Various changes
[gnupg.git] / agent / ChangeLog
1 2006-10-06  Werner Koch  <wk@g10code.com>
2
3         * Makefile.am (AM_CFLAGS): Use PTH version of libassuan.
4         (gpg_agent_LDADD): Ditto.
5
6         * divert-scd.c (divert_pksign): Use PKAUTH for the TLS algo.
7
8 2006-10-05  Werner Koch  <wk@g10code.com>
9
10         * command.c (has_option_name): New.
11         (cmd_sethash): New --hash option.
12         * pksign.c (do_encode_raw_pkcs1): New.
13         (agent_pksign_do): Use it here for the TLS algo.
14         * agent.h (GCRY_MD_USER_TLS_MD5SHA1): New.
15         * divert-scd.c (pksign): Add case for tls-md5sha1.
16         
17         * divert-scd.c (encode_md_for_card): Check that the algo is valid.
18
19 2006-10-04  Werner Koch  <wk@g10code.com>
20
21         * call-pinentry.c (agent_get_passphrase): Changed to return the
22         unencoded passphrase.
23         (agent_askpin, agent_get_passphrase, agent_get_confirmation): Need
24         to map the cancel error.
25         * command.c (send_back_passphrase): New.
26         (cmd_get_passphrase): Use it here.  Also implement --data option.
27         (skip_options): New.
28
29 2006-09-26  Werner Koch  <wk@g10code.com>
30
31         * learncard.c (agent_handle_learn): Send back the keypair
32         information.
33
34 2006-09-25  Werner Koch  <wk@g10code.com>
35
36         * trustlist.c (read_one_trustfile): Allow extra flags.
37         (struct trustitem_s): Replaced KEYFLAGS by a FLAGS struct.
38         Changed all code to use this.
39         (agent_istrusted): New arg CTRL. Changed all callers.  Send back
40         flags.
41         * command.c (agent_write_status): New.
42
43 2006-09-20  Werner Koch  <wk@g10code.com>
44
45         * Makefile.am: Changes to allow parallel make runs.
46
47 2006-09-15  Werner Koch  <wk@g10code.com>
48
49         * trustlist.c: Entirely rewritten.
50         (agent_trustlist_housekeeping): Removed and removed all calls.
51
52 2006-09-14  Werner Koch  <wk@g10code.com>
53
54         Replaced all call gpg_error_from_errno(errno) by
55         gpg_error_from_syserror().
56
57         * call-pinentry.c (start_pinentry): Replaced pipe_connect2 by
58         pipe_connect_ext.
59         * call-scd.c (start_scd): Ditto.
60         * command.c (start_command_handler): Replaced
61         init_connected_socket_server by init_socket_server_ext.
62
63 2006-09-13  Werner Koch  <wk@g10code.com>
64
65         * preset-passphrase.c (main) [W32]: Check for WSAStartup error.
66
67 2006-09-08  Werner Koch  <wk@g10code.com>
68
69         * call-scd.c: Add signal.h as we are referencing SIGUSR2.
70
71 2006-09-06  Marcus Brinkmann  <marcus@g10code.de>
72
73         * Makefile.am (AM_CFLAGS): Add $(GPG_ERR_CFLAGS).
74         (gpg_agent_LDADD): Replace -lgpg-error with $(GPG_ERROR_LIBS).
75
76 2006-09-06  Werner Koch  <wk@g10code.com>
77
78         * query.c: Renamed to ..
79         * call-pinentry.c: .. this.
80
81         * agent.h (out_of_core): Removed.
82         (CTRL): Removed and changed everywhere to ctrl_t.
83
84         Replaced all Assuan error codes by libgpg-error codes.  Removed
85         all map_to_assuan_status and map_assuan_err.
86         
87         * gpg-agent.c (main): Call assuan_set_assuan_err_source to have Assuan
88         switch to gpg-error codes.
89         * command.c (set_error): Adjusted.
90
91 2006-09-04  Werner Koch  <wk@g10code.com>
92
93         * command.c (percent_plus_unescape): New.
94         (cmd_get_val, cmd_putval): New.
95
96 2006-08-29  Werner Koch  <wk@g10code.com>
97
98         * command-ssh.c (stream_read_mpi): Sanity check for early
99         detecting of too large keys.
100         * gpg-agent.c (my_gcry_outofcore_handler): New.
101         (main): Register it.
102         (main): No allocate 32k secure memory (was 16k).
103
104 2006-07-31  Werner Koch  <wk@g10code.com>
105
106         * preset-passphrase.c (make_hexstring): For consistency use
107         xtrymalloc and changed caller to use xfree.  Fixed function
108         comment.
109
110 2006-07-29  Marcus Brinkmann  <marcus@g10code.de>
111
112         * preset-passphrase.c (preset_passphrase): Do not strip off last
113         character of passphrase.
114         (make_hexstring): New function.
115         * command.c (cmd_preset_passphrase): Use parse_hexstring to syntax
116         check passphrase argument.  Truncate passphrase at delimiter.
117
118 2006-07-24  Werner Koch  <wk@g10code.com>
119
120         * minip12.c (build_key_bag): New args SHA1HASH and
121         KEYIDSTR. Append bag Attributes if these args are given.
122         (build_cert_sequence): ditto.
123         (p12_build): Calculate certificate hash and pass to build
124         functions.
125
126 2006-07-21  Werner Koch  <wk@g10code.com>
127
128         * minip12.c (oid_pkcs_12_keyBag): New.
129         (parse_bag_encrypted_data): New arg R_RESULT. Support keybags and
130         return the key object. 
131         (p12_parse): Take new arg into account.  Free RESULT on error.
132
133 2006-06-26  Werner Koch  <wk@g10code.com>
134
135         * gpg-agent.c (handle_signal): Print info for SIGUSR2 only in
136         verbose mode.
137
138 2006-06-22  Werner Koch  <wk@g10code.com>
139
140         * command-ssh.c (make_cstring): Use memcpy instead of strncpy.
141         (ssh_receive_mpint_list, sexp_key_extract, data_sign): Use
142         xtrycalloc instead of xtrymalloc followed by memset.
143
144 2006-06-20  Werner Koch  <wk@g10code.com>
145
146         * minip12.c (create_final): New arg PW. Add code to calculate the
147         MAC.
148
149 2006-06-09  Marcus Brinkmann  <marcus@g10code.de>
150
151         * Makefile.am (gpg_agent_LDADD): Add $(NETLIBS).
152         (gpg_protect_tool_LDADD): Likewise.
153         (gpg_preset_passphrase_LDADD): Likewise.
154
155 2006-04-09  Moritz Schulte  <moritz@g10code.com>
156
157         * command-ssh.c (ssh_request_process): Removed FIXME mentioning a
158         possible DoS attack.
159
160 2006-04-01  Moritz Schulte  <moritz@g10code.com>
161
162         * command-ssh.c (ssh_identity_register): Make KEY_GRIP_RAW be 20
163         instead of 21 bytes long; do not fill KEY_GRIP_RAW[20] with NUL
164         byte - KEY_GRIP_RAW is a raw binary string anyway.
165
166 2006-02-09  Werner Koch  <wk@g10code.com>
167
168         * call-scd.c (struct scd_local_s): New field next_local.
169         (scd_local_list): New.
170         (start_scd): Put new local into list.
171         (agent_reset_scd): Remove it from the list.
172         (agent_scd_check_aliveness): Here is the actual reason why we need
173         all this stuff.
174         (agent_reset_scd): Send the new command RESTART instead of RESET.
175
176 2005-12-16  Werner Koch  <wk@g10code.com>
177
178         * minip12.c (cram_octet_string): New
179         (p12_parse): Use it for NDEFed bags.
180         (parse_bag_data): Ditto.
181         (string_to_key, set_key_iv, crypt_block): New arg SALTLEN.
182         (p12_build): Use old value 8 for new arg.
183         (parse_bag_encrypted_data, parse_bag_data): Allow for salts of 8
184         to 16 bytes.  Add new arg R_CONSUMED.
185
186 2005-11-24  Werner Koch  <wk@g10code.com>
187
188         * minip12.c (p12_parse): Fixed for case that the key object comes
189         prior to the certificate.
190
191 2005-10-19  Werner Koch  <wk@g10code.com>
192
193         * divert-scd.c (getpin_cb): Hack to use it for a keypad message.
194
195         * call-scd.c (inq_needpin): Reworked to support the new KEYPADINFO.
196
197         * query.c (start_pinentry): Keep track of the owner.
198         (popup_message_thread, agent_popup_message_start) 
199         (agent_popup_message_stop, agent_reset_query): New.
200         * command.c (start_command_handler): Make sure a popup window gets
201         closed.
202
203 2005-10-08  Marcus Brinkmann  <marcus@g10code.de>
204
205         * Makefile.am (gpg_protect_tool_LDADD): Add ../gl/libgnu.a.
206         (gpg_preset_passphrase_LDADD, t_common_ldadd): Likewise.
207         (gpg_agent_LDADD): Add ../gl/libgnu.a after ../common/libcommon.a.
208
209 2005-09-16  Werner Koch  <wk@g10code.com>
210
211         * minip12.c (build_key_sequence, build_cert_sequence): Fixed
212         padding.
213
214 2005-09-15  Moritz Schulte  <moritz@g10code.com>
215
216         * t-protect.c (test_agent_protect): Implemented.
217         (main): Disable use of secure memory.
218
219 2005-09-09  Werner Koch  <wk@g10code.com>
220
221         * minip12.c (p12_build): Oops, array needs to be larger for the
222         certificate.
223         (build_cert_bag): Fixed yesterdays change.
224
225         * command-ssh.c (card_key_available): Let the card handler decide
226         whether the card is supported here.  Also get a short serial
227         number to return from the card handler.
228
229 2005-09-08  Werner Koch  <wk@g10code.com>
230
231         * minip12.c (build_cert_bag): Use a non constructed object.
232         i.e. 0x80 and not 0xa0.
233
234 2005-08-16  Werner Koch  <wk@g10code.com>
235
236         * gpg-agent.c (main): Use a default file name for --write-env-file.
237
238 2005-07-25  Werner Koch  <wk@g10code.com>
239
240         * findkey.c (agent_public_key_from_file): Fixed array assignment.
241         This was the cause for random segvs.
242
243 2005-06-29  Werner Koch  <wk@g10code.com>
244
245         * command-ssh.c (data_sign): Removed empty statement.
246
247 2005-06-21  Werner Koch  <wk@g10code.com>
248
249         * minip12.c (create_final): Cast size_t to ulong for printf. 
250         (build_key_bag, build_cert_bag, build_cert_sequence): Ditto.
251
252 2005-06-16  Werner Koch  <wk@g10code.com>
253
254         * protect-tool.c (make_advanced): Makde RESULT a plain char.
255         * call-scd.c (unescape_status_string): Need to cast unsigned char*
256         for strcpy.
257         (agent_card_pksign): Made arg R_BUF an unsigned char**.
258         * divert-scd.c (divert_pksign): Made SIGVAL unsigned char*.
259         (encode_md_for_card): Initialize R_VAL and R_LEN.
260         * genkey.c (store_key): Made BUF unsigned.
261         * protect.c (do_encryption): Ditto.
262         (do_encryption): Made arg PROTBEGIN unsigned. Initialize RESULT
263         and RESULTLEN even on error.
264         (merge_lists): Need to cast unsigned char * for strcpy. Initialize 
265         RESULTand RESULTLEN even on error.
266         (agent_unprotect): Likewise for strtoul.
267         (make_shadow_info): Made P and INFO plain char.
268         (agent_shadow_key): Made P plain char.
269
270 2005-06-15  Werner Koch  <wk@g10code.com>
271
272         * query.c (agent_get_passphrase): Made HEXSTRING a char*.
273         * command-ssh.c (ssh_key_grip): Made arg BUFFER unsigned.
274         (ssh_key_grip): Simplified.
275         (data_sign): Initialize variables with the definition.
276         (ssh_convert_key_to_blob): Make sure that BLOB and BLOB_SIZE
277         are set to NULL on error.  Cool, gcc-4 detects uninitialized stuff
278         beyond function boundaries; well it can't know that we do error
279         proper error handling so that this was not a real error.
280         (file_to_buffer): Likewise for BUFFER and BUFFER_N.
281         (data_sign): Likewise for SIG and SIG_N.
282         (stream_read_byte): Set B to a value even on error.
283         * command.c (cmd_genkey): Changed VALUE to char.
284         (cmd_readkey): Cast arg for gcry_sexp_sprint.
285         * agent.h (struct server_control_s): Made KEYGRIP unsigned.
286
287 2005-06-13  Werner Koch  <wk@g10code.com>
288
289         * command-ssh.c (start_command_handler_ssh): Reset the SCD.
290
291 2005-06-09  Werner Koch  <wk@g10code.com>
292
293         * gpg-agent.c (create_socket_name): New option --max-cache-ttl-ssh.
294         * cache.c (housekeeping): Use it.
295         (agent_put_cache): Use a switch to get the default ttl so that it
296         is easier to add more cases.
297
298 2005-06-06  Werner Koch  <wk@g10code.com>
299
300         * gpg-agent.c: New option --default-cache-ttl-ssh.
301         * agent.h (cache_mode_t): New.
302         * pksign.c (agent_pksign_do): New arg CACHE_MODE to replace the
303         ARG IGNORE_CACHE. Changed all callers.
304         (agent_pksign): Ditto.
305         * findkey.c (agent_key_from_file): Ditto. Canged all callers.
306         (unprotect): Ditto.
307         * command-ssh.c (data_sign): Use CACHE_MODE_SSH.
308         * cache.c (agent_get_cache): New arg CACHE_MODE.
309         (agent_put_cache): Ditto.  Store it in the cache.
310
311         * query.c (agent_query_dump_state, dump_mutex_state): New.
312         (unlock_pinentry): Reset the global context before releasing the
313         mutex.
314         * gpg-agent.c (handle_signal): Dump query.c info on SIGUSR1.
315
316         * call-scd.c (agent_scd_check_aliveness): Always do a waitpid and
317         add a timeout to the locking.
318
319 2005-06-03  Werner Koch  <wk@g10code.com>
320
321         * command.c (cmd_updatestartuptty): New.
322
323         * gpg-agent.c: New option --write-env-file.
324         
325         * gpg-agent.c (handle_connections): Make sure that the signals we
326         are handling are not blocked.Block signals while creating new
327         threads.
328
329 2005-06-02  Werner Koch  <wk@g10code.com>
330
331         * call-scd.c (agent_scd_dump_state, dump_mutex_state): New.
332         * gpg-agent.c (handle_signal): Print it on SIGUSR1.
333         (handle_connections): Include the file descriptor into the
334         threadnames.
335
336 2005-06-01  Werner Koch  <wk@g10code.com>
337
338         * gpg-agent.c: Include setenv.h.
339
340 2005-05-31  Werner Koch  <wk@g10code.com>
341
342         * agent.h (out_of_core): s/__inline__/inine.  Noted by Ray Link.
343
344 2005-05-25  Werner Koch  <wk@g10code.com>
345
346         * gpg-agent.c (main): Do not unset the DISPLAY when we are
347         continuing as child.
348
349 2005-05-24  Werner Koch  <wk@g10code.com>
350
351         * call-scd.c (inq_needpin): Skip leading spaces in of PIN
352         description.
353         * divert-scd.c (getpin_cb): Enhanced to cope with description
354         flags.
355         * query.c (agent_askpin): Add arg PROMPT_TEXT. Changed all
356         callers.
357
358 2005-05-21  Werner Koch  <wk@g10code.com>
359
360         * call-scd.c (start_scd): Don't test for an alive scdaemon here.
361         (agent_scd_check_aliveness): New.
362         * gpg-agent.c (handle_tick): Test for an alive scdaemon.
363         (handle_signal): Print thread info on SIGUSR1.
364
365 2005-05-20  Werner Koch  <wk@g10code.com>
366
367         * protect-tool.c: New option --canonical.
368         (show_file): Implement it.
369
370         * keyformat.txt: Define the created-at attribute for keys.
371
372 2005-05-18  Werner Koch  <wk@g10code.com>
373
374         * divert-scd.c (ask_for_card): Removed the card reset kludge.
375
376 2005-05-17  Werner Koch  <wk@g10code.com>
377
378         * call-scd.c (unlock_scd): Add new arg CTRL. Changed all callers.
379         (start_scd): Reoworked to allow for additional connections.
380         * agent.h (ctrl_t): Add local data for the SCdaemon.
381         * command.c (start_command_handler): Release SERVER_LOCAL.
382
383         * gpg-agent.c (create_server_socket): Use xmalloc.
384         (main): Removed option --disable-pth a dummy.  Removed non-pth
385         code path.
386         (cleanup_sh): Removed.  Not needed anymore.
387
388 2005-05-05  Moritz Schulte  <moritz@g10code.com>
389
390         * command-ssh.c (ssh_key_to_buffer): Rename to ...
391         (ssh_key_to_protected_buffer): ... this; change callers.
392         Improved documentation.
393         Use ssh_key_grip(), where gcry_pk_get_keygrip() has been used
394         before.
395         (ssh_handler_sign_request): Removed unusued variable P.
396
397 2005-04-20  Moritz Schulte  <moritz@g10code.com>
398
399         * command-ssh.c (ssh_handler_request_identities): Removed
400         debugging code (sleep call), which was commited unintenionally.
401
402 2005-04-20  Werner Koch  <wk@g10code.com>
403
404         * minip12.c (parse_bag_encrypted_data): Fix the unpadding hack.
405
406         * gpg-agent.c: New option --disable-scdaemon.
407         (handle_connections): Add time event to drive ...
408         (handle_tick): New function.
409         (main): Record the parent PID. Fixed segv when using ssh and a
410         command.
411
412         * call-scd.c (start_scd): Take care of this option.
413
414 2005-04-03  Moritz Schulte  <moritz@g10code.com>
415
416         * command-ssh.c (ssh_request_spec): New member: secret_input.
417         (REQUEST_SPEC_DEFINE): New argument: secret_input.
418         (request_specs): Add secret_input flag.
419         (request_spec_lookup): New function ...
420         (ssh_request_process): ... use it here; depending on secret_input
421         flag allocate secure or non-secure memory.
422
423 2005-03-02  Moritz Schulte  <moritz@g10code.com>
424
425         * command-ssh.c (sexp_key_extract): Removed FIXME, since
426         xtrymallos does set errno correctly by now.
427         (sexp_extract_identifier): Remove const attribute from identifier.
428         (ssh_handler_request_identities): Remove const attribute from
429         key_type; removes ugly casts and FIXME.
430         (sexp_key_extract): Remove const attribute from comment.
431         (ssh_send_key_public): Remove const attribute from
432         key_type/comment; removes ugly cast.
433         (data_sign): Remove const attribute from identifier; removes ugly
434         cast.
435         (key_secret_to_public): Remove const attribute from comment;
436         removes ugly cast.
437         (ssh_handler_sign_request): Remove const attribute from p.
438         (sexp_key_extract): Use make_cstring().
439         (ssh_key_extract_comment): Likewise.
440         (ssh_key_to_buffer): Use secure memory for memory area to hold the
441         key S-Expression.
442         Added more comments.
443
444 2005-02-25  Werner Koch  <wk@g10code.com>
445
446         * findkey.c (modify_description): Keep invalid % escapes, so that
447         %0A may pass through.
448
449         * agent.h (server_control_s): New field USE_AUTH_CALL.
450         * call-scd.c (agent_card_pksign): Make use of it.
451         * command-ssh.c (data_sign): Set the flag.
452         (ssh_send_key_public): New arg OVERRIDE_COMMENT.
453         (card_key_available): Add new arg CARDSN.
454         (ssh_handler_request_identities): Use the card s/n as comment.
455         (sexp_key_extract): Use GCRYMPI_FMT_STD.
456         (data_sign): Ditto.
457
458         * learncard.c (make_shadow_info): Moved to ..
459         * protect.c (make_shadow_info): .. here. Return NULL on malloc
460         failure. Made global.
461         * agent.h: Add prototype.
462
463 2005-02-24  Werner Koch  <wk@g10code.com>
464
465         * call-scd.c (unescape_status_string): New. Actual a copy of
466         ../g10/call-agent.c
467         (card_getattr_cb, agent_card_getattr): New.
468
469         * command-ssh.c (card_key_available): New.
470         (ssh_handler_request_identities): First see whether a card key is
471         available.
472
473         * gpg-agent.c (handle_connections): Need to check for events if
474         select returns with -1.
475
476 2005-02-23  Werner Koch  <wk@g10code.com>
477
478         * command-ssh.c (get_passphrase): Removed.
479         (ssh_identity_register): Partly rewritten.
480         (open_control_file, search_control_file, add_control_entry): New.
481         (ssh_handler_request_identities): Return only files listed in our
482         control file.
483
484         * findkey.c (unprotect): Check for allocation error.
485
486         * agent.h (opt): Add fields to record the startup terminal
487         settings.
488         * gpg-agent.c (main): Record them and do not force keep display
489         with --enable-ssh-support.
490         * command-ssh.c (start_command_handler_ssh): Use them here.
491
492         * gpg-agent.c: Renamed option --ssh-support to
493         --enable-ssh-support.
494
495         * command.c (cmd_readkey): New.
496         (register_commands): Register new command "READKEY".
497
498         * command-ssh.c (ssh_request_process): Improved logging.
499
500         * findkey.c (agent_write_private_key): Always use plain open.
501         Don't depend on an umask for permissions.
502         (agent_key_from_file): Factored file reading code out to ..
503         (read_key_file): .. new function.
504         (agent_public_key_from_file): New.
505
506 2005-02-22  Werner Koch  <wk@g10code.com>
507
508         * command-ssh.c (stream_read_string): Removed call to abort on
509         memory error because the CVS version of libgcrypt makes sure
510         that ERRNO gets always set on error even with a faulty user
511         supplied function.
512
513 2005-02-19  Moritz Schulte  <moritz@g10code.com>
514
515         * command-ssh.c (ssh_receive_mpint_list): Slightly rewritten, do
516         not use elems_secret member of key_spec.
517         (ssh_key_type_spec): Removed member: elems_secret.
518         (ssh_key_types): Removed elems_secret data.
519         (ssh_sexp_construct): Renamed to ...
520         (sexp_key_construct): ... this; changed callers.
521         (ssh_sexp_extract): Renamed to ...
522         (sexp_key_extract): ... this; changed callers.
523         (ssh_sexp_extract_key_type): Renamed to ...
524         (sexp_extract_identifier): ... this; changed callers; use
525         make_cstring().
526         Added more comments.
527
528 2005-02-18  Moritz Schulte  <moritz@g10code.com>
529
530         * command-ssh.c (ssh_sexp_construct): Rewritten generation of sexp
531         template, clarified.
532         (ssh_sexp_extract): Support shadowed-private-key-sexp; treat
533         protected-private key and shadowed-private-key as public keys.
534         (key_secret_to_public): Rewritten: simply use ssh_sexp_extract()
535         and ssh_sexp_construct().
536
537 2005-02-15  Werner Koch  <wk@g10code.com>
538
539         * findkey.c (modify_description): Don't increment OUT_LEN during
540         the second pass.
541
542 2005-02-14  Moritz Schulte  <moritz@g10code.com>
543
544         * command-ssh.c (es_read_byte): Renamed to ...
545         (stream_es_read_byte): ... this; changed callers.
546         (es_write_byte): Renamed to ...
547         (stream_write_byte): ... this; changed callers.
548         (es_read_uint32): Renamed to ...
549         (stream_read_uint32): ... this; changed callers.
550         (es_write_uint32): Renamed to ...
551         (stream_write_uint32): ... this; changed callers.
552         (es_read_data): Renamed to ...
553         (stream_read_data): ... this; changed callers.
554         (es_write_data): Renamed to ...
555         (stream_write_data): ... this; changed callers.
556         (es_read_string): Renamed to ...
557         (stream_read_string): ... this; changed callers.
558         (es_read_cstring): Renamed to ...
559         (stream_read_cstring): ... this; changed callers.
560         (es_write_string): Renamed to ...
561         (stream_write_string): ... this; changed callers.
562         (es_write_cstring): Renamed to ...
563         (stream_write_cstring): ... this; changed callers.
564         (es_read_mpi): Renamed to ...
565         (stream_read_mpi): ... this; changed callers.
566         (es_write_mpi): Renamed to ...
567         (stream_write_mpi): ... this; changed callers.
568         (es_copy): Renamed to ...
569         (stream_copy): ... this; changed callers.
570         (es_read_file): Renamed to ...
571         (file_to_buffer): ... this; changed callers.
572         (ssh_identity_register): Removed variable description_length;
573         changed code to use asprintf for description.
574         (stream_write_uint32): Do not filter out the last byte of shift
575         expression.
576         (uint32_construct): New macro ...
577         (stream_read_uint32): ... use it; removed unnecessary cast.
578
579 2005-02-03  Werner Koch  <wk@g10code.com>
580
581         * agent.h (agent_exit): Add JNLIB_GCC_A_NR to indicate that this
582         function won't return.
583
584         * gpg-agent.c (check_for_running_agent): Initialize pid to a
585         default value if not needed.
586
587         * command-ssh.c: Removed stdint.h.  s/byte_t/unsigned char/,
588         s/uint32/u32/ becuase that is what we have always used in GnuPG.
589         (ssh_request_specs): Moved to top of file.
590         (ssh_key_types): Ditto.
591         (make_cstring): Ditto.
592         (data_sign): Don't use a variable for the passphrase prompt, make
593         it translatable.
594         (ssh_request_process): 
595         
596
597         * findkey.c (modify_description): Renamed arguments for clarity,
598         polished documentation.  Make comment a C-string.  Fixed case of
599         DESCRIPTION being just "%".
600         (agent_key_from_file): Make sure comment string to a C-string.
601
602         * gpg-agent.c (create_socket_name): Cleanup the implemntation, use
603         DIMof, agent_exit, removed superflous args and return the
604         allocated string as value.  Documented.  Changed callers.
605         (create_server_socket): Cleanups similar to above.  Changed callers.
606         (cleanup_do): Renamed to ..
607         (remove_socket): .. this.  Changed caller.
608         (handle_connections): The signals are to be handled in the select
609         and not in the accept.  Test all FDs after returning from a
610         select.  Remove the event tests from the accept calls.  The select
611         already assured that the accept won't block.
612
613 2005-01-29  Moritz Schulte  <moritz@g10code.com>
614
615         * command-ssh.c (ssh_handler_request_identities)
616         (ssh_handler_sign_request, ssh_handler_add_identity)
617         (ssh_handler_remove_identity, ssh_handler_remove_all_identities)
618         (ssh_handler_lock, ssh_handler_unlock): Changed to return an error
619         code instead of a boolean.
620         (ssh_request_process): Changed to return a boolean instead of an
621         error; adjust caller.
622         (ssh_request_handle_t): Adjusted type.
623         (ssh_request_spec): New member: identifier.
624         (REQUEST_SPEC_DEFINE): New macro; use it for initialization of
625         request_specs[].
626         (ssh_request_process): In debugging mode, log identifier of
627         handler to execute.
628         (start_command_handler_ssh): Moved most of the stream handling
629         code ...
630         (ssh_request_process): ... here.
631
632 2005-01-28  Moritz Schulte  <moritz@g10code.com>
633
634         * command-ssh.c (ssh_handler_add_identity): Pass ctrl to
635         ssh_identity_register().
636         (ssh_identity_register): New argument: ctrl; pass ctrl to
637         get_passphrase().
638         (get_passphrase): Pass ctrl instead of NULL to agent_askpin().
639         (start_command_handler_ssh): Use agent_init_default_ctrl();
640         deallocate structure members, which might be dynamically
641         allocated.
642         (lifetime_default): Removed variable.
643         (ssh_handler_add_identity): Fix ttl handling; renamed variable
644         `death' to `ttl'.
645         (ssh_identity_register): Fix key grip handling.
646
647 2005-01-26  Moritz Schulte  <moritz@g10code.com>
648
649         * command-ssh.c (ssh_handler_sign_request): Confirm to agent
650         protocol in case of failure.
651
652         * command-ssh.c: New file.
653
654         * Makefile.am (gpg_agent_SOURCES): New source file: command-ssh.c.
655
656         * findkey.c (modify_description): New function.
657         (agent_key_from_file): Support comment field in key s-expressions.
658
659         * gpg-agent.c (enum cmd_and_opt_values): New item: oSSHSupport.
660         (opts) New entry for oSSHSupport.
661         New variable: socket_name_ssh.
662         (cleanup_do): New function based on cleanup().
663         (cleanup): Use cleanup_do() for socket_name and socket_name_ssh.
664         (main): New switch case for oSSHSupport.
665         (main): Move socket name creation code to ...
666         (create_socket_name): ... this new function.
667         (main): Use create_socket_name() for creating socket names for
668         socket_name and for socket_name_ssh in case ssh support is
669         enabled.
670         Move socket creation code to ...
671         (create_server_socket): ... this new function.
672         (main): Use create_server_socket() for creating sockets.
673         In case standard_socket is set, do not only store a socket name in
674         socket_name, but also in socket_name_ssh.
675         Generate additional environment info strings for ssh support.
676         Pass additional ssh socket argument to handle_connections.
677         (start_connection_thread_ssh): New function.
678         (handle_connections): Use select to multiplex between gpg-agent
679         and ssh-agent protocol.
680
681         * agent.h (struct opt): New member: ssh_support.
682         (start_command_handler_ssh): Add prototype.
683
684 2005-01-04  Werner Koch  <wk@g10code.com>
685
686         * trustlist.c (agent_marktrusted): Use "Cancel" for the first
687         confirmation and made the strings translatable.
688
689         * cache.c (agent_put_cache): Fix the test for using the default
690         TTL.
691
692 2004-12-21  Werner Koch  <wk@g10code.com>
693
694         * preset-passphrase.c (preset_passphrase): Handle --passphrase.
695
696         * Makefile.am (gpg_preset_passphrase_LDADD): Reorder libs so that
697         pwquery may use stuff from jnlib.  Conditionally add -lwsock2
698         (gpg_protect_tool_LDADD): Ditto.
699
700         * preset-passphrase.c (main): Use default_homedir().
701         (main) [W32]: Initialize sockets.
702
703 2004-12-21  Marcus Brinkmann  <marcus@g10code.de>
704
705         * Makefile.am (libexec_PROGRAMS): Add gpg-preset-passphrase.
706         (gpg_preset_passphrase_SOURCES, gpg_preset_passphrase_LDADD): New
707         targets.
708         * agent.h (opt): New member allow_cache_passphrase.
709         * cache.c (housekeeping): Check if R->ttl is not negative.
710         (agent_put_cache): Allow ttl to be negative.
711         * command.c (parse_hexstring): Allow something to follow the
712         hexstring.
713         (cmd_cache_passphrase): New function.
714         (register_commands): Add it.
715         * gpg-agent.c: Handle --allow-preset-passphrase.
716         * preset-passphrase.c: New file.
717
718 2004-12-21  Werner Koch  <wk@g10code.com>
719
720         * gpg-agent.c (main): Use default_homedir().
721         * protect-tool.c (main): Ditto. 
722
723 2004-12-20  Werner Koch  <wk@g10code.com>
724
725         * gpg-agent.c (main) [W32]: Now that Mutexes work we can remove
726         the pth_init kludge.
727         (main): Add new options --[no-]use-standard-socket.
728         (check_for_running_agent): Check whether it is running on the
729         standard socket.
730
731         * call-scd.c (init_membuf, put_membuf, get_membuf): Removed.  We
732         now use the identical implementation from ../common/membuf.c.
733
734         * pksign.c (agent_pksign): Changed arg OUTFP to OUTBUF and use
735         membuf functions to return the value.
736         * pkdecrypt.c (agent_pkdecrypt): Ditto.
737         * genkey.c (agent_genkey): Ditto.
738         * command.c (cmd_pksign, cmd_pkdecrypt, cmd_genkey): Replaced
739         assuan_get_data_fp() by a the membuf scheme.
740         (clear_outbuf, write_and_clear_outbuf): New.
741
742 2004-12-19  Werner Koch  <wk@g10code.com>
743
744         * query.c (initialize_module_query): New.
745         * call-scd.c (initialize_module_call_scd): New.
746         * gpg-agent.c (main): Call them.
747         
748 2004-12-18  Werner Koch  <wk@g10code.com>
749
750         * gpg-agent.c (main):  Remove special Pth initialize.
751
752         * agent.h (map_assuan_err): Define in terms of
753         map_assuan_err_with_source.
754
755 2004-12-17  Moritz Schulte  <moritz@g10code.com>
756
757         * query.c: Undo change from 2004-12-05.
758
759 2004-12-15  Werner Koch  <wk@g10code.com>
760
761         * gpg-agent.c [W32]: Various hacks to make it work.
762
763         * findkey.c (agent_write_private_key) [W32]: Adjust open call.
764
765         * call-scd.c (start_scd) [W32]: Don't check whether the daemon
766         didn't died.  To hard to do under Windows.
767         (start_scd) [W32]: Disable sending of the event signal option.
768
769         * protect-tool.c (read_file, export_p12_file) [W32]: Use setmode
770         to get stdout and stin into binary mode.
771
772 2004-12-05  Moritz Schulte  <moritz@g10code.com>
773
774         * query.c (start_pinentry): Allow CTRL be NULL.
775
776 2004-10-22  Werner Koch  <wk@g10code.com>
777
778         * gpg-agent.c (parse_rereadable_options): Return "not handled"
779         when the log file has not beend hadled.  This is will let the main
780         option processing continue. Fixed a bug introduced on 2004-09-4
781         resulting in logging to stderr until a HUP has been given.
782         (main): Don't close the listen FD.
783
784 2004-09-30  Werner Koch  <wk@g10code.com>
785
786         * Makefile.am: Adjusted from gettext 1.14.
787
788 2004-09-29  Werner Koch  <wk@g10code.com>
789
790         * minip12.c (parse_bag_encrypted_data): Print error if a bad
791         passphrase has been given.
792
793 2004-09-28  Werner Koch  <wk@g10code.com>
794
795         * protect.c (agent_unprotect): Fixed wiping of CLEARTEXT.  Thanks
796         to Moritz for pointing this out.
797
798 2004-09-25  Moritz Schulte  <moritz@g10code.com>
799         
800         * agent.h: Declare: agent_pksign_do.
801         (struct server_control_s): New member: raw_value.
802         
803         * pksign.c (do_encode_md): New argument: raw_value; support
804         generation of raw (non-pkcs1) data objects; adjust callers.
805         (agent_pksign_do): New function, based on code ripped
806         out from agent_pksign.
807         (agent_pksign): Use agent_pksign_do.
808
809         * command.c (start_command_handler): Set ctrl.digest.raw_value.
810         
811 2004-09-09  Werner Koch  <wk@g10code.de>
812
813         * gpg-agent.c (check_for_running_agent): New.
814         (main): The default action is now to check for an already running
815         agent.
816         (parse_rereadable_options): Set logfile only on reread.
817         (main): Do not print the "is development version" note.
818
819 2004-08-20  Werner Koch  <wk@g10code.de>
820
821         * gpg-agent.c: New option --max-cache-ttl.  Suggested by Alexander
822         Belopolsky.
823         * cache.c (housekeeping): Use it here instead of the hardwired
824         default of 1 hour.
825
826         * query.c (start_pinentry): Use a timeout for the pinentry lock.
827
828 2004-08-18  Werner Koch  <wk@g10code.de>
829
830         * protect-tool.c (get_passphrase): Make sure that the default
831         prompts passed to gpg-agent are utf-8 encoded. Add new prompt values.
832         (import_p12_file, import_p12_file, export_p12_file): Changed calls
833         to get_passphrase so that better prompts are displayed.
834         (get_new_passphrase): New.
835
836 2004-07-22  Werner Koch  <wk@g10code.de>
837
838         * trustlist.c (read_list): Allow colons in the fingerprint.
839         (headerblurb): Rephrased.
840
841         * gpg-agent.c (handle_connections): Increase the stack size ot 256k.
842
843 2004-06-20  Moritz Schulte  <moritz@g10code.com>
844
845         * gpg-agent.c: Include <sys/stat.h> (build fix for BSD).
846
847 2004-05-11  Werner Koch  <wk@gnupg.org>
848
849         * gpg-agent.c (handle_signal): Reload the trustlist on SIGHUP.
850         (start_connection_thread): Hack to simulate a ticker.
851         * trustlist.c (agent_trustlist_housekeeping) 
852         (agent_reload_trustlist): New.  Protected all global functions
853         here with a simple counter which is sufficient for Pth.
854
855 2004-05-03  Werner Koch  <wk@gnupg.org>
856
857         * gpg-agent.c: Remove help texts for options lile --lc-ctype.
858         (main): New option --allow-mark-trusted. 
859         * trustlist.c (agent_marktrusted): Use it here.
860
861 2004-04-30  Werner Koch  <wk@gnupg.org>
862
863         * protect-tool.c: New option --enable-status-msg.
864         (store_private_key): Print status messages for imported keys.
865         (read_and_unprotect): Ditto for bad passphrase.
866
867         * gpg-agent.c (parse_rereadable_options): New arg REREAD.  Allow
868         changing oLogFile.
869         (current_logfile): New.
870
871 2004-04-26  Werner Koch  <wk@gnupg.org>
872
873         * call-scd.c (start_scd): Do not register an event signal if we
874         are running as a pipe server.
875
876 2004-04-21  Werner Koch  <wk@gnupg.org>
877
878         * call-scd.c (start_scd): Send event-signal option. Always check
879         that the scdaemon is still running.
880
881         * gpg-agent.c (handle_signal): Do not use SIGUSR{1,2} anymore for
882         changing the verbosity.
883
884 2004-04-16  Werner Koch  <wk@gnupg.org>
885
886         * gpg-agent.c (main): Tell the logging code that we are running
887         detached.
888
889 2004-04-06  Werner Koch  <wk@gnupg.org>
890
891         * gpg-agent.c (main): Use new libgcrypt thread library register
892         scheme.
893
894 2004-03-23  Marcus Brinkmann  <marcus@g10code.de>
895
896         * gpg-agent.c (main): For now, always print the default config
897         file name for --gpgconf-list.
898
899 2004-03-17  Werner Koch  <wk@gnupg.org>
900
901         * gpg-agent.c (main) <gpgconf>: Fixed default value quoting.
902
903 2004-03-16  Werner Koch  <wk@gnupg.org>
904
905         * gpg-agent.c (parse_rereadable_options): Use the new
906         DEFAULT_CACHE_TTL macro.
907         (main): Updated --gpgconf-list output.
908
909 2004-02-21  Werner Koch  <wk@gnupg.org>
910
911         * command.c (cmd_passwd): Take acount of a key description.
912
913         * genkey.c (reenter_compare_cb): Do not set the error text.
914         (agent_protect_and_store, agent_genkey): Force a re-enter after a
915         non-matching passphrase.
916         * query.c (agent_askpin): Add new arg INITIAL_ERRTEXT; changed
917         all callers.
918
919 2004-02-19  Werner Koch  <wk@gnupg.org>
920
921         * protect-tool.c: New options --have-cert and --prompt.
922         (export_p12_file): Read a certificate from STDIN and pass it to
923         p12_build.  Detect a keygrip and construct the filename in that
924         case.  Unprotcet a key if needed.  Print error messages for key
925         formats we can't handle.
926         (release_passphrase): New.
927         (get_passphrase): New arg PROMPTNO. Return the allocated
928         string. Changed all callers.
929
930         * minip12.c: Revamped the build part.
931         (p12_build): New args CERT and CERTLEN.  
932
933 2004-02-18  Werner Koch  <wk@gnupg.org>
934
935         * protect-tool.c (main): Setup the used character set.
936         * gpg-agent.c (main): Ditto.
937
938         * gpg-agent.c (set_debug): New.  New option --debug-level.
939         (main): New option --gpgconf-list.
940
941 2004-02-17  Werner Koch  <wk@gnupg.org>
942
943         * pksign.c (do_encode_md): Cleaned up by using gcry_sexp_build.
944
945         * Makefile.am (gpg_protect_tool_SOURCES): Removed
946         simple-pwquery.[ch], as we once moved it to ../common.
947
948 2004-02-13  Werner Koch  <wk@gnupg.org>
949
950         * command.c (cmd_setkeydesc): New.
951         (register_commands): Add command SETKEYDESC.
952         (cmd_pksign, cmd_pkdecrypt): Use the key description.
953         (reset_notify): Reset the description.
954         * findkey.c (unprotect): Add arg DESC_TEXT.
955         (agent_key_from_file): Ditto.
956         * pksign.c (agent_pksign): Ditto.
957         * pkdecrypt.c (agent_pkdecrypt): Ditto. Made CIPHERTEXT an
958         unsigned char*.
959
960         * protect-tool.c (main): New options --no-fail-on-exist, --homedir.
961         (store_private_key): Use them here.
962
963 2004-02-12  Werner Koch  <wk@gnupg.org>
964
965         * protect-tool.c (read_file, main): Allow reading from stdin.
966
967         * Makefile.am: Include cmacros.am for common flags.
968         (libexec_PROGRAMS): Put gpg-protect-tool there.
969
970 2004-02-10  Werner Koch  <wk@gnupg.org>
971
972         * minip12.c (parse_bag_encrypted_data): Finished implementation.
973         (p12_parse): Add callback args.
974         * protect-tool.c (import_p12_cert_cb): New.
975         (import_p12_file): Use it.
976
977 2004-02-06  Werner Koch  <wk@gnupg.org>
978
979         * minip12.c (crypt_block): Add arg CIPHER_ALGO; changed all callers.
980         (set_key_iv): Add arg KEYBYTES; changed caller.
981
982 2004-02-03  Werner Koch  <wk@gnupg.org>
983
984         * findkey.c (agent_key_from_file): Extra paranoid wipe.
985         * protect.c (agent_unprotect): Ditto.
986         (merge_lists): Ditto. Add arg RESULTLEN.
987         * pkdecrypt.c (agent_pkdecrypt): Don't show the secret key even in
988         debug mode.
989
990         * protect.c: Add DSA and Elgamal description.
991
992 2004-01-29  Werner Koch  <wk@gnupg.org>
993
994         * agent.h (server_control_s): Add connection_fd field.
995         * command.c (start_command_handler): Init it here.
996         * gpg-agent.c (agent_init_default_ctrl): and here.
997         * call-scd.c: Add the CTRL arg to all functions calling start_scd
998         and pass it to start_scd.  Changed all callers
999         (start_scd): Keep track of the current active connection.
1000         (agent_reset_scd): New.
1001         * command.c (start_command_handler): Call it here.
1002         * learncard.c (agent_handle_learn): Add arg CTRL; changed caller.
1003         (send_cert_back): Ditto.
1004
1005 2004-01-28  Werner Koch  <wk@gnupg.org>
1006
1007         * trustlist.c (agent_marktrusted): Check whether the trustlist is
1008         writable.
1009
1010 2004-01-27  Werner Koch  <wk@gnupg.org>
1011
1012         * sexp-parse.h: Moved to ../common.
1013
1014 2004-01-24  Werner Koch  <wk@gnupg.org>
1015
1016         * call-scd.c (atfork_cb): New.
1017         (start_scd): Make sure secmem gets cleared.
1018         * query.c  (atfork_cb): New.
1019         (start_pinentry): Make sure secmem gets cleared.
1020
1021 2004-01-16  Werner Koch  <wk@gnupg.org>
1022
1023         * findkey.c (agent_key_from_file): Now return an error code so
1024         that we have more detailed error messages in the upper layers.
1025         This fixes the handling of pinentry's cancel button. 
1026         * pksign.c (agent_pksign): Changed accordingly.
1027         * pkdecrypt.c (agent_pkdecrypt): Ditto.
1028         * command.c (cmd_passwd): Ditto.
1029
1030 2003-12-16  Werner Koch  <wk@gnupg.org>
1031
1032         * gpg-agent.c (main): Set the prefixes for assuan logging.
1033
1034 2003-12-15  Werner Koch  <wk@gnupg.org>
1035
1036         * protect.c (do_encryption): Use gcry_create_nonce instad of the
1037         obsolete WEAK_RANDOM.
1038
1039 2003-11-20  Werner Koch  <wk@gnupg.org>
1040
1041         * sexp-parse.h (snext): Don't use atoi_1 and digitp macros, so
1042         that this file is useful by other applications too.
1043
1044 2003-10-27  Werner Koch  <wk@gnupg.org>
1045
1046         * command.c (cmd_get_confirmation): New command.
1047
1048 2003-08-20  Timo Schulz  <twoaday@freakmail.de>
1049
1050         * pksign.c (do_encode_md): Allocate enough space. Cast md
1051         byte to unsigned char to prevent sign extension.
1052         
1053 2003-08-14  Timo Schulz  <twoaday@freakmail.de>
1054
1055         * pksign.c (do_encode_md): Due to the fact pkcs#1 padding
1056         is now in Libgcrypt, use the new interface.
1057         
1058 2003-07-31  Werner Koch  <wk@gnupg.org>
1059
1060         * Makefile.am (gpg_agent_LDADD): Added INTLLIBS.
1061         (gpg_protect_tool_SOURCES): Added simple-pwquery.[ch]
1062
1063 2003-07-27  Werner Koch  <wk@gnupg.org>
1064
1065         Adjusted for gcry_mpi_print and gcry_mpi_scan API change.
1066
1067 2003-07-15  Werner Koch  <wk@gnupg.org>
1068
1069         * simple-pwquery.c, simple-pwquery.h:  Moved to ../common.
1070         * Makefile.am (gpg_protect_tool_LDADD): Add simple-pwquery.o.
1071         Removed it from xx_SOURCES.
1072
1073 2003-07-04  Werner Koch  <wk@gnupg.org>
1074
1075         * gpg-agent.c (handle_connections): Kludge to allow use of Pth 1
1076         and 2.
1077
1078 2003-06-30  Werner Koch  <wk@gnupg.org>
1079
1080         * call-scd.c (learn_status_cb): Store the serialno in PARM.
1081
1082 2003-06-26  Werner Koch  <wk@gnupg.org>
1083
1084         * call-scd.c (agent_card_serialno): Don't do a RESET anymore.
1085
1086 2003-06-25  Werner Koch  <wk@gnupg.org>
1087
1088         * command.c (cmd_scd): New.
1089         * call-scd.c (agent_card_scd): New.
1090         * divert-scd.c (divert_generic_cmd): New
1091
1092         * call-scd.c (agent_card_learn): New callback args SINFO.
1093         (learn_status_cb): Pass all other status lines to the sinfo
1094         callback.
1095         * learncard.c (release_sinfo, sinfo_cb): New.
1096         (agent_handle_learn): Pass the new cb to the learn function and
1097         pass the collected information back to the client's assuan
1098         connection.
1099
1100         * gpg-agent.c (main): Moved pth_init before gcry_check_version.
1101
1102 2003-06-24  Werner Koch  <wk@gnupg.org>
1103
1104         * gpg-agent.c (handle_connections): Adjusted for Pth 2.0
1105
1106         Adjusted for changes in the libgcrypt API. Some more fixes for the
1107         libgpg-error stuff.  
1108
1109 2003-06-04  Werner Koch  <wk@gnupg.org>
1110
1111         Renamed error codes from INVALID to INV and removed _ERROR suffixes.
1112
1113 2003-06-03  Werner Koch  <wk@gnupg.org>
1114
1115         Changed all error codes in all files to the new libgpg-error scheme.
1116
1117         * agent.h: Include gpg-error.h and errno.h
1118         * Makefile.am: Link with libgpg-error
1119
1120         * query.c: assuan.h is now a system header.
1121         * genkey.c (agent_genkey): Fixed silly use of xmalloc by
1122         xtrymalloc.
1123
1124 2003-04-29  Werner Koch  <wk@gnupg.org>
1125
1126         * command.c (register_commands): Adjusted for new Assuan semantics.
1127
1128         * Makefile.am: Don't override LDFLAGS.
1129
1130 2002-12-04  Werner Koch  <wk@gnupg.org>
1131
1132         * gpg-agent.c: New variable config_filename.
1133         (parse_rereadable_options): New.
1134         (main): Use it here.  Add setting of default values, set
1135         config_filename.
1136         (reread_configuration): Filled with actual code.
1137
1138 2002-12-03  Werner Koch  <wk@gnupg.org>
1139
1140         * protect-tool.c (read_key): Don't run make_canonical on a NULL
1141         buffer.
1142
1143         * command.c (parse_hexstring): New.
1144         (cmd_sethash): Use it.
1145         (parse_keygrip): New.
1146         (cmd_havekey, cmd_sigkey): Use it.
1147         (cmd_passwd): New.
1148         * genkey.c (agent_protect_and_store): New.
1149         (store_key): Add arg FORCE.
1150         (agent_genkey): Pass false to this force of store_key.
1151
1152 2002-11-13  Werner Koch  <wk@gnupg.org>
1153
1154         * gpg-agent.c (main): Switch all messages to utf-8.
1155
1156         * simple-pwquery.c (agent_send_all_options): Use $GPG_TTY and
1157         stdin with ttyname.
1158
1159         * cache.c (new_data): Uiih - /sizeof d/sizeof *d/.
1160
1161 2002-11-10  Werner Koch  <wk@gnupg.org>
1162
1163         * command.c (option_handler): Fix keep_tty check.
1164
1165 2002-11-06  Werner Koch  <wk@gnupg.org>
1166
1167         * gpg-agent.c (main): Make sure we have a default ttyname.
1168         * command.c (option_handler): Check opt.keep_tty here
1169         * query.c (start_pinentry): but not anymore here.
1170
1171 2002-11-05  Werner Koch  <wk@gnupg.org>
1172
1173         * agent.h (opt,server_control_s): Move display and lc_ variables
1174         to the control struct so that they are per connection.
1175         * gpg-agent.c (agent_init_default_ctrl): New.
1176         (main): Assign those command line options to new default_* variables.
1177         Reset DISPLAY in server mode so that tehre is no implicit default.
1178         * command.c (start_command_handler): Initialize and deinitialize
1179         the control values.
1180         (option_handler): Work on the ctrl values and not on the opt.
1181         * query.c (start_pinentry): New argument CTRL to set the display
1182         connection specific.  Changed all callers to pass this value.
1183         (agent_askpin,agent_get_passphrase,agent_get_confirmation): Add
1184         CTRL arg and pass it ot start_pinentry.
1185         * command.c (cmd_get_passphrase): Pass CTRL argument.
1186         * trustlist.c (agent_marktrusted):  Add CTRL argument  
1187         * command.c (cmd_marktrusted): Pass CTRL argument
1188         * divert-scd.c (ask_for_card):  Add CTRL arg. 
1189         (divert_pksign,divert_pkdecrypt): Ditto.  Changed caller.
1190         (getpin_cb): Use OPAQUE to pass the CTRL variable.  Changed both 
1191         users.
1192         * findkey.c (unprotect): Add CTRL arg.
1193         (agent_key_from_file): Ditto.
1194
1195         * query.c (unlock_pinentry): Disconnect the pinentry so that we
1196         start a new one for each request.  This is required to support
1197         clients with different environments (e.g. X magic cookies).
1198
1199 2002-09-05  Neal H. Walfield  <neal@cs.uml.edu>
1200
1201         * gpg-agent.c (main) [USE_GNU_PTH]: No need to call
1202         assuan_set_io_func as assuan is smart.
1203
1204 2002-09-25  Werner Koch  <wk@gnupg.org>
1205
1206         * gpg-agent.c (handle_signal): Flush cache on SIGHUP.
1207         * cache.c (agent_flush_cache): New.
1208
1209         * gpg-agent.c, agent.h: Add --keep-display and --keep-tty.
1210         * query.c (start_pinentry): Implement them.  The option passing
1211         needs more thoughts.
1212
1213 2002-09-09  Werner Koch  <wk@gnupg.org>
1214
1215         * gpg-agent.c (create_private_keys_directory)
1216         (create_directories): New.
1217         (main): Try to create a home directory.
1218
1219 2002-09-04  Neal H. Walfield  <neal@g10code.de>
1220
1221         * gpg-agent.c (main): Use sigaction, not signal.
1222
1223 2002-09-03  Neal H. Walfield  <neal@g10code.de>
1224
1225         * findkey.c: Include <fcntl.h>.
1226         (agent_write_private_key): Prefer POSIX compatibity, open and
1227         fdopen, over the simplicity of GNU extensions, fopen(file, "x").
1228
1229 2002-08-22  Werner Koch  <wk@gnupg.org>
1230
1231         * query.c (agent_askpin): Provide the default desc text depending
1232         on the pininfo.  Do the basic PIN verification only when
1233         min_digits is set.
1234
1235 2002-08-21  Werner Koch  <wk@gnupg.org>
1236
1237         * query.c (agent_askpin): Hack to show the right default prompt.
1238         (agent_get_passphrase): Ditto.
1239
1240         * trans.c: Removed and replaced all usages with standard _()
1241
1242         * divert-scd.c (getpin_cb): Pass a more descritive text to the
1243         pinentry.
1244
1245         * Makefile.am: Renamed the binary protect-tool to gpg-protect-tool.
1246         * protect-tool.c: Removed the note about internal use only.
1247
1248         * gpg-agent.c (main): New option --daemon so that the program is
1249         not accidently started in the background.
1250
1251 2002-08-16  Werner Koch  <wk@gnupg.org>
1252
1253         * call-scd.c (learn_status_cb): Handle CERTINFO status.
1254         (agent_card_learn): Add args for certinfo cb.
1255         * learncard.c (release_certinfo,certinfo_cb): New.
1256         (send_cert_back): New. With factored out code from ..
1257         (agent_handle_learn): here.  Return certinfo stuff.
1258
1259 2002-07-26  Werner Koch  <wk@gnupg.org>
1260
1261         * gpg-agent.c (main): New option --ignore-cache-for-signing.
1262         * command.c (option_handler): New server option
1263         use-cache-for-signing defaulting to true.
1264         (cmd_pksign): handle global and per session option.
1265         * findkey.c (agent_key_from_file, unprotect): New arg
1266         ignore_cache.  Changed all callers.
1267         * pksign.c (agent_pksign): Likewise.
1268
1269 2002-06-29  Werner Koch  <wk@gnupg.org>
1270
1271         * query.c (start_pinentry): Use GNUPG_DERAULT_PINENTRY.
1272         * call-scd.c (start_scd): Use GNUPG_DEFAULT_SCDAEMON.
1273
1274 2002-06-28  Werner Koch  <wk@gnupg.org>
1275
1276         * protect-tool.c (export_p12_file): New.
1277         (main): New command --p12-export.
1278         * minip12.c (create_final,p12_build,compute_tag_length): New.
1279         (store_tag_length): New.
1280
1281 2002-06-27  Werner Koch  <wk@gnupg.org>
1282
1283         * minip12.c (crypt_block): Renamed from decrypt_block, add arg to
1284         allow encryption.
1285
1286         * Makefile.am (pkglib_PROGRAMS): Put protect-tool there.
1287
1288         * findkey.c (agent_write_private_key,agent_key_from_file)
1289         (agent_key_available): Use GNUPG_PRIVATE_KEYS_DIR constant.
1290         * gpg-agent.c (main): Use GNUPG_DEFAULT_HOMEDIR constant.
1291
1292         * protect-tool.c (store_private_key): New.
1293         (import_p12_file): Store the new file if requested.
1294         (main): New options --force and --store.
1295
1296         * gpg-agent.c (main): Set a global flag when running detached.
1297         * query.c (start_pinentry): Pass the list of FD to keep in the
1298         child when not running detached.
1299         * call-scd.c (start_scd): Ditto.
1300
1301 2002-06-26  Werner Koch  <wk@gnupg.org>
1302
1303         * command.c (cmd_istrusted, cmd_listtrusted, cmd_marktrusted)
1304         (cmd_pksign, cmd_pkdecrypt, cmd_genkey, cmd_get_passphrase)
1305         (cmd_learn): Print an error message for a failed operation.
1306
1307         * simple-pwquery.c, simple-pwquery.h: New.
1308         * protect-tool. (get_passphrase): New, used to get a passphrase
1309         from the agent if none was given on the command line.
1310
1311 2002-06-25  Werner Koch  <wk@gnupg.org>
1312
1313         * protect-tool.c (rsa_key_check): New.
1314         (import_p12_file): New.
1315         (main): New command --p12-import.
1316         * minip12.c, minip12.h: New.
1317
1318 2002-06-24  Werner Koch  <wk@gnupg.org>
1319
1320         * protect-tool.c (read_file): New.
1321         (read_key): Factored most code out to read_file.
1322
1323 2002-06-17  Werner Koch  <wk@gnupg.org>
1324
1325         * agent.h: Add a callback function to the pin_entry_info structure.
1326         * query.c (agent_askpin): Use the callback to check for a correct
1327         PIN.  Removed the start_err_text argument because it is not
1328         anymore needed; changed callers.
1329         * findkey.c (unprotect): Replace our own check loop by a callback.
1330         (try_unprotect_cb): New.
1331         * genkey.c (reenter_compare_cb): New.
1332         (agent_genkey): Use this callback here.  Fixed setting of the pi2
1333         variable and a segv in case of an empty PIN.
1334
1335         * divert-scd.c (getpin_cb): Removed some unused stuff and
1336         explained what we still have to change.
1337
1338 2002-06-12  Werner Koch  <wk@gnupg.org>
1339
1340         * gpg-agent.c (main): New option --disable-pth.
1341
1342 2002-06-11  Werner Koch  <wk@gnupg.org>
1343
1344         * protect-tool.c: Add command --show-keygrip
1345         (show_keygrip): New.
1346
1347 2002-05-23  Werner Koch  <wk@gnupg.org>
1348
1349         * call-scd.c: Seirialized all scdaeom access when using Pth.
1350
1351         * cache.c: Made the cache Pth-thread-safe.
1352         (agent_unlock_cache_entry): New.
1353         * findkey.c (unprotect): Unlock the returned cache value.
1354         * command.c (cmd_get_passphrase): Ditto.
1355
1356         * gpg-agent.c (main): Register pth_read/write with Assuan.
1357
1358 2002-05-22  Werner Koch  <wk@gnupg.org>
1359
1360         * query.c: Serialized all pinentry access when using Pth.
1361
1362         * gpg-agent.c (handle_signal,start_connection_thread)
1363         (handle_connections): New
1364         (main): Use the new Pth stuff to allow concurrent connections.
1365         * command.c (start_command_handler): Add new arg FD so that the
1366         fucntion can also be used for an already connected socket.
1367         * Makefile.am: Link with Pth.
1368
1369 2002-05-14  Werner Koch  <wk@gnupg.org>
1370
1371         * cache.c (housekeeping, agent_put_cache): Use our time() wrapper.
1372
1373 2002-04-26  Werner Koch  <wk@gnupg.org>
1374
1375         * cache.c (agent_put_cache): Reinitialize the creation time and
1376         the ttl when reusing a slot.
1377
1378         * call-scd.c (start_scd): Print debug messages only with debug
1379         flags set.
1380         * query.c (start_pinentry): Ditto.
1381
1382 2002-04-25  Marcus Brinkmann  <marcus@g10code.de>
1383
1384         * agent.h (agent_get_confirmation): Replace paramter prompt with
1385         two parameters ok and cancel.
1386         * query.c (agent_get_confirmation): Likewise.  Implement this.
1387         * trustlist.c (agent_marktrusted): Fix invocation of
1388         agent_get_confirmation.
1389         * divert-scd.c (ask_for_card): Likewise.
1390
1391 2002-04-24  Marcus Brinkmann  <marcus@g10code.de>
1392
1393         * agent.h (struct opt): Add members display, ttyname, ttytype,
1394         lc_ctype, and lc_messages.
1395         * gpg-agent.c (enum cmd_and_opt_values): Add oDisplay, oTTYname,
1396         oTTYtype, oLCctype, and LCmessages.
1397         (main): Handle these options.
1398         * command.c (option_handler): New function.
1399         (register_commands): Register option handler.
1400         * query.c (start_pinentry): Pass the various display and tty
1401         options to the pinentry.
1402
1403 2002-04-05  Werner Koch  <wk@gnupg.org>
1404
1405         * protect-tool.c (show_file): New.  Used as default action.
1406
1407 2002-03-28  Werner Koch  <wk@gnupg.org>
1408
1409         * divert-scd.c (encode_md_for_card): Don't do the pkcs-1 padding,
1410         the scdaemon should take care of it.
1411         (ask_for_card): Hack to not display the trailing zero.
1412
1413 2002-03-11  Werner Koch  <wk@gnupg.org>
1414
1415         * learncard.c (kpinfo_cb): Remove the content restrictions from
1416         the keyID.
1417
1418 2002-03-06  Werner Koch  <wk@gnupg.org>
1419
1420         * learncard.c: New.
1421         * divert-scd.c (ask_for_card): The serial number is binary so
1422         convert it to hex here.
1423         * findkey.c (agent_write_private_key): New.
1424         * genkey.c (store_key): And use it here.
1425         
1426         * pkdecrypt.c (agent_pkdecrypt): Changed the way the diversion is done.
1427         * divert-scd.c (divert_pkdecrypt): Changed interface and
1428         implemented it.
1429
1430 2002-03-05  Werner Koch  <wk@gnupg.org>
1431
1432         * call-scd.c (inq_needpin): New.
1433         (agent_card_pksign): Add getpin_cb args.
1434         (agent_card_pkdecrypt): New.
1435
1436 2002-03-04  Werner Koch  <wk@gnupg.org>
1437
1438         * pksign.c (agent_pksign): Changed how the diversion is done.
1439         * divert-scd.c (divert_pksign): Changed interface and implemented it.
1440         (encode_md_for_card): New.
1441         * call-scd.c (agent_card_pksign): New.
1442
1443 2002-02-28  Werner Koch  <wk@gnupg.org>
1444
1445         * pksign.c (agent_pksign): Detect whether a Smartcard is to be
1446         used and divert the operation in this case.
1447         * pkdecrypt.c (agent_pkdecrypt): Likewise
1448         * findkey.c (agent_key_from_file): Add optional arg shadow_info
1449         and have it return information about a shadowed key.
1450         * protect.c (agent_get_shadow_info): New.
1451
1452         * protect.c (snext,sskip,smatch): Moved to
1453         * sexp-parse.h: New file.
1454         * divert-scd.c: New.
1455         
1456 2002-02-27  Werner Koch  <wk@gnupg.org>
1457
1458         * protect.c (agent_shadow_key): New.
1459
1460         * command.c (cmd_learn): New command LEARN.
1461         * gpg-agent.c: New option --scdaemon-program.
1462         * call-scd.c (start_scd): New. Based on query.c
1463         * query.c: Add 2 more arguments to all uses of assuan_transact.
1464
1465 2002-02-18  Werner Koch  <wk@gnupg.org>
1466
1467         * findkey.c (unprotect): Show an error message for a bad passphrase.
1468
1469         * command.c (cmd_marktrusted): Implemented.
1470         * trustlist.c (agent_marktrusted): New.
1471         (open_list): Add APPEND arg.
1472
1473         * query.c (agent_get_confirmation): New.
1474
1475 2002-02-06  Werner Koch  <wk@gnupg.org>
1476
1477         * cache.c (housekeeping): Fixed linking in the remove case.
1478
1479 2002-02-01  Werner Koch  <wk@gnupg.org>
1480
1481         * gpg-agent.c: New option --default-cache-ttl.
1482         * cache.c (agent_put_cache): Use it.
1483         
1484         * cache.c: Add a few debug outputs.
1485
1486         * protect.c (agent_private_key_type): New.
1487         * agent.h: Add PRIVATE_KEY_ enums.
1488         * findkey.c (agent_key_from_file): Use it to decide whether we
1489         have to unprotect a key.
1490         (unprotect): Cache the passphrase.
1491         
1492         * findkey.c (agent_key_from_file,agent_key_available): The key
1493         files do now require a ".key" suffix to make a script's life
1494         easier. 
1495         * genkey.c (store_key): Ditto.
1496
1497 2002-01-31  Werner Koch  <wk@gnupg.org>
1498
1499         * genkey.c (store_key): Protect the key.
1500         (agent_genkey): Ask for the passphrase.
1501         * findkey.c (unprotect): Actually unprotect the key.
1502         * query.c (agent_askpin): Add an optional start_err_text. 
1503
1504 2002-01-30  Werner Koch  <wk@gnupg.org>
1505
1506         * protect.c: New.  
1507         (hash_passphrase): Based on the GnuPG 1.0.6 version.
1508         * protect-tool.c: New
1509
1510 2002-01-29  Werner Koch  <wk@gnupg.org>
1511
1512         * findkey.c (agent_key_available): New.
1513         * command.c (cmd_havekey): New.
1514         (register_commands): And register new command.
1515
1516 2002-01-20  Werner Koch  <wk@gnupg.org>
1517
1518         * command.c (cmd_get_passphrase): Remove the plus signs.
1519
1520         * query.c (start_pinentry): Send no-grab option to pinentry
1521         * gpg-agent.c (main): Move variable grab as no_grab to agent.h.
1522
1523 2002-01-19  Werner Koch  <wk@gnupg.org>
1524
1525         * gpg-agent.c (main): Disable core dumps.
1526
1527         * cache.c: New.
1528         * command.c (cmd_get_passphrase): Use the cache.
1529         (cmd_clear_passphrase): Ditto.
1530
1531         * gpg-agent.c:  Removed unused cruft and implement the socket
1532         based server.
1533         (my_strusage): Take bug report address from configure.ac.
1534         * command.c (start_command_handler): Add an argument to start as
1535         regular server.
1536         (start_command_handler): Enable Assuan logging.
1537
1538 2002-01-15  Werner Koch  <wk@gnupg.org>
1539
1540         * trustlist.c: New.
1541         * command.c (cmd_istrusted, cmd_listtrusted, cmd_marktrusted): New.
1542
1543 2002-01-07  Werner Koch  <wk@gnupg.org>
1544
1545         * genkey.c: Store the secret part and return the public part.
1546
1547 2002-01-03  Werner Koch  <wk@gnupg.org>
1548
1549         * command.c (cmd_get_passphrase): New.
1550         (cmd_clear_passphrase): New.
1551         * query.c (agent_get_passphrase): New.
1552
1553 2002-01-02  Werner Koch  <wk@gnupg.org>
1554
1555         * genkey.c: New.
1556         * command.c (cmd_genkey): New.
1557
1558         * command.c (rc_to_assuan_status): Removed and changed all callers
1559         to use map_to_assuan_status.
1560         
1561 2001-12-19  Werner Koch  <wk@gnupg.org>
1562
1563         * keyformat.txt: New. 
1564
1565 2001-12-19  Marcus Brinkmann  <marcus@g10code.de>
1566
1567         * query.c (start_pinentry): Add new argument to assuan_pipe_connect.
1568
1569 2001-12-18  Werner Koch  <wk@gnupg.org>
1570
1571         * Makefile.am: Use LIBGCRYPT macros
1572
1573 2001-12-14  Werner Koch  <wk@gnupg.org>
1574
1575         * gpg-agent.c (main): New option --batch.  New option --debug-wait
1576         n, so that it is possible to attach gdb when used in server mode.
1577         * query.c (agent_askpin): Don't ask in batch mode.
1578
1579         * command.c: Removed the conversion macros as they are now in
1580         ../common/util.h.
1581
1582 2001-12-14  Marcus Brinkmann  <marcus@g10code.de>
1583
1584         * query.c (LINELENGTH): Removed.
1585         (agent_askpin): Use ASSUAN_LINELENGTH, not LINELENGTH.
1586
1587 2001-11-19  Werner Koch  <wk@gnupg.org>
1588
1589         * gpg-agent.c: Removed all GUI code, removed code for old
1590         protocol.  New code to use the Assuan protocol as a server and
1591         also to communicate with a new ask-passphrase utility.
1592
1593 2000-11-22  Werner Koch  <wk@gnupg.org>
1594
1595         * gpg-agent.c (main): csh support by Dan Winship, new options --sh
1596         and --csh and set default by consulting $SHELL.
1597
1598 Mon Aug 21 17:59:17 CEST 2000  Werner Koch  <wk@openit.de>
1599
1600         * gpg-agent.c (passphrase_dialog): Cleanup the window and added the
1601         user supplied text to the window.
1602         (main): Fixed segv in gtk_init when used without a command to start.
1603
1604         * gpg-agent.c: --flush option.
1605         (req_flush): New.
1606         (req_clear_passphrase): Implemented.
1607
1608 Fri Aug 18 14:27:14 CEST 2000  Werner Koch  <wk@openit.de>
1609
1610         * gpg-agent.c: New.
1611         * Makefile.am: New.
1612
1613
1614  Copyright 2001, 2002, 2003, 2004, 2005 Free Software Foundation, Inc.
1615
1616  This file is free software; as a special exception the author gives
1617  unlimited permission to copy and/or distribute it, with or without
1618  modifications, as long as this notice is preserved.
1619
1620  This file is distributed in the hope that it will be useful, but
1621  WITHOUT ANY WARRANTY, to the extent permitted by law; without even the
1622  implied warranty of MERCHANTABILITY or FITNESS FOR A PARTICULAR PURPOSE.