Reworked passing of envars to Pinentry.
[gnupg.git] / agent / ChangeLog
1 2009-07-06  Werner Koch  <wk@g10code.com>
2
3         * agent.h: Include session-env.h.
4         (opt): Replace most of the startup_xxx fields by a session_env_t.
5         (struct server_control_s): Likewise.
6         * gpg-agent.c (main): Rewrite setting of the startup fields.
7         (handle_connections, main): Allocate SESSION_ENV.
8         (agent_init_default_ctrl, agent_deinit_default_ctrl): Change
9         accordingly.
10         * command.c (option_handler): Ditto.
11         (cmd_updatestartuptty): Change accordingly.  Protect old values
12         from out of core failures.
13         * command-ssh.c (start_command_handler_ssh): Ditto.
14         (start_command_handler_ssh): Replace strdup by xtrystrdup.
15         * call-pinentry.c (atfork_cb): Pass new envrinmnet variables.
16         (start_pinentry): Use session_env stuff.
17         * protect-tool.c (main): Adjust call to gnupg_prepare_get_passphrase.
18
19 2009-06-24  Werner Koch  <wk@g10code.com>
20
21         * genkey.c (agent_protect_and_store): Return RC and not 0.
22         * protect.c (do_encryption): Fix ignored error code from malloc.
23         Reported by Fabian Keil.
24         
25 2009-06-17  Werner Koch  <wk@g10code.com>
26
27         * call-pinentry.c (agent_get_confirmation): Add arg WITH_CANCEL.
28         Change all callers.
29         * trustlist.c (agent_marktrusted): Use WITH_CANCEL
30
31 2009-06-09  Werner Koch  <wk@g10code.com>
32
33         * learncard.c (send_cert_back): Ignore certain error codes.
34
35 2009-06-05  Werner Koch  <wk@g10code.com>
36
37         * protect-tool.c (store_private_key): Fix last change by appending
38         a ".key".
39
40 2009-06-03  Werner Koch  <wk@g10code.com>
41
42         * protect-tool.c: Include estream.h.
43         (store_private_key): Replace stdio streams by estream functions
44         for a portable use of the "x" mode.
45         * trustlist.c: Include estream.h.
46         (agent_marktrusted): Replace stdio stream by estream functions.
47
48         * protect-tool.c (store_private_key): Use bin2hex.      
49
50 2009-06-02  Werner Koch  <wk@g10code.com>
51
52         * gpg-agent.c (main): Run pth_kill after fork.  Fixes bug#1066.
53
54 2009-05-19  Werner Koch  <wk@g10code.com>
55
56         * gpg-agent.c (JNLIB_NEED_AFLOCAL): Define.
57         (create_server_socket): Use SUN_LEN macro.
58
59 2009-05-15  Werner Koch  <wk@g10code.com>
60
61         Fix bug #1053.
62         
63         * agent.h (lookup_ttl_t): New.
64         * findkey.c (unprotect): Add arg LOOKUP_TTL.
65         (agent_key_from_file): Ditto.
66         * pksign.c (agent_pksign_do): Ditto.
67         * command-ssh.c (ttl_from_sshcontrol): New.
68         (data_sign): Pass new function to agent_pksign_do.
69         (search_control_file): Add new arg R_TTL.
70
71 2009-05-14  Werner Koch  <wk@g10code.com>
72
73         * command.c (cmd_get_passphrase): Add option --qualitybar.
74         * call-pinentry.c (agent_askpin): Factor some code out to ...
75         (setup_qualitybar): .. new.
76         (agent_get_passphrase): Add arg WITH_QUALITYBAR and implement it.
77
78 2009-04-14  Marcus Brinkmann  <marcus@g10code.de>
79
80         * call-pinentry.c (agent_get_confirmation): Try SETNOTOK command
81         with pinentry.
82
83 2009-04-01  Werner Koch  <wk@g10code.com>
84
85         * protect-tool.c (pe_opt): New.
86         (opts): Add option --agent-program.  Use ARGPARSE macros.
87         (get_new_passphrase): Remove.
88         (get_passphrase): Use gpg-agent directly. Remove arg OPT_CHECK and
89         change all callers.
90         * Makefile.am (gpg_protect_tool_LDADD): Replace pwquery_libs by
91         LIBASSUAN_LIBS.
92         (gpg_protect_tool_CFLAGS): New.
93
94         * command.c (percent_plus_unescape): Remove.
95         (cmd_putval): Use percent_plus_unescape_inplace.
96         * call-scd.c (unescape_status_string): Remove.
97         (card_getattr_cb): Use percent_plus_unescape.
98         * protect-tool.c (main): Use percent_plus_unescape from common/.
99         (percent_plus_unescape, percent_plus_unescape_string): Remove.
100
101 2009-03-27  Werner Koch  <wk@g10code.com>
102
103         * learncard.c (agent_handle_learn): Add new certtype 111.
104
105 2009-03-26  Werner Koch  <wk@g10code.com>
106
107         * agent.h (MAX_DIGEST_LEN): Change to 64.
108         * command.c (cmd_sethash): Allow digest length of 48 and 64.
109         (cmd_sethash): Allow more hash algos.
110
111         * trustlist.c (reformat_name): New.
112         (agent_marktrusted): Use a reformatted name.  Reload the table
113         before the update and always reload it at the end.
114         (agent_istrusted): Check early for the disabled flag.
115
116 2009-03-25  Werner Koch  <wk@g10code.com>
117
118         * pkdecrypt.c (agent_pkdecrypt): Return a specific error message
119         if the key is not available.
120
121         * gpg-agent.c (main): Print a started message to show the real pid.
122
123 2009-03-20  Werner Koch  <wk@g10code.com>
124
125         * learncard.c (struct kpinfo_cp_parm_s): Add field CTRL.
126         (struct certinfo_cb_parm_s): Ditto.
127         (agent_handle_learn): Set CTRL field.
128         (kpinfo_cb, certinfo_cb): Send progress status.
129
130         * agent.h (agent_write_status): Flag with GNUPG_GCC_A_SENTINEL.
131
132 2009-03-19  Werner Koch  <wk@g10code.com>
133
134         * trustlist.c (struct trustitem_s): Add field DISABLED.
135         (read_one_trustfile): Parse the '!' flag.
136         (agent_istrusted, agent_listtrusted): Check flag.
137         (agent_istrusted): Add arg R_DISABLED.  Change all callers.
138         (agent_marktrusted): Do not ask if flagged as disabled.  Reverse
139         the order of the questions.  Store the disabled flag.
140         
141         * gpg-agent.c (main): Save signal mask and open fds.  Restore mask
142         and close all fds prior to the exec.  Fixes bug#1013.
143
144 2009-03-17  Werner Koch  <wk@g10code.com>
145
146         * command.c (cmd_get_passphrase): Break repeat loop on error.
147         Show error message.
148         (cmd_getinfo): Add subcommand "cmd_has_option".
149         (command_has_option): New.
150
151 2009-03-17  Daiki Ueno  <ueno@unixuser.org>
152
153         * command.c (option_value): New function.
154         (cmd_get_passphrase): Accept new option --repeat, which makes
155         gpg-agent to ask passphrase several times.
156
157 2009-03-06  Werner Koch  <wk@g10code.com>
158
159         * command.c (cmd_keyinfo): New command.
160         (register_commands): Register it.
161         (agent_write_status): Make sure not to print LR or CR.
162         * divert-scd.c (ask_for_card): Factor shadow info parsing out to ...
163         * protect.c (parse_shadow_info): New.
164         * findkey.c (agent_key_from_file): Use make_canon_sexp.
165         (agent_write_private_key, unprotect, read_key_file)
166         (agent_key_available): Use bin2hex.
167         (agent_key_info_from_file): New.
168         (read_key_file): Log no error message for ENOENT.
169
170 2009-03-05  Werner Koch  <wk@g10code.com>
171
172         * divert-scd.c (getpin_cb): Support flag 'P'.  Change max_digits
173         from 8 to 16.  Append a message about keypads.
174         * findkey.c (unprotect): Change max digits to 16.
175
176 2009-03-02  Werner Koch  <wk@g10code.com>
177
178         * command.c (cmd_getinfo): Add subcommand "scd_running".
179
180         * call-scd.c (agent_scd_check_running): New.
181
182         * gpg-agent.c: Add missing option strings for "--batch" and
183         "--homedir".  Reported by Petr Uzel.
184
185         * protect-tool.c (import_p12_file): Take care of canceled
186         passphrase entry.  Fixes bug#1003.
187         (export_p12_file): Ditto.
188
189 2008-12-17  Werner Koch  <wk@g10code.com>
190
191         * gpg-agent.c (handle_connections): Set action of all pth event
192         handled signals to SIG_IGN.  Use a different pth_sigmask strategy.
193
194 2008-12-10  Werner Koch  <wk@g10code.com>
195
196         * command.c (cmd_get_passphrase): Implement option --no-ask.
197
198 2008-12-09  Werner Koch  <wk@g10code.com>
199
200         * gpg-agent.c (main): Call i18n_init before init_common_subsystems.
201         * preset-passphrase.c (main): Ditto.
202         * protect-tool.c (main): Ditto.
203
204         * command.c (cmd_preset_passphrase): Allow an arbitrary string for
205         the cache id.
206
207 2008-12-08  Werner Koch  <wk@g10code.com>
208
209         * gpg-agent.c (handle_connections): Sync the ticker to the next
210         full second.  This is bug#871.
211
212 2008-12-05  Werner Koch  <wk@g10code.com>
213
214         * minip12.c (decrypt_block): Fix const modified of CHARSETS.
215         * learncard.c (sinfo_cb_parm_s): Remove superflous semicolon.
216         Reported by Stoyan Angelov.
217
218 2008-11-18  Werner Koch  <wk@g10code.com>
219
220         * gpg-agent.c (make_libversion): New.
221         (my_strusage): Print libgcrypt version
222
223 2008-11-11  Werner Koch  <wk@g10code.com>
224
225         * call-scd.c (membuf_data_cb): Change return type to
226         assuan_error_t to avoid warnings with newer libassuan versions.
227
228 2008-11-04  Werner Koch  <wk@g10code.com>
229
230         * command.c (cmd_killagent): Stop the agent immediately.
231         (start_command_handler): Take care of GPG_ERR_EOF.
232
233 2008-10-29  Werner Koch  <wk@g10code.com>
234
235         * gpg-agent.c (main): Move USE_STANDARD_SOCKET to the outer scope.
236         (create_socket_name): Remove arg USE_STANDARD_SOCKET.  Change all
237         callers.
238         (create_server_socket): Remove IS_STANDARD_NAME and replace it by
239         USE_STANDARD_SOCKET.  Change all callers.
240         (check_own_socket_running): New.
241         (check_own_socket, check_own_socket_thread): New.
242         (handle_tick): Check server socket once a minute.
243         (handle_connections): Remove the extra pth_wait in the shutdown
244         case.
245
246 2008-10-20  Werner Koch  <wk@g10code.com>
247
248         * command.c (cmd_geteventcounter): Mark unused arg.
249         (cmd_listtrusted, cmd_pksign, cmd_pkdecrypt, cmd_genkey): Ditto.
250         (cmd_updatestartuptty, post_cmd_notify): Ditto.
251         * command-ssh.c (add_control_entry) 
252         (ssh_handler_request_identities, ssh_handler_remove_identity) 
253         (ssh_handler_remove_all_identities, ssh_handler_lock) 
254         (ssh_handler_unlock): Ditto.
255         * call-pinentry.c (pinentry_active_p, popup_message_thread) 
256         (agent_popup_message_stop): Ditto.
257         * findkey.c (agent_public_key_from_file): Ditto.
258         * genkey.c (check_passphrase_pattern): Ditto.
259         * call-scd.c (atfork_cb): Ditto.
260         * protect-tool.c (import_p12_cert_cb): Ditto.
261         * t-protect.c (main): Ditto.
262
263 2008-10-17  Werner Koch  <wk@g10code.com>
264
265         * call-scd.c (start_scd) [W32]: Use snprintf again because we now
266         always use the estream variant.
267
268 2008-10-15  Werner Koch  <wk@g10code.com>
269
270         * call-scd.c (start_scd): Enable assuan loggging if requested.
271         (agent_scd_check_aliveness) [W32]: Fix use of GetExitCodeProcess.
272
273 2008-10-14  Werner Koch  <wk@g10code.com>
274
275         * gpg-agent.c (get_agent_scd_notify_event): Need to use a manual
276         reset event.
277
278 2008-09-29  Werner Koch  <wk@g10code.com>
279
280         * agent.h (GCRY_MD_USER): Rename to GCRY_MODULE_ID_USER.
281         (GCRY_MD_USER_TLS_MD5SHA1): Rename to MD_USER_TLS_MD5SHA1 and
282         change all users.
283
284 2008-09-25  Werner Koch  <wk@g10code.com>
285
286         * divert-scd.c (getpin_cb): Support a Reset Code style PINs..
287
288 2008-09-03  Werner Koch  <wk@g10code.com>
289
290         * command.c (parse_keygrip): Use hex2bin.
291         (cmd_preset_passphrase): Decode the passphrase.  Reported by Kiss
292         Gabor.  Fixes #679 again.
293         * preset-passphrase.c (make_hexstring): Remove.
294         (preset_passphrase): Use bin2hex.
295
296 2008-05-27  Werner Koch  <wk@g10code.com>
297
298         * trustlist.c (insert_colons): Fix stupidly wrong allocation size
299         computation.
300
301 2008-05-26  Werner Koch  <wk@g10code.com>
302
303         * gpg-agent.c (main): Re-initialize default assuan log stream if a
304         log file is used.
305
306         * trustlist.c (agent_marktrusted): Use xtryasprintf and xfree.
307
308         * gpg-agent.c (main, agent_deinit_default_ctrl): Always use xfree
309         because our asprintf is mapped to an xmalloc style function in
310         util.h. Replace xstrdup by xtrystrdup.
311         * w32main.c (build_argv): Ditto.
312         * preset-passphrase.c (preset_passphrase): Ditto.
313         * divert-scd.c (ask_for_card): Ditto.
314         * command.c (option_handler): Ditto.
315         * command-ssh.c (ssh_handler_request_identities): Ditto.
316         * call-pinentry.c (start_pinentry): Ditto.
317
318         * gpg-agent.c (start_connection_thread)
319         (start_connection_thread_ssh): Use pth_thread_id for useful output
320         under W32.
321         (pth_thread_id) [!PTH_HAVE_PTH_THREAD_ID]: New.
322
323 2008-03-17  Werner Koch  <wk@g10code.com>
324
325         * agent.h (agent_inq_pinentry_launched): New prototype.
326
327         * call-pinentry.c: Include sys/types.h and signal.h.
328
329 2008-02-14  Werner Koch  <wk@g10code.com>
330
331         * command.c (agent_inq_pinentry_launched): New.
332         (option_handler): Add option allow-pinentry-notify.
333         * call-pinentry.c (getinfo_pid_cb): New.
334         (start_pinentry): Ask for the PID and notify the client.
335
336 2008-01-15  Marcus Brinkmann  <marcus@g10code.de>
337
338         * call-pinentry.c (start_pinentry): Start pinentry in detached
339         mode.
340
341 2007-12-04  Werner Koch  <wk@g10code.com>
342
343         * call-pinentry.c (agent_askpin): Use gnupg_get_help_string.
344
345 2007-12-03  Werner Koch  <wk@g10code.com>
346
347         * gpg-agent.c (main): s/standard_socket/use_standard_socket/ for
348         clarity.
349         (create_server_socket): New arg IS_SSH to avoid testing with
350         assuan commands.
351
352 2007-11-20  Werner Koch  <wk@g10code.com>
353
354         * gpg-agent.c (get_agent_scd_notify_event): New.
355         (handle_signal): Factor SIGUSR2 code out to:
356         (agent_sigusr2_action): .. New.
357         (agent_sighup_action): Print info message here and not in
358         handle_signal.
359         (handle_connections) [PTH_EVENT_HANDLE]: Call agent_sigusr2_action.
360
361         * call-scd.c (agent_scd_check_aliveness) [W32]: Implemented.
362         (start_scd) [W32]: Send event-signal option.
363
364 2007-11-19  Werner Koch  <wk@g10code.com>
365
366         * call-pinentry.c (agent_askpin): Set the tooltip for the quality
367         bar.
368
369 2007-11-15  Werner Koch  <wk@g10code.com>
370
371         * agent.h (struct server_control_s): Add XAUTHORITY and
372         PINENTRY_USER_DATA.
373         * gpg-agent.c: New option --xauthority.
374         (main, agent_init_default_ctrl) 
375         (agent_deinit_default_ctrl): Implemented
376         * command.c (cmd_updatestartuptty): Ditto.
377         * command-ssh.c (start_command_handler_ssh): Ditto.
378         * call-pinentry.c (atfork_cb): Set the environment.
379         (start_pinentry): Pass CTRL as arg to atfork_cb.
380
381 2007-11-14  Werner Koch  <wk@g10code.com>
382
383         * call-scd.c (start_scd) [W32]: Take care of fflush peculiarities.
384
385 2007-11-07  Werner Koch  <wk@g10code.com>
386
387         * agent.h: Remove errors.h.
388
389 2007-10-24  Werner Koch  <wk@g10code.com>
390
391         * genkey.c (check_passphrase_constraints): Changed the wording of
392         the warning messages.
393
394 2007-10-19  Werner Koch  <wk@g10code.com>
395
396         * protect-tool.c (get_passphrase): Use new utf8 switch fucntions.
397
398 2007-10-15  Daiki Ueno  <ueno@unixuser.org>  (wk)
399
400         * command-ssh.c (reenter_compare_cb): New function; imported from
401         genkey.c.
402         (ssh_identity_register): Ask initial passphrase twice.
403
404 2007-10-02  Werner Koch  <wk@g10code.com>
405
406         * command.c (cmd_getinfo): Add "pid" subcommand.
407
408 2007-10-01  Werner Koch  <wk@g10code.com>
409
410         * agent.h (struct server_control_s): Remove unused CONNECTION_FD.
411
412         * gpg-agent.c: Remove w32-afunix.h.  Include mkdtemp.h.
413         (socket_nonce, socket_nonce_ssh): New.
414         (create_server_socket): Use assuan socket wrappers.  Remove W32
415         specific stuff.  Save the server nonce.
416         (check_nonce): New.
417         (start_connection_thread, start_connection_thread_ssh): Call it.
418         (handle_connections): Change args to gnupg_fd_t.
419         * command.c (start_command_handler): Change LISTEN_FD to gnupg_fd_t.
420         * command-ssh.c (start_command_handler_ssh): Ditto.
421
422 2007-09-18  Werner Koch  <wk@g10code.com>
423
424         * agent.h (struct pin_entry_info_s): Add element WITH_QUALITYBAR.
425         * genkey.c (check_passphrase_constraints): New arg SILENT.
426         Changed all callers.
427         (agent_protect_and_store, agent_genkey): Enable qualitybar.
428         * call-pinentry.c (agent_askpin): Send that option.
429         (unescape_passphrase_string): New.
430         (inq_quality): New.
431         (estimate_passphrase_quality): New.
432
433 2007-09-14  Marcus Brinkmann  <marcus@g10code.de>
434
435         * call-pinentry.c (agent_popup_message_stop): Implement kill for
436         Windows.
437
438 2007-08-28  Werner Koch  <wk@g10code.com>
439
440         * gpg-agent.c (main): Add option --faked-system-time.
441
442         * protect-tool.c (read_and_unprotect): Print the protected-at date.
443
444         * agent.h (struct server_control_s): Add member IN_PASSWD.
445         * command.c (cmd_passwd): Set it.
446         * findkey.c (try_unprotect_cb): Use it.
447
448         * protect.c (do_encryption): Replace asprintf by xtryasprint.
449         (agent_protect): Create the protected-at item.
450         (agent_unprotect): Add optional arg PROTECTED_AT.
451         (merge_lists): Add args CUTOFF and CUTLEN.
452         (agent_unprotect): Use them.
453         * findkey.c (try_unprotect_cb): Add code to test for expired keys.
454         (unprotect): Allow changing the passphrase.
455
456 2007-08-27  Werner Koch  <wk@g10code.com>
457
458         * gpg-agent.c: Add options --min-passphrase-nonalpha,
459         --check-passphrase-pattern and --enforce-passphrase-constraints.
460         (MIN_PASSPHRASE_NONALPHA): Init nonalpha option to 1.
461         (main): Declare options for gpgconf.
462         * agent.h (struct): Add members MIN_PASSPHRASE_NONALPHA,
463         ENFORCE_PASSPHRASE_CONSTRAINTS and CHECK_PASSPHRASE_PATTERN.
464         * genkey.c (nonalpha_charcount): New.
465         (check_passphrase_pattern): New.
466         (check_passphrase_constraints): Implement.  Factor some code out...
467         (take_this_one_anyway, take_this_one_anyway2): .. New.
468
469         * call-pinentry.c (agent_show_message): New.
470         (agent_askpin): We better reset the pin buffer before asking.
471
472         * trustlist.c (insert_colons): New.
473         (agent_marktrusted): Pretty print the fpr.
474
475 2007-08-22  Werner Koch  <wk@g10code.com>
476
477         * findkey.c (O_BINARY): Make sure it is defined.
478         (agent_write_private_key): Use O_BINARY
479
480         * protect-tool.c (import_p12_file): Add hack to allow importing of
481         gnupg 2.0.4 generated files.
482
483 2007-08-06  Werner Koch  <wk@g10code.com>
484
485         * trustlist.c (read_one_trustfile): Add flag "cm".
486         (agent_istrusted): Ditto.
487
488 2007-08-02  Werner Koch  <wk@g10code.com>
489
490         * gpg-agent.c: Include gc-opt-flags.h and remove their definition
491         here.
492
493 2007-07-13  Werner Koch  <wk@g10code.com>
494
495         * genkey.c (check_passphrase_constraints): Require a confirmation
496         for an empty passphrase.
497         (agent_genkey, agent_protect_and_store): No need to repeat an
498         empty passphrase.
499
500 2007-07-05  Werner Koch  <wk@g10code.com>
501
502         * call-scd.c (struct inq_needpin_s): New.
503         (inq_needpin): Pass unknown inquiries up.
504
505 2007-07-04  Werner Koch  <wk@g10code.com>
506
507         * gpg-agent.c (TIMERTICK_INTERVAL): New.
508         (fixed_gcry_pth_init, main): Kludge to fix Pth initialization.
509
510 2007-07-03  Werner Koch  <wk@g10code.com>
511
512         * gpg-agent.c (handle_connections): Do not use FD_SETSIZE for
513         select but compute the correct number.
514
515 2007-07-02  Werner Koch  <wk@g10code.com>
516
517         * command.c (cmd_reloadagent) [W32]: New.
518         (register_commands) [W32]: New command RELOADAGENT.
519
520         * Makefile.am (gpg_agent_SOURCES): Remove w32main.c and w32main.h.
521         (gpg_agent_res_ldflags): Remove icon file as we don't have a
522         proper icon yet.
523         * gpg-agent.c (main): do not include w32main.h.  Remove all calls
524         to w32main.c.
525         (agent_sighup_action): New.
526         (handle_signal): Use it.
527
528 2007-06-26  Werner Koch  <wk@g10code.com>
529
530         * gpg-agent.c (create_directories) [W32]: Made it work.
531
532 2007-06-21  Werner Koch  <wk@g10code.com>
533
534         * agent.h (ctrl_t): Remove.  It is now declared in ../common/util.h. 
535
536         * gpg-agent.c (check_for_running_agent): New arg SILENT.  Changed
537         all callers.
538         (create_server_socket): If the standard socket is in use check
539         whether a agent is running and avoid starting another one.
540
541 2007-06-18  Marcus Brinkmann  <marcus@g10code.de>
542
543         * gpg-agent.c (main): Percent escape pathname in --gpgconf-list
544         output.
545
546 2007-06-18  Werner Koch  <wk@g10code.com>
547
548         * w32main.c (build_argv): New.
549         (WinMain): Use it.
550
551         * command.c (cmd_killagent) [W32]: New.
552         (cmd_getinfo): New.
553         * gpg-agent.c (get_agent_ssh_socket_name): New.
554         (no_force_standard_socket) New.
555         (create_server_socket): Use it.
556         * Makefile.am (gpg_agent_res_ldflags): Pass windows option to ld.
557
558 2007-06-14  Werner Koch  <wk@g10code.com>
559
560         * protect-tool.c (main): Setup default socket name for
561         simple-pwquery.
562         (MAP_SPWQ_ERROR_IMPL): New.  Use map_spwq_error for spqw related
563         error codes.
564         * preset-passphrase.c (main): Setup default socket name for
565         simple-pwquery.
566         (map_spwq_error): Remove.
567         (MAP_SPWQ_ERROR_IMPL): New.  
568
569         * call-pinentry.c (start_pinentry): Use gnupg_module_name.
570         * call-scd.c (start_scd): Ditto.
571
572 2007-06-12  Werner Koch  <wk@g10code.com>
573
574         * taskbar.c: New.
575
576         * trustlist.c (read_one_trustfile): Replace GNUPG_SYSCONFDIR by a
577         function call.
578         (read_trustfiles): Ditto.
579
580         * gpg-agent.c (main): Replace some calls by init_common_subsystems.
581         * preset-passphrase.c (main): Ditto.
582         * protect-tool.c (main): Ditto.
583
584 2007-06-11  Werner Koch  <wk@g10code.com>
585
586         * Makefile.am (common_libs): Use libcommonstd macro.
587         (commonpth_libs): Use libcommonpth macro.
588
589         * protect-tool.c (main) [W32]: Call pth_init.
590
591         * preset-passphrase.c (main) [W32]: Replace the explicit Winsocket
592         init by a call to pth_init.
593
594         * trustlist.c (initialize_module_trustlist): New.
595         * gpg-agent.c (main): Call it.
596
597         * call-pinentry.c (initialize_module_query): Rename to
598         initialize_module_call_pinentry.
599
600         * minip12.c: Remove iconv.h. Add utf8conf.h.  Changed all iconv
601         calss to use these jnlib wrappers.
602
603 2007-06-06  Werner Koch  <wk@g10code.com>
604
605         * minip12.c (enum): Rename CONTEXT to ASNCONTEXT as winnt.h
606         defines such a symbol to access the process context.
607
608         * call-pinentry.c (dump_mutex_state) [W32]: Handle the W32Pth case.
609         * call-scd.c (dump_mutex_state): Ditto.
610
611         * protect-tool.c (i18n_init): Remove.
612         * preset-passphrase.c (i18n_init): Remove.
613         * gpg-agent.c (i18n_init): Remove.
614
615 2007-05-19  Marcus Brinkmann  <marcus@g10code.de>
616
617         * protect-tool.c (get_passphrase): Free ORIG_CODESET on error.
618
619 2007-05-14  Werner Koch  <wk@g10code.com>
620
621         * protect.c (make_shadow_info): Replace sprintf by smklen.
622
623 2007-04-20  Werner Koch  <wk@g10code.com>
624
625         * gpg-agent.c (my_gcry_logger, my_gcry_outofcore_handler): Removed.
626         (main): Call the setup_libgcrypt_logging helper.
627         * protect-tool.c (my_gcry_logger): Removed.
628         (main): Call the setup_libgcrypt_logging helper.
629         
630 2007-04-03  Werner Koch  <wk@g10code.com>
631
632         * trustlist.c (read_trustfiles): Take a missing trustlist as an
633         empty one.
634
635 2007-03-20  Werner Koch  <wk@g10code.com>
636
637         * protect-tool.c: New option --p12-charset. 
638         * minip12.c (p12_build): Implement it.
639
640 2007-03-19  Werner Koch  <wk@g10code.com>
641
642         * minip12.c: Include iconv.h.
643         (decrypt_block): New.
644         (parse_bag_encrypted_data, parse_bag_data): Use it here.
645         (bag_data_p, bag_decrypted_data_p): New helpers.
646
647 2007-03-06  Werner Koch  <wk@g10code.com>
648
649         * gpg-agent.c (main) <gpgconf>: Add entries for all ttl options.
650
651 2007-02-20  Werner Koch  <wk@g10code.com>
652
653         * call-pinentry.c (start_pinentry): Fix for OS X to allow loading
654         of the bundle.  Tested by Benjamin Donnachie.
655
656 2007-02-14  Werner Koch  <wk@g10code.com>
657
658         * gpg-agent.c: New option --pinentry-touch-file.
659         (get_agent_socket_name): New.
660         * agent.h (opt):  Add pinentry_touch_file.
661         * call-pinentry.c (start_pinentry): Send new option to the
662         pinentry.
663
664 2007-01-31  Moritz Schulte  <moritz@g10code.com>  (wk)
665
666         * command-ssh.c (stream_read_string): Initialize LENGTH to zero.
667         (start_command_handler_ssh): Use es_fgetc/es_ungetc to check if
668         EOF has been reached before trying to process another request.
669
670 2007-01-31  Werner Koch  <wk@g10code.com>
671
672         * command-ssh.c (start_command_handler_ssh): 
673
674         * Makefile.am (t_common_ldadd): Add LIBICONV.
675
676 2007-01-25  Werner Koch  <wk@g10code.com>
677
678         * genkey.c (check_passphrase_constraints): Get ngettext call right
679         and use UTF-8 aware strlen.
680
681         * protect-tool.c (get_passphrase): New arg OPT_CHECK.
682         (get_new_passphrase): Enable OPT_CHECK on the first call.
683         * command.c (cmd_get_passphrase): Implement option --check.
684
685 2007-01-24  Werner Koch  <wk@g10code.com>
686
687         * gpg-agent.c (MIN_PASSPHRASE_LEN): New
688         (parse_rereadable_options): New option  --min-passphrase-len.
689         * genkey.c (check_passphrase_constraints): New.
690         (agent_genkey, agent_protect_and_store): Call new function.  Fix
691         memory leak.
692
693         * call-pinentry.c (agent_askpin): Allow translation of the displayed
694         error message.
695         (agent_popup_message_start): Remove arg CANCEL_BTN.
696         (popup_message_thread): Use --one-button option.
697
698         * command.c (cmd_passwd): Now that we don't distinguish between
699         assuan and regular error codes we can jump to the end on error.
700
701 2006-12-07  David Shaw  <dshaw@jabberwocky.com>
702
703         * Makefile.am: Link to iconv for jnlib dependency.
704
705 2006-11-20  Werner Koch  <wk@g10code.com>
706
707         * call-pinentry.c (agent_popup_message_stop): Use SIGKILL.
708         * call-scd.c (inq_needpin): Implement POPUPKEYPADPROMPT and
709         DISMISSKEYPADPROMPT.
710
711 2006-11-15  Werner Koch  <wk@g10code.com>
712
713         * protect.c (make_shadow_info): Cast printf arg to unsigned int.
714         * minip12.c (parse_bag_encrypted_data): Ditto.
715         (parse_bag_data, p12_parse): Ditto.
716         * command-ssh.c (ssh_identity_register): Changed buffer_n to
717         size_t.
718
719         * agent.h (struct server_control_s): New field thread_startup.
720         * command.c (start_command_handler): Moved CTRL init code to ..
721         * gpg-agent.c (start_connection_thread): .. here.
722         (agent_deinit_default_ctrl): New.
723         (agent_init_default_ctrl): Made static.
724         (handle_connections): Allocate CTRL and pass it pth_spawn.
725         * command-ssh.c (start_command_handler_ssh): Moved CTRL init code
726         to ..
727         * gpg-agent.c (start_connection_thread_ssh): .. here.
728
729 2006-11-14  Werner Koch  <wk@g10code.com>
730
731         * command.c (bump_key_eventcounter): New.
732         (bump_card_eventcounter): New.
733         (cmd_geteventcounter): New command.
734         * gpg-agent.c (handle_signal): Call bump_card_eventcounter.
735         * findkey.c (agent_write_private_key): Call bump_key_eventcounter.
736         * trustlist.c (agent_reload_trustlist): Ditto.
737
738         * command.c (post_cmd_notify, io_monitor): New.
739         (register_commands, start_command_handler): Register them.
740
741 2006-11-09  Werner Koch  <wk@g10code.com>
742
743         * gpg-agent.c (main): In detached mode connect standard
744         descriptors to /dev/null.
745
746         * trustlist.c (read_trustfiles): Make sure not to pass a zero size
747         to realloc as the C standards says that this behaves like free.
748
749 2006-11-06  Werner Koch  <wk@g10code.com>
750
751         * protect-tool.c (my_strusage): Fixed typo.
752
753 2006-10-23  Werner Koch  <wk@g10code.com>
754
755         * gpg-agent.c (main): New command --gpgconf-test.
756
757         * minip12.c (parse_bag_encrypted_data, parse_bag_data): Allow for
758         a salt of 20 bytes.
759
760 2006-10-20  Werner Koch  <wk@g10code.com>
761
762         * Makefile.am (t_common_ldadd): Use GPG_ERROR_LIBS instead -o just -l
763
764 2006-10-19  Werner Koch  <wk@g10code.com>
765
766         * findkey.c (unprotect): Use it to avoid unnecessary calls to
767         agent_askpin.
768         * call-pinentry.c (pinentry_active_p): New.
769
770 2006-10-17  Werner Koch  <wk@g10code.com>
771
772         * Makefile.am (gpg_agent_LDADD): Link to libcommonpth.
773         (gpg_agent_CFLAGS): New.  This allows to only link this with Pth.
774
775 2006-10-16  Werner Koch  <wk@g10code.com>
776
777         * call-pinentry.c (agent_get_confirmation): Map Cancel code here too.
778         * trustlist.c (agent_marktrusted): Return Cancel instead of
779         Not_Confirmed for the first question.
780
781 2006-10-12  Werner Koch  <wk@g10code.com>
782
783         * protect-tool.c (get_passphrase): Fix if !HAVE_LANGINFO_CODESET.
784
785 2006-10-06  Werner Koch  <wk@g10code.com>
786
787         * Makefile.am (AM_CFLAGS): Use PTH version of libassuan.
788         (gpg_agent_LDADD): Ditto.
789
790         * divert-scd.c (divert_pksign): Use PKAUTH for the TLS algo.
791
792 2006-10-05  Werner Koch  <wk@g10code.com>
793
794         * command.c (has_option_name): New.
795         (cmd_sethash): New --hash option.
796         * pksign.c (do_encode_raw_pkcs1): New.
797         (agent_pksign_do): Use it here for the TLS algo.
798         * agent.h (GCRY_MD_USER_TLS_MD5SHA1): New.
799         * divert-scd.c (pksign): Add case for tls-md5sha1.
800         
801         * divert-scd.c (encode_md_for_card): Check that the algo is valid.
802
803 2006-10-04  Werner Koch  <wk@g10code.com>
804
805         * call-pinentry.c (agent_get_passphrase): Changed to return the
806         unencoded passphrase.
807         (agent_askpin, agent_get_passphrase, agent_get_confirmation): Need
808         to map the cancel error.
809         * command.c (send_back_passphrase): New.
810         (cmd_get_passphrase): Use it here.  Also implement --data option.
811         (skip_options): New.
812
813 2006-09-26  Werner Koch  <wk@g10code.com>
814
815         * learncard.c (agent_handle_learn): Send back the keypair
816         information.
817
818 2006-09-25  Werner Koch  <wk@g10code.com>
819
820         * trustlist.c (read_one_trustfile): Allow extra flags.
821         (struct trustitem_s): Replaced KEYFLAGS by a FLAGS struct.
822         Changed all code to use this.
823         (agent_istrusted): New arg CTRL. Changed all callers.  Send back
824         flags.
825         * command.c (agent_write_status): New.
826
827 2006-09-20  Werner Koch  <wk@g10code.com>
828
829         * Makefile.am: Changes to allow parallel make runs.
830
831 2006-09-15  Werner Koch  <wk@g10code.com>
832
833         * trustlist.c: Entirely rewritten.
834         (agent_trustlist_housekeeping): Removed and removed all calls.
835
836 2006-09-14  Werner Koch  <wk@g10code.com>
837
838         Replaced all call gpg_error_from_errno(errno) by
839         gpg_error_from_syserror().
840
841         * call-pinentry.c (start_pinentry): Replaced pipe_connect2 by
842         pipe_connect_ext.
843         * call-scd.c (start_scd): Ditto.
844         * command.c (start_command_handler): Replaced
845         init_connected_socket_server by init_socket_server_ext.
846
847 2006-09-13  Werner Koch  <wk@g10code.com>
848
849         * preset-passphrase.c (main) [W32]: Check for WSAStartup error.
850
851 2006-09-08  Werner Koch  <wk@g10code.com>
852
853         * call-scd.c: Add signal.h as we are referencing SIGUSR2.
854
855 2006-09-06  Marcus Brinkmann  <marcus@g10code.de>
856
857         * Makefile.am (AM_CFLAGS): Add $(GPG_ERR_CFLAGS).
858         (gpg_agent_LDADD): Replace -lgpg-error with $(GPG_ERROR_LIBS).
859
860 2006-09-06  Werner Koch  <wk@g10code.com>
861
862         * query.c: Renamed to ..
863         * call-pinentry.c: .. this.
864
865         * agent.h (out_of_core): Removed.
866         (CTRL): Removed and changed everywhere to ctrl_t.
867
868         Replaced all Assuan error codes by libgpg-error codes.  Removed
869         all map_to_assuan_status and map_assuan_err.
870         
871         * gpg-agent.c (main): Call assuan_set_assuan_err_source to have Assuan
872         switch to gpg-error codes.
873         * command.c (set_error): Adjusted.
874
875 2006-09-04  Werner Koch  <wk@g10code.com>
876
877         * command.c (percent_plus_unescape): New.
878         (cmd_get_val, cmd_putval): New.
879
880 2006-08-29  Werner Koch  <wk@g10code.com>
881
882         * command-ssh.c (stream_read_mpi): Sanity check for early
883         detecting of too large keys.
884         * gpg-agent.c (my_gcry_outofcore_handler): New.
885         (main): Register it.
886         (main): No allocate 32k secure memory (was 16k).
887
888 2006-07-31  Werner Koch  <wk@g10code.com>
889
890         * preset-passphrase.c (make_hexstring): For consistency use
891         xtrymalloc and changed caller to use xfree.  Fixed function
892         comment.
893
894 2006-07-29  Marcus Brinkmann  <marcus@g10code.de>
895
896         * preset-passphrase.c (preset_passphrase): Do not strip off last
897         character of passphrase.
898         (make_hexstring): New function.
899         * command.c (cmd_preset_passphrase): Use parse_hexstring to syntax
900         check passphrase argument.  Truncate passphrase at delimiter.
901
902 2006-07-24  Werner Koch  <wk@g10code.com>
903
904         * minip12.c (build_key_bag): New args SHA1HASH and
905         KEYIDSTR. Append bag Attributes if these args are given.
906         (build_cert_sequence): ditto.
907         (p12_build): Calculate certificate hash and pass to build
908         functions.
909
910 2006-07-21  Werner Koch  <wk@g10code.com>
911
912         * minip12.c (oid_pkcs_12_keyBag): New.
913         (parse_bag_encrypted_data): New arg R_RESULT. Support keybags and
914         return the key object. 
915         (p12_parse): Take new arg into account.  Free RESULT on error.
916
917 2006-06-26  Werner Koch  <wk@g10code.com>
918
919         * gpg-agent.c (handle_signal): Print info for SIGUSR2 only in
920         verbose mode.
921
922 2006-06-22  Werner Koch  <wk@g10code.com>
923
924         * command-ssh.c (make_cstring): Use memcpy instead of strncpy.
925         (ssh_receive_mpint_list, sexp_key_extract, data_sign): Use
926         xtrycalloc instead of xtrymalloc followed by memset.
927
928 2006-06-20  Werner Koch  <wk@g10code.com>
929
930         * minip12.c (create_final): New arg PW. Add code to calculate the
931         MAC.
932
933 2006-06-09  Marcus Brinkmann  <marcus@g10code.de>
934
935         * Makefile.am (gpg_agent_LDADD): Add $(NETLIBS).
936         (gpg_protect_tool_LDADD): Likewise.
937         (gpg_preset_passphrase_LDADD): Likewise.
938
939 2006-04-09  Moritz Schulte  <moritz@g10code.com>
940
941         * command-ssh.c (ssh_request_process): Removed FIXME mentioning a
942         possible DoS attack.
943
944 2006-04-01  Moritz Schulte  <moritz@g10code.com>
945
946         * command-ssh.c (ssh_identity_register): Make KEY_GRIP_RAW be 20
947         instead of 21 bytes long; do not fill KEY_GRIP_RAW[20] with NUL
948         byte - KEY_GRIP_RAW is a raw binary string anyway.
949
950 2006-02-09  Werner Koch  <wk@g10code.com>
951
952         * call-scd.c (struct scd_local_s): New field next_local.
953         (scd_local_list): New.
954         (start_scd): Put new local into list.
955         (agent_reset_scd): Remove it from the list.
956         (agent_scd_check_aliveness): Here is the actual reason why we need
957         all this stuff.
958         (agent_reset_scd): Send the new command RESTART instead of RESET.
959
960 2005-12-16  Werner Koch  <wk@g10code.com>
961
962         * minip12.c (cram_octet_string): New
963         (p12_parse): Use it for NDEFed bags.
964         (parse_bag_data): Ditto.
965         (string_to_key, set_key_iv, crypt_block): New arg SALTLEN.
966         (p12_build): Use old value 8 for new arg.
967         (parse_bag_encrypted_data, parse_bag_data): Allow for salts of 8
968         to 16 bytes.  Add new arg R_CONSUMED.
969
970 2005-11-24  Werner Koch  <wk@g10code.com>
971
972         * minip12.c (p12_parse): Fixed for case that the key object comes
973         prior to the certificate.
974
975 2005-10-19  Werner Koch  <wk@g10code.com>
976
977         * divert-scd.c (getpin_cb): Hack to use it for a keypad message.
978
979         * call-scd.c (inq_needpin): Reworked to support the new KEYPADINFO.
980
981         * query.c (start_pinentry): Keep track of the owner.
982         (popup_message_thread, agent_popup_message_start) 
983         (agent_popup_message_stop, agent_reset_query): New.
984         * command.c (start_command_handler): Make sure a popup window gets
985         closed.
986
987 2005-10-08  Marcus Brinkmann  <marcus@g10code.de>
988
989         * Makefile.am (gpg_protect_tool_LDADD): Add ../gl/libgnu.a.
990         (gpg_preset_passphrase_LDADD, t_common_ldadd): Likewise.
991         (gpg_agent_LDADD): Add ../gl/libgnu.a after ../common/libcommon.a.
992
993 2005-09-16  Werner Koch  <wk@g10code.com>
994
995         * minip12.c (build_key_sequence, build_cert_sequence): Fixed
996         padding.
997
998 2005-09-15  Moritz Schulte  <moritz@g10code.com>
999
1000         * t-protect.c (test_agent_protect): Implemented.
1001         (main): Disable use of secure memory.
1002
1003 2005-09-09  Werner Koch  <wk@g10code.com>
1004
1005         * minip12.c (p12_build): Oops, array needs to be larger for the
1006         certificate.
1007         (build_cert_bag): Fixed yesterdays change.
1008
1009         * command-ssh.c (card_key_available): Let the card handler decide
1010         whether the card is supported here.  Also get a short serial
1011         number to return from the card handler.
1012
1013 2005-09-08  Werner Koch  <wk@g10code.com>
1014
1015         * minip12.c (build_cert_bag): Use a non constructed object.
1016         i.e. 0x80 and not 0xa0.
1017
1018 2005-08-16  Werner Koch  <wk@g10code.com>
1019
1020         * gpg-agent.c (main): Use a default file name for --write-env-file.
1021
1022 2005-07-25  Werner Koch  <wk@g10code.com>
1023
1024         * findkey.c (agent_public_key_from_file): Fixed array assignment.
1025         This was the cause for random segvs.
1026
1027 2005-06-29  Werner Koch  <wk@g10code.com>
1028
1029         * command-ssh.c (data_sign): Removed empty statement.
1030
1031 2005-06-21  Werner Koch  <wk@g10code.com>
1032
1033         * minip12.c (create_final): Cast size_t to ulong for printf. 
1034         (build_key_bag, build_cert_bag, build_cert_sequence): Ditto.
1035
1036 2005-06-16  Werner Koch  <wk@g10code.com>
1037
1038         * protect-tool.c (make_advanced): Makde RESULT a plain char.
1039         * call-scd.c (unescape_status_string): Need to cast unsigned char*
1040         for strcpy.
1041         (agent_card_pksign): Made arg R_BUF an unsigned char**.
1042         * divert-scd.c (divert_pksign): Made SIGVAL unsigned char*.
1043         (encode_md_for_card): Initialize R_VAL and R_LEN.
1044         * genkey.c (store_key): Made BUF unsigned.
1045         * protect.c (do_encryption): Ditto.
1046         (do_encryption): Made arg PROTBEGIN unsigned. Initialize RESULT
1047         and RESULTLEN even on error.
1048         (merge_lists): Need to cast unsigned char * for strcpy. Initialize 
1049         RESULTand RESULTLEN even on error.
1050         (agent_unprotect): Likewise for strtoul.
1051         (make_shadow_info): Made P and INFO plain char.
1052         (agent_shadow_key): Made P plain char.
1053
1054 2005-06-15  Werner Koch  <wk@g10code.com>
1055
1056         * query.c (agent_get_passphrase): Made HEXSTRING a char*.
1057         * command-ssh.c (ssh_key_grip): Made arg BUFFER unsigned.
1058         (ssh_key_grip): Simplified.
1059         (data_sign): Initialize variables with the definition.
1060         (ssh_convert_key_to_blob): Make sure that BLOB and BLOB_SIZE
1061         are set to NULL on error.  Cool, gcc-4 detects uninitialized stuff
1062         beyond function boundaries; well it can't know that we do error
1063         proper error handling so that this was not a real error.
1064         (file_to_buffer): Likewise for BUFFER and BUFFER_N.
1065         (data_sign): Likewise for SIG and SIG_N.
1066         (stream_read_byte): Set B to a value even on error.
1067         * command.c (cmd_genkey): Changed VALUE to char.
1068         (cmd_readkey): Cast arg for gcry_sexp_sprint.
1069         * agent.h (struct server_control_s): Made KEYGRIP unsigned.
1070
1071 2005-06-13  Werner Koch  <wk@g10code.com>
1072
1073         * command-ssh.c (start_command_handler_ssh): Reset the SCD.
1074
1075 2005-06-09  Werner Koch  <wk@g10code.com>
1076
1077         * gpg-agent.c (create_socket_name): New option --max-cache-ttl-ssh.
1078         * cache.c (housekeeping): Use it.
1079         (agent_put_cache): Use a switch to get the default ttl so that it
1080         is easier to add more cases.
1081
1082 2005-06-06  Werner Koch  <wk@g10code.com>
1083
1084         * gpg-agent.c: New option --default-cache-ttl-ssh.
1085         * agent.h (cache_mode_t): New.
1086         * pksign.c (agent_pksign_do): New arg CACHE_MODE to replace the
1087         ARG IGNORE_CACHE. Changed all callers.
1088         (agent_pksign): Ditto.
1089         * findkey.c (agent_key_from_file): Ditto. Canged all callers.
1090         (unprotect): Ditto.
1091         * command-ssh.c (data_sign): Use CACHE_MODE_SSH.
1092         * cache.c (agent_get_cache): New arg CACHE_MODE.
1093         (agent_put_cache): Ditto.  Store it in the cache.
1094
1095         * query.c (agent_query_dump_state, dump_mutex_state): New.
1096         (unlock_pinentry): Reset the global context before releasing the
1097         mutex.
1098         * gpg-agent.c (handle_signal): Dump query.c info on SIGUSR1.
1099
1100         * call-scd.c (agent_scd_check_aliveness): Always do a waitpid and
1101         add a timeout to the locking.
1102
1103 2005-06-03  Werner Koch  <wk@g10code.com>
1104
1105         * command.c (cmd_updatestartuptty): New.
1106
1107         * gpg-agent.c: New option --write-env-file.
1108         
1109         * gpg-agent.c (handle_connections): Make sure that the signals we
1110         are handling are not blocked.Block signals while creating new
1111         threads.
1112
1113 2005-06-02  Werner Koch  <wk@g10code.com>
1114
1115         * call-scd.c (agent_scd_dump_state, dump_mutex_state): New.
1116         * gpg-agent.c (handle_signal): Print it on SIGUSR1.
1117         (handle_connections): Include the file descriptor into the
1118         threadnames.
1119
1120 2005-06-01  Werner Koch  <wk@g10code.com>
1121
1122         * gpg-agent.c: Include setenv.h.
1123
1124 2005-05-31  Werner Koch  <wk@g10code.com>
1125
1126         * agent.h (out_of_core): s/__inline__/inine.  Noted by Ray Link.
1127
1128 2005-05-25  Werner Koch  <wk@g10code.com>
1129
1130         * gpg-agent.c (main): Do not unset the DISPLAY when we are
1131         continuing as child.
1132
1133 2005-05-24  Werner Koch  <wk@g10code.com>
1134
1135         * call-scd.c (inq_needpin): Skip leading spaces in of PIN
1136         description.
1137         * divert-scd.c (getpin_cb): Enhanced to cope with description
1138         flags.
1139         * query.c (agent_askpin): Add arg PROMPT_TEXT. Changed all
1140         callers.
1141
1142 2005-05-21  Werner Koch  <wk@g10code.com>
1143
1144         * call-scd.c (start_scd): Don't test for an alive scdaemon here.
1145         (agent_scd_check_aliveness): New.
1146         * gpg-agent.c (handle_tick): Test for an alive scdaemon.
1147         (handle_signal): Print thread info on SIGUSR1.
1148
1149 2005-05-20  Werner Koch  <wk@g10code.com>
1150
1151         * protect-tool.c: New option --canonical.
1152         (show_file): Implement it.
1153
1154         * keyformat.txt: Define the created-at attribute for keys.
1155
1156 2005-05-18  Werner Koch  <wk@g10code.com>
1157
1158         * divert-scd.c (ask_for_card): Removed the card reset kludge.
1159
1160 2005-05-17  Werner Koch  <wk@g10code.com>
1161
1162         * call-scd.c (unlock_scd): Add new arg CTRL. Changed all callers.
1163         (start_scd): Reoworked to allow for additional connections.
1164         * agent.h (ctrl_t): Add local data for the SCdaemon.
1165         * command.c (start_command_handler): Release SERVER_LOCAL.
1166
1167         * gpg-agent.c (create_server_socket): Use xmalloc.
1168         (main): Removed option --disable-pth a dummy.  Removed non-pth
1169         code path.
1170         (cleanup_sh): Removed.  Not needed anymore.
1171
1172 2005-05-05  Moritz Schulte  <moritz@g10code.com>
1173
1174         * command-ssh.c (ssh_key_to_buffer): Rename to ...
1175         (ssh_key_to_protected_buffer): ... this; change callers.
1176         Improved documentation.
1177         Use ssh_key_grip(), where gcry_pk_get_keygrip() has been used
1178         before.
1179         (ssh_handler_sign_request): Removed unusued variable P.
1180
1181 2005-04-20  Moritz Schulte  <moritz@g10code.com>
1182
1183         * command-ssh.c (ssh_handler_request_identities): Removed
1184         debugging code (sleep call), which was commited unintenionally.
1185
1186 2005-04-20  Werner Koch  <wk@g10code.com>
1187
1188         * minip12.c (parse_bag_encrypted_data): Fix the unpadding hack.
1189
1190         * gpg-agent.c: New option --disable-scdaemon.
1191         (handle_connections): Add time event to drive ...
1192         (handle_tick): New function.
1193         (main): Record the parent PID. Fixed segv when using ssh and a
1194         command.
1195
1196         * call-scd.c (start_scd): Take care of this option.
1197
1198 2005-04-03  Moritz Schulte  <moritz@g10code.com>
1199
1200         * command-ssh.c (ssh_request_spec): New member: secret_input.
1201         (REQUEST_SPEC_DEFINE): New argument: secret_input.
1202         (request_specs): Add secret_input flag.
1203         (request_spec_lookup): New function ...
1204         (ssh_request_process): ... use it here; depending on secret_input
1205         flag allocate secure or non-secure memory.
1206
1207 2005-03-02  Moritz Schulte  <moritz@g10code.com>
1208
1209         * command-ssh.c (sexp_key_extract): Removed FIXME, since
1210         xtrymallos does set errno correctly by now.
1211         (sexp_extract_identifier): Remove const attribute from identifier.
1212         (ssh_handler_request_identities): Remove const attribute from
1213         key_type; removes ugly casts and FIXME.
1214         (sexp_key_extract): Remove const attribute from comment.
1215         (ssh_send_key_public): Remove const attribute from
1216         key_type/comment; removes ugly cast.
1217         (data_sign): Remove const attribute from identifier; removes ugly
1218         cast.
1219         (key_secret_to_public): Remove const attribute from comment;
1220         removes ugly cast.
1221         (ssh_handler_sign_request): Remove const attribute from p.
1222         (sexp_key_extract): Use make_cstring().
1223         (ssh_key_extract_comment): Likewise.
1224         (ssh_key_to_buffer): Use secure memory for memory area to hold the
1225         key S-Expression.
1226         Added more comments.
1227
1228 2005-02-25  Werner Koch  <wk@g10code.com>
1229
1230         * findkey.c (modify_description): Keep invalid % escapes, so that
1231         %0A may pass through.
1232
1233         * agent.h (server_control_s): New field USE_AUTH_CALL.
1234         * call-scd.c (agent_card_pksign): Make use of it.
1235         * command-ssh.c (data_sign): Set the flag.
1236         (ssh_send_key_public): New arg OVERRIDE_COMMENT.
1237         (card_key_available): Add new arg CARDSN.
1238         (ssh_handler_request_identities): Use the card s/n as comment.
1239         (sexp_key_extract): Use GCRYMPI_FMT_STD.
1240         (data_sign): Ditto.
1241
1242         * learncard.c (make_shadow_info): Moved to ..
1243         * protect.c (make_shadow_info): .. here. Return NULL on malloc
1244         failure. Made global.
1245         * agent.h: Add prototype.
1246
1247 2005-02-24  Werner Koch  <wk@g10code.com>
1248
1249         * call-scd.c (unescape_status_string): New. Actual a copy of
1250         ../g10/call-agent.c
1251         (card_getattr_cb, agent_card_getattr): New.
1252
1253         * command-ssh.c (card_key_available): New.
1254         (ssh_handler_request_identities): First see whether a card key is
1255         available.
1256
1257         * gpg-agent.c (handle_connections): Need to check for events if
1258         select returns with -1.
1259
1260 2005-02-23  Werner Koch  <wk@g10code.com>
1261
1262         * command-ssh.c (get_passphrase): Removed.
1263         (ssh_identity_register): Partly rewritten.
1264         (open_control_file, search_control_file, add_control_entry): New.
1265         (ssh_handler_request_identities): Return only files listed in our
1266         control file.
1267
1268         * findkey.c (unprotect): Check for allocation error.
1269
1270         * agent.h (opt): Add fields to record the startup terminal
1271         settings.
1272         * gpg-agent.c (main): Record them and do not force keep display
1273         with --enable-ssh-support.
1274         * command-ssh.c (start_command_handler_ssh): Use them here.
1275
1276         * gpg-agent.c: Renamed option --ssh-support to
1277         --enable-ssh-support.
1278
1279         * command.c (cmd_readkey): New.
1280         (register_commands): Register new command "READKEY".
1281
1282         * command-ssh.c (ssh_request_process): Improved logging.
1283
1284         * findkey.c (agent_write_private_key): Always use plain open.
1285         Don't depend on an umask for permissions.
1286         (agent_key_from_file): Factored file reading code out to ..
1287         (read_key_file): .. new function.
1288         (agent_public_key_from_file): New.
1289
1290 2005-02-22  Werner Koch  <wk@g10code.com>
1291
1292         * command-ssh.c (stream_read_string): Removed call to abort on
1293         memory error because the CVS version of libgcrypt makes sure
1294         that ERRNO gets always set on error even with a faulty user
1295         supplied function.
1296
1297 2005-02-19  Moritz Schulte  <moritz@g10code.com>
1298
1299         * command-ssh.c (ssh_receive_mpint_list): Slightly rewritten, do
1300         not use elems_secret member of key_spec.
1301         (ssh_key_type_spec): Removed member: elems_secret.
1302         (ssh_key_types): Removed elems_secret data.
1303         (ssh_sexp_construct): Renamed to ...
1304         (sexp_key_construct): ... this; changed callers.
1305         (ssh_sexp_extract): Renamed to ...
1306         (sexp_key_extract): ... this; changed callers.
1307         (ssh_sexp_extract_key_type): Renamed to ...
1308         (sexp_extract_identifier): ... this; changed callers; use
1309         make_cstring().
1310         Added more comments.
1311
1312 2005-02-18  Moritz Schulte  <moritz@g10code.com>
1313
1314         * command-ssh.c (ssh_sexp_construct): Rewritten generation of sexp
1315         template, clarified.
1316         (ssh_sexp_extract): Support shadowed-private-key-sexp; treat
1317         protected-private key and shadowed-private-key as public keys.
1318         (key_secret_to_public): Rewritten: simply use ssh_sexp_extract()
1319         and ssh_sexp_construct().
1320
1321 2005-02-15  Werner Koch  <wk@g10code.com>
1322
1323         * findkey.c (modify_description): Don't increment OUT_LEN during
1324         the second pass.
1325
1326 2005-02-14  Moritz Schulte  <moritz@g10code.com>
1327
1328         * command-ssh.c (es_read_byte): Renamed to ...
1329         (stream_es_read_byte): ... this; changed callers.
1330         (es_write_byte): Renamed to ...
1331         (stream_write_byte): ... this; changed callers.
1332         (es_read_uint32): Renamed to ...
1333         (stream_read_uint32): ... this; changed callers.
1334         (es_write_uint32): Renamed to ...
1335         (stream_write_uint32): ... this; changed callers.
1336         (es_read_data): Renamed to ...
1337         (stream_read_data): ... this; changed callers.
1338         (es_write_data): Renamed to ...
1339         (stream_write_data): ... this; changed callers.
1340         (es_read_string): Renamed to ...
1341         (stream_read_string): ... this; changed callers.
1342         (es_read_cstring): Renamed to ...
1343         (stream_read_cstring): ... this; changed callers.
1344         (es_write_string): Renamed to ...
1345         (stream_write_string): ... this; changed callers.
1346         (es_write_cstring): Renamed to ...
1347         (stream_write_cstring): ... this; changed callers.
1348         (es_read_mpi): Renamed to ...
1349         (stream_read_mpi): ... this; changed callers.
1350         (es_write_mpi): Renamed to ...
1351         (stream_write_mpi): ... this; changed callers.
1352         (es_copy): Renamed to ...
1353         (stream_copy): ... this; changed callers.
1354         (es_read_file): Renamed to ...
1355         (file_to_buffer): ... this; changed callers.
1356         (ssh_identity_register): Removed variable description_length;
1357         changed code to use asprintf for description.
1358         (stream_write_uint32): Do not filter out the last byte of shift
1359         expression.
1360         (uint32_construct): New macro ...
1361         (stream_read_uint32): ... use it; removed unnecessary cast.
1362
1363 2005-02-03  Werner Koch  <wk@g10code.com>
1364
1365         * agent.h (agent_exit): Add JNLIB_GCC_A_NR to indicate that this
1366         function won't return.
1367
1368         * gpg-agent.c (check_for_running_agent): Initialize pid to a
1369         default value if not needed.
1370
1371         * command-ssh.c: Removed stdint.h.  s/byte_t/unsigned char/,
1372         s/uint32/u32/ becuase that is what we have always used in GnuPG.
1373         (ssh_request_specs): Moved to top of file.
1374         (ssh_key_types): Ditto.
1375         (make_cstring): Ditto.
1376         (data_sign): Don't use a variable for the passphrase prompt, make
1377         it translatable.
1378         (ssh_request_process): 
1379         
1380
1381         * findkey.c (modify_description): Renamed arguments for clarity,
1382         polished documentation.  Make comment a C-string.  Fixed case of
1383         DESCRIPTION being just "%".
1384         (agent_key_from_file): Make sure comment string to a C-string.
1385
1386         * gpg-agent.c (create_socket_name): Cleanup the implemntation, use
1387         DIMof, agent_exit, removed superflous args and return the
1388         allocated string as value.  Documented.  Changed callers.
1389         (create_server_socket): Cleanups similar to above.  Changed callers.
1390         (cleanup_do): Renamed to ..
1391         (remove_socket): .. this.  Changed caller.
1392         (handle_connections): The signals are to be handled in the select
1393         and not in the accept.  Test all FDs after returning from a
1394         select.  Remove the event tests from the accept calls.  The select
1395         already assured that the accept won't block.
1396
1397 2005-01-29  Moritz Schulte  <moritz@g10code.com>
1398
1399         * command-ssh.c (ssh_handler_request_identities)
1400         (ssh_handler_sign_request, ssh_handler_add_identity)
1401         (ssh_handler_remove_identity, ssh_handler_remove_all_identities)
1402         (ssh_handler_lock, ssh_handler_unlock): Changed to return an error
1403         code instead of a boolean.
1404         (ssh_request_process): Changed to return a boolean instead of an
1405         error; adjust caller.
1406         (ssh_request_handle_t): Adjusted type.
1407         (ssh_request_spec): New member: identifier.
1408         (REQUEST_SPEC_DEFINE): New macro; use it for initialization of
1409         request_specs[].
1410         (ssh_request_process): In debugging mode, log identifier of
1411         handler to execute.
1412         (start_command_handler_ssh): Moved most of the stream handling
1413         code ...
1414         (ssh_request_process): ... here.
1415
1416 2005-01-28  Moritz Schulte  <moritz@g10code.com>
1417
1418         * command-ssh.c (ssh_handler_add_identity): Pass ctrl to
1419         ssh_identity_register().
1420         (ssh_identity_register): New argument: ctrl; pass ctrl to
1421         get_passphrase().
1422         (get_passphrase): Pass ctrl instead of NULL to agent_askpin().
1423         (start_command_handler_ssh): Use agent_init_default_ctrl();
1424         deallocate structure members, which might be dynamically
1425         allocated.
1426         (lifetime_default): Removed variable.
1427         (ssh_handler_add_identity): Fix ttl handling; renamed variable
1428         `death' to `ttl'.
1429         (ssh_identity_register): Fix key grip handling.
1430
1431 2005-01-26  Moritz Schulte  <moritz@g10code.com>
1432
1433         * command-ssh.c (ssh_handler_sign_request): Confirm to agent
1434         protocol in case of failure.
1435
1436         * command-ssh.c: New file.
1437
1438         * Makefile.am (gpg_agent_SOURCES): New source file: command-ssh.c.
1439
1440         * findkey.c (modify_description): New function.
1441         (agent_key_from_file): Support comment field in key s-expressions.
1442
1443         * gpg-agent.c (enum cmd_and_opt_values): New item: oSSHSupport.
1444         (opts) New entry for oSSHSupport.
1445         New variable: socket_name_ssh.
1446         (cleanup_do): New function based on cleanup().
1447         (cleanup): Use cleanup_do() for socket_name and socket_name_ssh.
1448         (main): New switch case for oSSHSupport.
1449         (main): Move socket name creation code to ...
1450         (create_socket_name): ... this new function.
1451         (main): Use create_socket_name() for creating socket names for
1452         socket_name and for socket_name_ssh in case ssh support is
1453         enabled.
1454         Move socket creation code to ...
1455         (create_server_socket): ... this new function.
1456         (main): Use create_server_socket() for creating sockets.
1457         In case standard_socket is set, do not only store a socket name in
1458         socket_name, but also in socket_name_ssh.
1459         Generate additional environment info strings for ssh support.
1460         Pass additional ssh socket argument to handle_connections.
1461         (start_connection_thread_ssh): New function.
1462         (handle_connections): Use select to multiplex between gpg-agent
1463         and ssh-agent protocol.
1464
1465         * agent.h (struct opt): New member: ssh_support.
1466         (start_command_handler_ssh): Add prototype.
1467
1468 2005-01-04  Werner Koch  <wk@g10code.com>
1469
1470         * trustlist.c (agent_marktrusted): Use "Cancel" for the first
1471         confirmation and made the strings translatable.
1472
1473         * cache.c (agent_put_cache): Fix the test for using the default
1474         TTL.
1475
1476 2004-12-21  Werner Koch  <wk@g10code.com>
1477
1478         * preset-passphrase.c (preset_passphrase): Handle --passphrase.
1479
1480         * Makefile.am (gpg_preset_passphrase_LDADD): Reorder libs so that
1481         pwquery may use stuff from jnlib.  Conditionally add -lwsock2
1482         (gpg_protect_tool_LDADD): Ditto.
1483
1484         * preset-passphrase.c (main): Use default_homedir().
1485         (main) [W32]: Initialize sockets.
1486
1487 2004-12-21  Marcus Brinkmann  <marcus@g10code.de>
1488
1489         * Makefile.am (libexec_PROGRAMS): Add gpg-preset-passphrase.
1490         (gpg_preset_passphrase_SOURCES, gpg_preset_passphrase_LDADD): New
1491         targets.
1492         * agent.h (opt): New member allow_cache_passphrase.
1493         * cache.c (housekeeping): Check if R->ttl is not negative.
1494         (agent_put_cache): Allow ttl to be negative.
1495         * command.c (parse_hexstring): Allow something to follow the
1496         hexstring.
1497         (cmd_cache_passphrase): New function.
1498         (register_commands): Add it.
1499         * gpg-agent.c: Handle --allow-preset-passphrase.
1500         * preset-passphrase.c: New file.
1501
1502 2004-12-21  Werner Koch  <wk@g10code.com>
1503
1504         * gpg-agent.c (main): Use default_homedir().
1505         * protect-tool.c (main): Ditto. 
1506
1507 2004-12-20  Werner Koch  <wk@g10code.com>
1508
1509         * gpg-agent.c (main) [W32]: Now that Mutexes work we can remove
1510         the pth_init kludge.
1511         (main): Add new options --[no-]use-standard-socket.
1512         (check_for_running_agent): Check whether it is running on the
1513         standard socket.
1514
1515         * call-scd.c (init_membuf, put_membuf, get_membuf): Removed.  We
1516         now use the identical implementation from ../common/membuf.c.
1517
1518         * pksign.c (agent_pksign): Changed arg OUTFP to OUTBUF and use
1519         membuf functions to return the value.
1520         * pkdecrypt.c (agent_pkdecrypt): Ditto.
1521         * genkey.c (agent_genkey): Ditto.
1522         * command.c (cmd_pksign, cmd_pkdecrypt, cmd_genkey): Replaced
1523         assuan_get_data_fp() by a the membuf scheme.
1524         (clear_outbuf, write_and_clear_outbuf): New.
1525
1526 2004-12-19  Werner Koch  <wk@g10code.com>
1527
1528         * query.c (initialize_module_query): New.
1529         * call-scd.c (initialize_module_call_scd): New.
1530         * gpg-agent.c (main): Call them.
1531         
1532 2004-12-18  Werner Koch  <wk@g10code.com>
1533
1534         * gpg-agent.c (main):  Remove special Pth initialize.
1535
1536         * agent.h (map_assuan_err): Define in terms of
1537         map_assuan_err_with_source.
1538
1539 2004-12-17  Moritz Schulte  <moritz@g10code.com>
1540
1541         * query.c: Undo change from 2004-12-05.
1542
1543 2004-12-15  Werner Koch  <wk@g10code.com>
1544
1545         * gpg-agent.c [W32]: Various hacks to make it work.
1546
1547         * findkey.c (agent_write_private_key) [W32]: Adjust open call.
1548
1549         * call-scd.c (start_scd) [W32]: Don't check whether the daemon
1550         didn't died.  To hard to do under Windows.
1551         (start_scd) [W32]: Disable sending of the event signal option.
1552
1553         * protect-tool.c (read_file, export_p12_file) [W32]: Use setmode
1554         to get stdout and stin into binary mode.
1555
1556 2004-12-05  Moritz Schulte  <moritz@g10code.com>
1557
1558         * query.c (start_pinentry): Allow CTRL be NULL.
1559
1560 2004-10-22  Werner Koch  <wk@g10code.com>
1561
1562         * gpg-agent.c (parse_rereadable_options): Return "not handled"
1563         when the log file has not beend hadled.  This is will let the main
1564         option processing continue. Fixed a bug introduced on 2004-09-4
1565         resulting in logging to stderr until a HUP has been given.
1566         (main): Don't close the listen FD.
1567
1568 2004-09-30  Werner Koch  <wk@g10code.com>
1569
1570         * Makefile.am: Adjusted from gettext 1.14.
1571
1572 2004-09-29  Werner Koch  <wk@g10code.com>
1573
1574         * minip12.c (parse_bag_encrypted_data): Print error if a bad
1575         passphrase has been given.
1576
1577 2004-09-28  Werner Koch  <wk@g10code.com>
1578
1579         * protect.c (agent_unprotect): Fixed wiping of CLEARTEXT.  Thanks
1580         to Moritz for pointing this out.
1581
1582 2004-09-25  Moritz Schulte  <moritz@g10code.com>
1583         
1584         * agent.h: Declare: agent_pksign_do.
1585         (struct server_control_s): New member: raw_value.
1586         
1587         * pksign.c (do_encode_md): New argument: raw_value; support
1588         generation of raw (non-pkcs1) data objects; adjust callers.
1589         (agent_pksign_do): New function, based on code ripped
1590         out from agent_pksign.
1591         (agent_pksign): Use agent_pksign_do.
1592
1593         * command.c (start_command_handler): Set ctrl.digest.raw_value.
1594         
1595 2004-09-09  Werner Koch  <wk@g10code.de>
1596
1597         * gpg-agent.c (check_for_running_agent): New.
1598         (main): The default action is now to check for an already running
1599         agent.
1600         (parse_rereadable_options): Set logfile only on reread.
1601         (main): Do not print the "is development version" note.
1602
1603 2004-08-20  Werner Koch  <wk@g10code.de>
1604
1605         * gpg-agent.c: New option --max-cache-ttl.  Suggested by Alexander
1606         Belopolsky.
1607         * cache.c (housekeeping): Use it here instead of the hardwired
1608         default of 1 hour.
1609
1610         * query.c (start_pinentry): Use a timeout for the pinentry lock.
1611
1612 2004-08-18  Werner Koch  <wk@g10code.de>
1613
1614         * protect-tool.c (get_passphrase): Make sure that the default
1615         prompts passed to gpg-agent are utf-8 encoded. Add new prompt values.
1616         (import_p12_file, import_p12_file, export_p12_file): Changed calls
1617         to get_passphrase so that better prompts are displayed.
1618         (get_new_passphrase): New.
1619
1620 2004-07-22  Werner Koch  <wk@g10code.de>
1621
1622         * trustlist.c (read_list): Allow colons in the fingerprint.
1623         (headerblurb): Rephrased.
1624
1625         * gpg-agent.c (handle_connections): Increase the stack size ot 256k.
1626
1627 2004-06-20  Moritz Schulte  <moritz@g10code.com>
1628
1629         * gpg-agent.c: Include <sys/stat.h> (build fix for BSD).
1630
1631 2004-05-11  Werner Koch  <wk@gnupg.org>
1632
1633         * gpg-agent.c (handle_signal): Reload the trustlist on SIGHUP.
1634         (start_connection_thread): Hack to simulate a ticker.
1635         * trustlist.c (agent_trustlist_housekeeping) 
1636         (agent_reload_trustlist): New.  Protected all global functions
1637         here with a simple counter which is sufficient for Pth.
1638
1639 2004-05-03  Werner Koch  <wk@gnupg.org>
1640
1641         * gpg-agent.c: Remove help texts for options lile --lc-ctype.
1642         (main): New option --allow-mark-trusted. 
1643         * trustlist.c (agent_marktrusted): Use it here.
1644
1645 2004-04-30  Werner Koch  <wk@gnupg.org>
1646
1647         * protect-tool.c: New option --enable-status-msg.
1648         (store_private_key): Print status messages for imported keys.
1649         (read_and_unprotect): Ditto for bad passphrase.
1650
1651         * gpg-agent.c (parse_rereadable_options): New arg REREAD.  Allow
1652         changing oLogFile.
1653         (current_logfile): New.
1654
1655 2004-04-26  Werner Koch  <wk@gnupg.org>
1656
1657         * call-scd.c (start_scd): Do not register an event signal if we
1658         are running as a pipe server.
1659
1660 2004-04-21  Werner Koch  <wk@gnupg.org>
1661
1662         * call-scd.c (start_scd): Send event-signal option. Always check
1663         that the scdaemon is still running.
1664
1665         * gpg-agent.c (handle_signal): Do not use SIGUSR{1,2} anymore for
1666         changing the verbosity.
1667
1668 2004-04-16  Werner Koch  <wk@gnupg.org>
1669
1670         * gpg-agent.c (main): Tell the logging code that we are running
1671         detached.
1672
1673 2004-04-06  Werner Koch  <wk@gnupg.org>
1674
1675         * gpg-agent.c (main): Use new libgcrypt thread library register
1676         scheme.
1677
1678 2004-03-23  Marcus Brinkmann  <marcus@g10code.de>
1679
1680         * gpg-agent.c (main): For now, always print the default config
1681         file name for --gpgconf-list.
1682
1683 2004-03-17  Werner Koch  <wk@gnupg.org>
1684
1685         * gpg-agent.c (main) <gpgconf>: Fixed default value quoting.
1686
1687 2004-03-16  Werner Koch  <wk@gnupg.org>
1688
1689         * gpg-agent.c (parse_rereadable_options): Use the new
1690         DEFAULT_CACHE_TTL macro.
1691         (main): Updated --gpgconf-list output.
1692
1693 2004-02-21  Werner Koch  <wk@gnupg.org>
1694
1695         * command.c (cmd_passwd): Take acount of a key description.
1696
1697         * genkey.c (reenter_compare_cb): Do not set the error text.
1698         (agent_protect_and_store, agent_genkey): Force a re-enter after a
1699         non-matching passphrase.
1700         * query.c (agent_askpin): Add new arg INITIAL_ERRTEXT; changed
1701         all callers.
1702
1703 2004-02-19  Werner Koch  <wk@gnupg.org>
1704
1705         * protect-tool.c: New options --have-cert and --prompt.
1706         (export_p12_file): Read a certificate from STDIN and pass it to
1707         p12_build.  Detect a keygrip and construct the filename in that
1708         case.  Unprotcet a key if needed.  Print error messages for key
1709         formats we can't handle.
1710         (release_passphrase): New.
1711         (get_passphrase): New arg PROMPTNO. Return the allocated
1712         string. Changed all callers.
1713
1714         * minip12.c: Revamped the build part.
1715         (p12_build): New args CERT and CERTLEN.  
1716
1717 2004-02-18  Werner Koch  <wk@gnupg.org>
1718
1719         * protect-tool.c (main): Setup the used character set.
1720         * gpg-agent.c (main): Ditto.
1721
1722         * gpg-agent.c (set_debug): New.  New option --debug-level.
1723         (main): New option --gpgconf-list.
1724
1725 2004-02-17  Werner Koch  <wk@gnupg.org>
1726
1727         * pksign.c (do_encode_md): Cleaned up by using gcry_sexp_build.
1728
1729         * Makefile.am (gpg_protect_tool_SOURCES): Removed
1730         simple-pwquery.[ch], as we once moved it to ../common.
1731
1732 2004-02-13  Werner Koch  <wk@gnupg.org>
1733
1734         * command.c (cmd_setkeydesc): New.
1735         (register_commands): Add command SETKEYDESC.
1736         (cmd_pksign, cmd_pkdecrypt): Use the key description.
1737         (reset_notify): Reset the description.
1738         * findkey.c (unprotect): Add arg DESC_TEXT.
1739         (agent_key_from_file): Ditto.
1740         * pksign.c (agent_pksign): Ditto.
1741         * pkdecrypt.c (agent_pkdecrypt): Ditto. Made CIPHERTEXT an
1742         unsigned char*.
1743
1744         * protect-tool.c (main): New options --no-fail-on-exist, --homedir.
1745         (store_private_key): Use them here.
1746
1747 2004-02-12  Werner Koch  <wk@gnupg.org>
1748
1749         * protect-tool.c (read_file, main): Allow reading from stdin.
1750
1751         * Makefile.am: Include cmacros.am for common flags.
1752         (libexec_PROGRAMS): Put gpg-protect-tool there.
1753
1754 2004-02-10  Werner Koch  <wk@gnupg.org>
1755
1756         * minip12.c (parse_bag_encrypted_data): Finished implementation.
1757         (p12_parse): Add callback args.
1758         * protect-tool.c (import_p12_cert_cb): New.
1759         (import_p12_file): Use it.
1760
1761 2004-02-06  Werner Koch  <wk@gnupg.org>
1762
1763         * minip12.c (crypt_block): Add arg CIPHER_ALGO; changed all callers.
1764         (set_key_iv): Add arg KEYBYTES; changed caller.
1765
1766 2004-02-03  Werner Koch  <wk@gnupg.org>
1767
1768         * findkey.c (agent_key_from_file): Extra paranoid wipe.
1769         * protect.c (agent_unprotect): Ditto.
1770         (merge_lists): Ditto. Add arg RESULTLEN.
1771         * pkdecrypt.c (agent_pkdecrypt): Don't show the secret key even in
1772         debug mode.
1773
1774         * protect.c: Add DSA and Elgamal description.
1775
1776 2004-01-29  Werner Koch  <wk@gnupg.org>
1777
1778         * agent.h (server_control_s): Add connection_fd field.
1779         * command.c (start_command_handler): Init it here.
1780         * gpg-agent.c (agent_init_default_ctrl): and here.
1781         * call-scd.c: Add the CTRL arg to all functions calling start_scd
1782         and pass it to start_scd.  Changed all callers
1783         (start_scd): Keep track of the current active connection.
1784         (agent_reset_scd): New.
1785         * command.c (start_command_handler): Call it here.
1786         * learncard.c (agent_handle_learn): Add arg CTRL; changed caller.
1787         (send_cert_back): Ditto.
1788
1789 2004-01-28  Werner Koch  <wk@gnupg.org>
1790
1791         * trustlist.c (agent_marktrusted): Check whether the trustlist is
1792         writable.
1793
1794 2004-01-27  Werner Koch  <wk@gnupg.org>
1795
1796         * sexp-parse.h: Moved to ../common.
1797
1798 2004-01-24  Werner Koch  <wk@gnupg.org>
1799
1800         * call-scd.c (atfork_cb): New.
1801         (start_scd): Make sure secmem gets cleared.
1802         * query.c  (atfork_cb): New.
1803         (start_pinentry): Make sure secmem gets cleared.
1804
1805 2004-01-16  Werner Koch  <wk@gnupg.org>
1806
1807         * findkey.c (agent_key_from_file): Now return an error code so
1808         that we have more detailed error messages in the upper layers.
1809         This fixes the handling of pinentry's cancel button. 
1810         * pksign.c (agent_pksign): Changed accordingly.
1811         * pkdecrypt.c (agent_pkdecrypt): Ditto.
1812         * command.c (cmd_passwd): Ditto.
1813
1814 2003-12-16  Werner Koch  <wk@gnupg.org>
1815
1816         * gpg-agent.c (main): Set the prefixes for assuan logging.
1817
1818 2003-12-15  Werner Koch  <wk@gnupg.org>
1819
1820         * protect.c (do_encryption): Use gcry_create_nonce instad of the
1821         obsolete WEAK_RANDOM.
1822
1823 2003-11-20  Werner Koch  <wk@gnupg.org>
1824
1825         * sexp-parse.h (snext): Don't use atoi_1 and digitp macros, so
1826         that this file is useful by other applications too.
1827
1828 2003-10-27  Werner Koch  <wk@gnupg.org>
1829
1830         * command.c (cmd_get_confirmation): New command.
1831
1832 2003-08-20  Timo Schulz  <twoaday@freakmail.de>
1833
1834         * pksign.c (do_encode_md): Allocate enough space. Cast md
1835         byte to unsigned char to prevent sign extension.
1836         
1837 2003-08-14  Timo Schulz  <twoaday@freakmail.de>
1838
1839         * pksign.c (do_encode_md): Due to the fact pkcs#1 padding
1840         is now in Libgcrypt, use the new interface.
1841         
1842 2003-07-31  Werner Koch  <wk@gnupg.org>
1843
1844         * Makefile.am (gpg_agent_LDADD): Added INTLLIBS.
1845         (gpg_protect_tool_SOURCES): Added simple-pwquery.[ch]
1846
1847 2003-07-27  Werner Koch  <wk@gnupg.org>
1848
1849         Adjusted for gcry_mpi_print and gcry_mpi_scan API change.
1850
1851 2003-07-15  Werner Koch  <wk@gnupg.org>
1852
1853         * simple-pwquery.c, simple-pwquery.h:  Moved to ../common.
1854         * Makefile.am (gpg_protect_tool_LDADD): Add simple-pwquery.o.
1855         Removed it from xx_SOURCES.
1856
1857 2003-07-04  Werner Koch  <wk@gnupg.org>
1858
1859         * gpg-agent.c (handle_connections): Kludge to allow use of Pth 1
1860         and 2.
1861
1862 2003-06-30  Werner Koch  <wk@gnupg.org>
1863
1864         * call-scd.c (learn_status_cb): Store the serialno in PARM.
1865
1866 2003-06-26  Werner Koch  <wk@gnupg.org>
1867
1868         * call-scd.c (agent_card_serialno): Don't do a RESET anymore.
1869
1870 2003-06-25  Werner Koch  <wk@gnupg.org>
1871
1872         * command.c (cmd_scd): New.
1873         * call-scd.c (agent_card_scd): New.
1874         * divert-scd.c (divert_generic_cmd): New
1875
1876         * call-scd.c (agent_card_learn): New callback args SINFO.
1877         (learn_status_cb): Pass all other status lines to the sinfo
1878         callback.
1879         * learncard.c (release_sinfo, sinfo_cb): New.
1880         (agent_handle_learn): Pass the new cb to the learn function and
1881         pass the collected information back to the client's assuan
1882         connection.
1883
1884         * gpg-agent.c (main): Moved pth_init before gcry_check_version.
1885
1886 2003-06-24  Werner Koch  <wk@gnupg.org>
1887
1888         * gpg-agent.c (handle_connections): Adjusted for Pth 2.0
1889
1890         Adjusted for changes in the libgcrypt API. Some more fixes for the
1891         libgpg-error stuff.  
1892
1893 2003-06-04  Werner Koch  <wk@gnupg.org>
1894
1895         Renamed error codes from INVALID to INV and removed _ERROR suffixes.
1896
1897 2003-06-03  Werner Koch  <wk@gnupg.org>
1898
1899         Changed all error codes in all files to the new libgpg-error scheme.
1900
1901         * agent.h: Include gpg-error.h and errno.h
1902         * Makefile.am: Link with libgpg-error
1903
1904         * query.c: assuan.h is now a system header.
1905         * genkey.c (agent_genkey): Fixed silly use of xmalloc by
1906         xtrymalloc.
1907
1908 2003-04-29  Werner Koch  <wk@gnupg.org>
1909
1910         * command.c (register_commands): Adjusted for new Assuan semantics.
1911
1912         * Makefile.am: Don't override LDFLAGS.
1913
1914 2002-12-04  Werner Koch  <wk@gnupg.org>
1915
1916         * gpg-agent.c: New variable config_filename.
1917         (parse_rereadable_options): New.
1918         (main): Use it here.  Add setting of default values, set
1919         config_filename.
1920         (reread_configuration): Filled with actual code.
1921
1922 2002-12-03  Werner Koch  <wk@gnupg.org>
1923
1924         * protect-tool.c (read_key): Don't run make_canonical on a NULL
1925         buffer.
1926
1927         * command.c (parse_hexstring): New.
1928         (cmd_sethash): Use it.
1929         (parse_keygrip): New.
1930         (cmd_havekey, cmd_sigkey): Use it.
1931         (cmd_passwd): New.
1932         * genkey.c (agent_protect_and_store): New.
1933         (store_key): Add arg FORCE.
1934         (agent_genkey): Pass false to this force of store_key.
1935
1936 2002-11-13  Werner Koch  <wk@gnupg.org>
1937
1938         * gpg-agent.c (main): Switch all messages to utf-8.
1939
1940         * simple-pwquery.c (agent_send_all_options): Use $GPG_TTY and
1941         stdin with ttyname.
1942
1943         * cache.c (new_data): Uiih - /sizeof d/sizeof *d/.
1944
1945 2002-11-10  Werner Koch  <wk@gnupg.org>
1946
1947         * command.c (option_handler): Fix keep_tty check.
1948
1949 2002-11-06  Werner Koch  <wk@gnupg.org>
1950
1951         * gpg-agent.c (main): Make sure we have a default ttyname.
1952         * command.c (option_handler): Check opt.keep_tty here
1953         * query.c (start_pinentry): but not anymore here.
1954
1955 2002-11-05  Werner Koch  <wk@gnupg.org>
1956
1957         * agent.h (opt,server_control_s): Move display and lc_ variables
1958         to the control struct so that they are per connection.
1959         * gpg-agent.c (agent_init_default_ctrl): New.
1960         (main): Assign those command line options to new default_* variables.
1961         Reset DISPLAY in server mode so that tehre is no implicit default.
1962         * command.c (start_command_handler): Initialize and deinitialize
1963         the control values.
1964         (option_handler): Work on the ctrl values and not on the opt.
1965         * query.c (start_pinentry): New argument CTRL to set the display
1966         connection specific.  Changed all callers to pass this value.
1967         (agent_askpin,agent_get_passphrase,agent_get_confirmation): Add
1968         CTRL arg and pass it ot start_pinentry.
1969         * command.c (cmd_get_passphrase): Pass CTRL argument.
1970         * trustlist.c (agent_marktrusted):  Add CTRL argument  
1971         * command.c (cmd_marktrusted): Pass CTRL argument
1972         * divert-scd.c (ask_for_card):  Add CTRL arg. 
1973         (divert_pksign,divert_pkdecrypt): Ditto.  Changed caller.
1974         (getpin_cb): Use OPAQUE to pass the CTRL variable.  Changed both 
1975         users.
1976         * findkey.c (unprotect): Add CTRL arg.
1977         (agent_key_from_file): Ditto.
1978
1979         * query.c (unlock_pinentry): Disconnect the pinentry so that we
1980         start a new one for each request.  This is required to support
1981         clients with different environments (e.g. X magic cookies).
1982
1983 2002-09-05  Neal H. Walfield  <neal@cs.uml.edu>
1984
1985         * gpg-agent.c (main) [USE_GNU_PTH]: No need to call
1986         assuan_set_io_func as assuan is smart.
1987
1988 2002-09-25  Werner Koch  <wk@gnupg.org>
1989
1990         * gpg-agent.c (handle_signal): Flush cache on SIGHUP.
1991         * cache.c (agent_flush_cache): New.
1992
1993         * gpg-agent.c, agent.h: Add --keep-display and --keep-tty.
1994         * query.c (start_pinentry): Implement them.  The option passing
1995         needs more thoughts.
1996
1997 2002-09-09  Werner Koch  <wk@gnupg.org>
1998
1999         * gpg-agent.c (create_private_keys_directory)
2000         (create_directories): New.
2001         (main): Try to create a home directory.
2002
2003 2002-09-04  Neal H. Walfield  <neal@g10code.de>
2004
2005         * gpg-agent.c (main): Use sigaction, not signal.
2006
2007 2002-09-03  Neal H. Walfield  <neal@g10code.de>
2008
2009         * findkey.c: Include <fcntl.h>.
2010         (agent_write_private_key): Prefer POSIX compatibity, open and
2011         fdopen, over the simplicity of GNU extensions, fopen(file, "x").
2012
2013 2002-08-22  Werner Koch  <wk@gnupg.org>
2014
2015         * query.c (agent_askpin): Provide the default desc text depending
2016         on the pininfo.  Do the basic PIN verification only when
2017         min_digits is set.
2018
2019 2002-08-21  Werner Koch  <wk@gnupg.org>
2020
2021         * query.c (agent_askpin): Hack to show the right default prompt.
2022         (agent_get_passphrase): Ditto.
2023
2024         * trans.c: Removed and replaced all usages with standard _()
2025
2026         * divert-scd.c (getpin_cb): Pass a more descritive text to the
2027         pinentry.
2028
2029         * Makefile.am: Renamed the binary protect-tool to gpg-protect-tool.
2030         * protect-tool.c: Removed the note about internal use only.
2031
2032         * gpg-agent.c (main): New option --daemon so that the program is
2033         not accidently started in the background.
2034
2035 2002-08-16  Werner Koch  <wk@gnupg.org>
2036
2037         * call-scd.c (learn_status_cb): Handle CERTINFO status.
2038         (agent_card_learn): Add args for certinfo cb.
2039         * learncard.c (release_certinfo,certinfo_cb): New.
2040         (send_cert_back): New. With factored out code from ..
2041         (agent_handle_learn): here.  Return certinfo stuff.
2042
2043 2002-07-26  Werner Koch  <wk@gnupg.org>
2044
2045         * gpg-agent.c (main): New option --ignore-cache-for-signing.
2046         * command.c (option_handler): New server option
2047         use-cache-for-signing defaulting to true.
2048         (cmd_pksign): handle global and per session option.
2049         * findkey.c (agent_key_from_file, unprotect): New arg
2050         ignore_cache.  Changed all callers.
2051         * pksign.c (agent_pksign): Likewise.
2052
2053 2002-06-29  Werner Koch  <wk@gnupg.org>
2054
2055         * query.c (start_pinentry): Use GNUPG_DERAULT_PINENTRY.
2056         * call-scd.c (start_scd): Use GNUPG_DEFAULT_SCDAEMON.
2057
2058 2002-06-28  Werner Koch  <wk@gnupg.org>
2059
2060         * protect-tool.c (export_p12_file): New.
2061         (main): New command --p12-export.
2062         * minip12.c (create_final,p12_build,compute_tag_length): New.
2063         (store_tag_length): New.
2064
2065 2002-06-27  Werner Koch  <wk@gnupg.org>
2066
2067         * minip12.c (crypt_block): Renamed from decrypt_block, add arg to
2068         allow encryption.
2069
2070         * Makefile.am (pkglib_PROGRAMS): Put protect-tool there.
2071
2072         * findkey.c (agent_write_private_key,agent_key_from_file)
2073         (agent_key_available): Use GNUPG_PRIVATE_KEYS_DIR constant.
2074         * gpg-agent.c (main): Use GNUPG_DEFAULT_HOMEDIR constant.
2075
2076         * protect-tool.c (store_private_key): New.
2077         (import_p12_file): Store the new file if requested.
2078         (main): New options --force and --store.
2079
2080         * gpg-agent.c (main): Set a global flag when running detached.
2081         * query.c (start_pinentry): Pass the list of FD to keep in the
2082         child when not running detached.
2083         * call-scd.c (start_scd): Ditto.
2084
2085 2002-06-26  Werner Koch  <wk@gnupg.org>
2086
2087         * command.c (cmd_istrusted, cmd_listtrusted, cmd_marktrusted)
2088         (cmd_pksign, cmd_pkdecrypt, cmd_genkey, cmd_get_passphrase)
2089         (cmd_learn): Print an error message for a failed operation.
2090
2091         * simple-pwquery.c, simple-pwquery.h: New.
2092         * protect-tool. (get_passphrase): New, used to get a passphrase
2093         from the agent if none was given on the command line.
2094
2095 2002-06-25  Werner Koch  <wk@gnupg.org>
2096
2097         * protect-tool.c (rsa_key_check): New.
2098         (import_p12_file): New.
2099         (main): New command --p12-import.
2100         * minip12.c, minip12.h: New.
2101
2102 2002-06-24  Werner Koch  <wk@gnupg.org>
2103
2104         * protect-tool.c (read_file): New.
2105         (read_key): Factored most code out to read_file.
2106
2107 2002-06-17  Werner Koch  <wk@gnupg.org>
2108
2109         * agent.h: Add a callback function to the pin_entry_info structure.
2110         * query.c (agent_askpin): Use the callback to check for a correct
2111         PIN.  Removed the start_err_text argument because it is not
2112         anymore needed; changed callers.
2113         * findkey.c (unprotect): Replace our own check loop by a callback.
2114         (try_unprotect_cb): New.
2115         * genkey.c (reenter_compare_cb): New.
2116         (agent_genkey): Use this callback here.  Fixed setting of the pi2
2117         variable and a segv in case of an empty PIN.
2118
2119         * divert-scd.c (getpin_cb): Removed some unused stuff and
2120         explained what we still have to change.
2121
2122 2002-06-12  Werner Koch  <wk@gnupg.org>
2123
2124         * gpg-agent.c (main): New option --disable-pth.
2125
2126 2002-06-11  Werner Koch  <wk@gnupg.org>
2127
2128         * protect-tool.c: Add command --show-keygrip
2129         (show_keygrip): New.
2130
2131 2002-05-23  Werner Koch  <wk@gnupg.org>
2132
2133         * call-scd.c: Seirialized all scdaeom access when using Pth.
2134
2135         * cache.c: Made the cache Pth-thread-safe.
2136         (agent_unlock_cache_entry): New.
2137         * findkey.c (unprotect): Unlock the returned cache value.
2138         * command.c (cmd_get_passphrase): Ditto.
2139
2140         * gpg-agent.c (main): Register pth_read/write with Assuan.
2141
2142 2002-05-22  Werner Koch  <wk@gnupg.org>
2143
2144         * query.c: Serialized all pinentry access when using Pth.
2145
2146         * gpg-agent.c (handle_signal,start_connection_thread)
2147         (handle_connections): New
2148         (main): Use the new Pth stuff to allow concurrent connections.
2149         * command.c (start_command_handler): Add new arg FD so that the
2150         fucntion can also be used for an already connected socket.
2151         * Makefile.am: Link with Pth.
2152
2153 2002-05-14  Werner Koch  <wk@gnupg.org>
2154
2155         * cache.c (housekeeping, agent_put_cache): Use our time() wrapper.
2156
2157 2002-04-26  Werner Koch  <wk@gnupg.org>
2158
2159         * cache.c (agent_put_cache): Reinitialize the creation time and
2160         the ttl when reusing a slot.
2161
2162         * call-scd.c (start_scd): Print debug messages only with debug
2163         flags set.
2164         * query.c (start_pinentry): Ditto.
2165
2166 2002-04-25  Marcus Brinkmann  <marcus@g10code.de>
2167
2168         * agent.h (agent_get_confirmation): Replace paramter prompt with
2169         two parameters ok and cancel.
2170         * query.c (agent_get_confirmation): Likewise.  Implement this.
2171         * trustlist.c (agent_marktrusted): Fix invocation of
2172         agent_get_confirmation.
2173         * divert-scd.c (ask_for_card): Likewise.
2174
2175 2002-04-24  Marcus Brinkmann  <marcus@g10code.de>
2176
2177         * agent.h (struct opt): Add members display, ttyname, ttytype,
2178         lc_ctype, and lc_messages.
2179         * gpg-agent.c (enum cmd_and_opt_values): Add oDisplay, oTTYname,
2180         oTTYtype, oLCctype, and LCmessages.
2181         (main): Handle these options.
2182         * command.c (option_handler): New function.
2183         (register_commands): Register option handler.
2184         * query.c (start_pinentry): Pass the various display and tty
2185         options to the pinentry.
2186
2187 2002-04-05  Werner Koch  <wk@gnupg.org>
2188
2189         * protect-tool.c (show_file): New.  Used as default action.
2190
2191 2002-03-28  Werner Koch  <wk@gnupg.org>
2192
2193         * divert-scd.c (encode_md_for_card): Don't do the pkcs-1 padding,
2194         the scdaemon should take care of it.
2195         (ask_for_card): Hack to not display the trailing zero.
2196
2197 2002-03-11  Werner Koch  <wk@gnupg.org>
2198
2199         * learncard.c (kpinfo_cb): Remove the content restrictions from
2200         the keyID.
2201
2202 2002-03-06  Werner Koch  <wk@gnupg.org>
2203
2204         * learncard.c: New.
2205         * divert-scd.c (ask_for_card): The serial number is binary so
2206         convert it to hex here.
2207         * findkey.c (agent_write_private_key): New.
2208         * genkey.c (store_key): And use it here.
2209         
2210         * pkdecrypt.c (agent_pkdecrypt): Changed the way the diversion is done.
2211         * divert-scd.c (divert_pkdecrypt): Changed interface and
2212         implemented it.
2213
2214 2002-03-05  Werner Koch  <wk@gnupg.org>
2215
2216         * call-scd.c (inq_needpin): New.
2217         (agent_card_pksign): Add getpin_cb args.
2218         (agent_card_pkdecrypt): New.
2219
2220 2002-03-04  Werner Koch  <wk@gnupg.org>
2221
2222         * pksign.c (agent_pksign): Changed how the diversion is done.
2223         * divert-scd.c (divert_pksign): Changed interface and implemented it.
2224         (encode_md_for_card): New.
2225         * call-scd.c (agent_card_pksign): New.
2226
2227 2002-02-28  Werner Koch  <wk@gnupg.org>
2228
2229         * pksign.c (agent_pksign): Detect whether a Smartcard is to be
2230         used and divert the operation in this case.
2231         * pkdecrypt.c (agent_pkdecrypt): Likewise
2232         * findkey.c (agent_key_from_file): Add optional arg shadow_info
2233         and have it return information about a shadowed key.
2234         * protect.c (agent_get_shadow_info): New.
2235
2236         * protect.c (snext,sskip,smatch): Moved to
2237         * sexp-parse.h: New file.
2238         * divert-scd.c: New.
2239         
2240 2002-02-27  Werner Koch  <wk@gnupg.org>
2241
2242         * protect.c (agent_shadow_key): New.
2243
2244         * command.c (cmd_learn): New command LEARN.
2245         * gpg-agent.c: New option --scdaemon-program.
2246         * call-scd.c (start_scd): New. Based on query.c
2247         * query.c: Add 2 more arguments to all uses of assuan_transact.
2248
2249 2002-02-18  Werner Koch  <wk@gnupg.org>
2250
2251         * findkey.c (unprotect): Show an error message for a bad passphrase.
2252
2253         * command.c (cmd_marktrusted): Implemented.
2254         * trustlist.c (agent_marktrusted): New.
2255         (open_list): Add APPEND arg.
2256
2257         * query.c (agent_get_confirmation): New.
2258
2259 2002-02-06  Werner Koch  <wk@gnupg.org>
2260
2261         * cache.c (housekeeping): Fixed linking in the remove case.
2262
2263 2002-02-01  Werner Koch  <wk@gnupg.org>
2264
2265         * gpg-agent.c: New option --default-cache-ttl.
2266         * cache.c (agent_put_cache): Use it.
2267         
2268         * cache.c: Add a few debug outputs.
2269
2270         * protect.c (agent_private_key_type): New.
2271         * agent.h: Add PRIVATE_KEY_ enums.
2272         * findkey.c (agent_key_from_file): Use it to decide whether we
2273         have to unprotect a key.
2274         (unprotect): Cache the passphrase.
2275         
2276         * findkey.c (agent_key_from_file,agent_key_available): The key
2277         files do now require a ".key" suffix to make a script's life
2278         easier. 
2279         * genkey.c (store_key): Ditto.
2280
2281 2002-01-31  Werner Koch  <wk@gnupg.org>
2282
2283         * genkey.c (store_key): Protect the key.
2284         (agent_genkey): Ask for the passphrase.
2285         * findkey.c (unprotect): Actually unprotect the key.
2286         * query.c (agent_askpin): Add an optional start_err_text. 
2287
2288 2002-01-30  Werner Koch  <wk@gnupg.org>
2289
2290         * protect.c: New.  
2291         (hash_passphrase): Based on the GnuPG 1.0.6 version.
2292         * protect-tool.c: New
2293
2294 2002-01-29  Werner Koch  <wk@gnupg.org>
2295
2296         * findkey.c (agent_key_available): New.
2297         * command.c (cmd_havekey): New.
2298         (register_commands): And register new command.
2299
2300 2002-01-20  Werner Koch  <wk@gnupg.org>
2301
2302         * command.c (cmd_get_passphrase): Remove the plus signs.
2303
2304         * query.c (start_pinentry): Send no-grab option to pinentry
2305         * gpg-agent.c (main): Move variable grab as no_grab to agent.h.
2306
2307 2002-01-19  Werner Koch  <wk@gnupg.org>
2308
2309         * gpg-agent.c (main): Disable core dumps.
2310
2311         * cache.c: New.
2312         * command.c (cmd_get_passphrase): Use the cache.
2313         (cmd_clear_passphrase): Ditto.
2314
2315         * gpg-agent.c:  Removed unused cruft and implement the socket
2316         based server.
2317         (my_strusage): Take bug report address from configure.ac.
2318         * command.c (start_command_handler): Add an argument to start as
2319         regular server.
2320         (start_command_handler): Enable Assuan logging.
2321
2322 2002-01-15  Werner Koch  <wk@gnupg.org>
2323
2324         * trustlist.c: New.
2325         * command.c (cmd_istrusted, cmd_listtrusted, cmd_marktrusted): New.
2326
2327 2002-01-07  Werner Koch  <wk@gnupg.org>
2328
2329         * genkey.c: Store the secret part and return the public part.
2330
2331 2002-01-03  Werner Koch  <wk@gnupg.org>
2332
2333         * command.c (cmd_get_passphrase): New.
2334         (cmd_clear_passphrase): New.
2335         * query.c (agent_get_passphrase): New.
2336
2337 2002-01-02  Werner Koch  <wk@gnupg.org>
2338
2339         * genkey.c: New.
2340         * command.c (cmd_genkey): New.
2341
2342         * command.c (rc_to_assuan_status): Removed and changed all callers
2343         to use map_to_assuan_status.
2344         
2345 2001-12-19  Werner Koch  <wk@gnupg.org>
2346
2347         * keyformat.txt: New. 
2348
2349 2001-12-19  Marcus Brinkmann  <marcus@g10code.de>
2350
2351         * query.c (start_pinentry): Add new argument to assuan_pipe_connect.
2352
2353 2001-12-18  Werner Koch  <wk@gnupg.org>
2354
2355         * Makefile.am: Use LIBGCRYPT macros
2356
2357 2001-12-14  Werner Koch  <wk@gnupg.org>
2358
2359         * gpg-agent.c (main): New option --batch.  New option --debug-wait
2360         n, so that it is possible to attach gdb when used in server mode.
2361         * query.c (agent_askpin): Don't ask in batch mode.
2362
2363         * command.c: Removed the conversion macros as they are now in
2364         ../common/util.h.
2365
2366 2001-12-14  Marcus Brinkmann  <marcus@g10code.de>
2367
2368         * query.c (LINELENGTH): Removed.
2369         (agent_askpin): Use ASSUAN_LINELENGTH, not LINELENGTH.
2370
2371 2001-11-19  Werner Koch  <wk@gnupg.org>
2372
2373         * gpg-agent.c: Removed all GUI code, removed code for old
2374         protocol.  New code to use the Assuan protocol as a server and
2375         also to communicate with a new ask-passphrase utility.
2376
2377 2000-11-22  Werner Koch  <wk@gnupg.org>
2378
2379         * gpg-agent.c (main): csh support by Dan Winship, new options --sh
2380         and --csh and set default by consulting $SHELL.
2381
2382 Mon Aug 21 17:59:17 CEST 2000  Werner Koch  <wk@openit.de>
2383
2384         * gpg-agent.c (passphrase_dialog): Cleanup the window and added the
2385         user supplied text to the window.
2386         (main): Fixed segv in gtk_init when used without a command to start.
2387
2388         * gpg-agent.c: --flush option.
2389         (req_flush): New.
2390         (req_clear_passphrase): Implemented.
2391
2392 Fri Aug 18 14:27:14 CEST 2000  Werner Koch  <wk@openit.de>
2393
2394         * gpg-agent.c: New.
2395         * Makefile.am: New.
2396
2397
2398  Copyright 2001, 2002, 2003, 2004, 2005,
2399            2007, 2008, 2009 Free Software Foundation, Inc.
2400
2401  This file is free software; as a special exception the author gives
2402  unlimited permission to copy and/or distribute it, with or without
2403  modifications, as long as this notice is preserved.
2404
2405  This file is distributed in the hope that it will be useful, but
2406  WITHOUT ANY WARRANTY, to the extent permitted by law; without even the
2407  implied warranty of MERCHANTABILITY or FITNESS FOR A PARTICULAR PURPOSE.