097         * genkey.c: Store the secret part and return the public part.
2098
2099 2002-01-03  Werner Koch  <wk@gnupg.org>
2100
2101         * command.c (cmd_get_passphrase): New.
2102         (cmd_clear_passphrase): New.
2103         * query.c (agent_get_passphrase): New.
2104
2105 2002-01-02  Werner Koch  <wk@gnupg.org>
2106
2107         * genkey.c: New.
2108         * command.c (cmd_genkey): New.
2109
2110         * command.c (rc_to_assuan_status): Removed and changed all callers
2111         to use map_to_assuan_status.
2112         
2113 2001-12-19  Werner Koch  <wk@gnupg.org>
2114
2115         * keyformat.txt: New. 
2116
2117 2001-12-19  Marcus Brinkmann  <marcus@g10code.de>
2118
2119         * query.c (start_pinentry): Add new argument to assuan_pipe_connect.
2120
2121 2001-12-18  Werner Koch  <wk@gnupg.org>
2122
2123         * Makefile.am: Use LIBGCRYPT macros
2124
2125 2001-12-14  Werner Koch  <wk@gnupg.org>
2126
2127         * gpg-agent.c (main): New option --batch.  New option --debug-wait
2128         n, so that it is possible to attach gdb when used in server mode.
2129         * query.c (agent_askpin): Don't ask in batch mode.
2130
2131         * command.c: Removed the conversion macros as they are now in
2132         ../common/util.h.
2133
2134 2001-12-14  Marcus Brinkmann  <marcus@g10code.de>
2135
2136         * query.c (LINELENGTH): Removed.
2137         (agent_askpin): Use ASSUAN_LINELENGTH, not LINELENGTH.
2138
2139 2001-11-19  Werner Koch  <wk@gnupg.org>
2140
2141         * gpg-agent.c: Removed all GUI code, removed code for old
2142         protocol.  New code to use the Assuan protocol as a server and
2143         also to communicate with a new ask-passphrase utility.
2144
2145 2000-11-22  Werner Koch  <wk@gnupg.org>
2146
2147         * gpg-agent.c (main): csh support by Dan Winship, new options --sh
2148         and --csh and set default by consulting $SHELL.
2149
2150 Mon Aug 21 17:59:17 CEST 2000  Werner Koch  <wk@openit.de>
2151
2152         * gpg-agent.c (passphrase_dialog): Cleanup the window and added the
2153         user supplied text to the window.
2154         (main): Fixed segv in gtk_init when used without a command to start.
2155
2156         * gpg-agent.c: --flush option.
2157         (req_flush): New.
2158         (req_clear_passphrase): Implemented.
2159
2160 Fri Aug 18 14:27:14 CEST 2000  Werner Koch  <wk@openit.de>
2161
2162         * gpg-agent.c: New.
2163         * Makefile.am: New.
2164
2165
2166  Copyright 2001, 2002, 2003, 2004, 2005,
2167            2007 Free Software Foundation, Inc.
2168
2169  This file is free software; as a special exception the author gives
2170  unlimited permission to copy and/or distribute it, with or without
2171  modifications, as long as this notice is preserved.
2172
2173  This file is distributed in the hope that it will be useful, but
2174  WITHOUT ANY WARRANTY, to the extent permitted by law; without even the
2175  implied warranty of MERCHANTABILITY or FITNESS FOR A PARTICULAR PURPOSE.