Merged jnlib into common.
[gnupg.git] / agent / ChangeLog
1 2010-03-10  Werner Koch  <wk@g10code.com>
2
3         * Makefile.am (common_libs): Remove libjnlib.a.
4
5         * trustlist.c, protect-tool.c, command-ssh.c: Remove estream.h.
6
7 2010-02-17  Werner Koch  <wk@g10code.com>
8
9         * call-pinentry.c (start_pinentry): Always free OPTSTR.  Send
10         default-xxx strings.
11
12 2010-01-26  Werner Koch  <wk@g10code.com>
13
14         * protect.c (do_encryption): Encode the s2kcount and no not use a
15         static value of 96.
16
17 2009-12-21  Werner Koch  <wk@g10code.com>
18
19         * command.c (cmd_getinfo): Add sub-command s2k_count.
20
21 2009-12-14  Werner Koch  <wk@g10code.com>
22
23         * protect.c (agent_unprotect): Decode the S2K count here and take
24         care of the new unencoded values.  Add a lower limit sanity check.
25         (hash_passphrase): Do not decode here.
26         (get_standard_s2k_count, calibrate_s2k_count): New.
27         (calibrate_get_time, calibrate_elapsed_time): New.
28         (do_encryption): Use get_standard_s2k_count.
29
30 2009-12-08  Werner Koch  <wk@g10code.com>
31
32         * protect.c (agent_unprotect): Avoid compiler warning.
33
34 2009-12-08  Marcus Brinkmann  <marcus@g10code.de>
35
36         * call-pinentry.c (start_pinentry): Convert posix fd to assuan fd.
37         * call-scd.c (start_scd): Likewise.
38
39 2009-12-03  Werner Koch  <wk@g10code.com>
40
41         * gpg-agent.c (set_debug): Allow for numerical debug leveles.  Print
42         active debug flags.
43
44 2009-12-02  Werner Koch  <wk@g10code.com>
45
46         * trustlist.c (read_trustfiles): Store the pointer returned from
47         shrinking the memory and not the orginal one.  Fixes bug#1163.
48         Reported by TAKAHASHI Tamotsu.  Also return correct error after
49         memory failure.
50
51 2009-11-27  Marcus Brinkmann  <marcus@g10code.de>
52
53         * command.c (start_command_handler): Do not call
54         assuan_set_log_stream anymore.
55         * gpg-agent.c (main): But call assuan_set_assuan_log_stream here.
56
57 2009-11-25  Marcus Brinkmann  <marcus@g10code.de>
58
59         * command.c (start_command_handler): Use assuan_fd_t and
60         assuan_fdopen on fds.
61
62 2009-11-05  Marcus Brinkmann  <marcus@g10code.de>
63
64         * call-pinentry.c (start_pinentry): Call assuan_pipe_connect, not
65         assuan_pipe_connect_ext.
66         * command.c (start_command_handler): Change
67         assuan_init_socket_server_ext into assuan_init_socket_server.
68         * call-scd.c (start_scd): Update use of assuan_socket_connect and
69         assuan_pipe_connect.
70         * gpg-agent.c (check_own_socket_thread, check_for_running_agent):
71         Update use of assuan_socket_connect.
72
73 2009-11-04  Werner Koch  <wk@g10code.com>
74
75         * command.c (register_commands): Add help arg to
76         assuan_register_command.  Convert all command comments to help
77         strings.
78
79 2009-11-02  Marcus Brinkmann  <marcus@g10code.de>
80
81         * command.c (reset_notify): Take LINE arg and return error.
82         (register_commands): Use assuan_handler_t type.
83
84 2009-10-16  Marcus Brinkmann  <marcus@g10code.com>
85
86         * gpg_agent_CFLAGS, gpg_agent_LDADD: Use libassuan instead of
87         libassuan-pth.
88         * gpg-agent.c: Invoke ASSUAN_SYSTEM_PTH_IMPL.
89         (main): Call assuan_set_system_hooks and assuan_sock_init.
90         Fix invocation of assuan_socket_connect.
91
92 2009-09-23  Werner Koch  <wk@g10code.com>
93
94         * command.c (register_commands) [HAVE_ASSUAN_SET_IO_MONITOR]:
95         Remove cpp condition.
96         (start_command_handler) [HAVE_ASSUAN_SET_IO_MONITOR]: Ditto.
97
98 2009-09-23  Marcus Brinkmann  <marcus@g10code.de>
99
100         * gpg-agent.c (parse_rereadable_options): Don't set global assuan
101         log file (there ain't one anymore).
102         (main): Update to new API.
103         (check_own_socket_pid_cb): Return gpg_error_t instead of int.
104         (check_own_socket_thread, check_for_running_agent): Create assuan
105         context before connecting to server.
106         * command.c: Include "scdaemon.h" before <assuan.h> because of
107         GPG_ERR_SOURCE_DEFAULT check.
108         (write_and_clear_outbuf): Use gpg_error_t instead of
109         assuan_error_t.
110         (cmd_geteventcounter, cmd_istrusted, cmd_listtrusted)
111         (cmd_marktrusted, cmd_havekey, cmd_sigkey, cmd_setkeydesc)
112         (cmd_sethash, cmd_pksign, cmd_pkdecrypt, cmd_genkey, cmd_readkey)
113         (cmd_keyinfo, cmd_get_passphrase, cmd_clear_passphrase)
114         (cmd_get_confirmation, cmd_learn, cmd_passwd)
115         (cmd_preset_passphrase, cmd_scd, cmd_getval, cmd_putval)
116         (cmd_updatestartuptty, cmd_killagent, cmd_reloadagent)
117         (cmd_getinfo, option_handler): Return gpg_error_t instead of int.
118         (post_cmd_notify): Change type of ERR to gpg_error_t from int.
119         (io_monitor): Add hook argument.  Use symbols for constants.
120         (register_commands): Change return type of HANDLER to gpg_error_t.
121         (start_command_handler): Allocate assuan context before starting
122         server.
123         * call-pinentry.c: Include "scdaemon.h" before <assuan.h> because
124         of GPG_ERR_SOURCE_DEFAULT check.
125         (unlock_pinentry): Call assuan_release instead of
126         assuan_disconnect.
127         (getinfo_pid_cb, getpin_cb): Return gpg_error_t instead of int.
128         (start_pinentry): Allocate assuan context before connecting to
129         server.
130         * call-scd.c (membuf_data_cb, learn_status_cb, get_serialno_cb)
131         (membuf_data_cb, inq_needpin, card_getattr_cb, pass_status_thru)
132         (pass_data_thru): Change return type to gpg_error_t.
133         (start_scd): Allocate assuan context before connecting to server.
134
135 2009-09-04  Marcus Brinkmann  <marcus@g10code.com>
136
137         * command.c (start_command_handler): Add comment about gap in
138         implementation (in dead code), for future reference.
139
140 2009-08-11  Werner Koch  <wk@g10code.com>
141
142         * divert-scd.c (ask_for_card): I18n a prompt string.
143
144 2009-07-06  Werner Koch  <wk@g10code.com>
145
146         * agent.h: Include session-env.h.
147         (opt): Replace most of the startup_xxx fields by a session_env_t.
148         (struct server_control_s): Likewise.
149         * gpg-agent.c (main): Rewrite setting of the startup fields.
150         (handle_connections, main): Allocate SESSION_ENV.
151         (agent_init_default_ctrl, agent_deinit_default_ctrl): Change
152         accordingly.
153         * command.c (option_handler): Ditto.
154         (cmd_updatestartuptty): Change accordingly.  Protect old values
155         from out of core failures.
156         * command-ssh.c (start_command_handler_ssh): Ditto.
157         (start_command_handler_ssh): Replace strdup by xtrystrdup.
158         * call-pinentry.c (atfork_cb): Pass new envrinmnet variables.
159         (start_pinentry): Use session_env stuff.
160         * protect-tool.c (main): Adjust call to gnupg_prepare_get_passphrase.
161
162 2009-06-24  Werner Koch  <wk@g10code.com>
163
164         * genkey.c (agent_protect_and_store): Return RC and not 0.
165         * protect.c (do_encryption): Fix ignored error code from malloc.
166         Reported by Fabian Keil.
167         
168 2009-06-17  Werner Koch  <wk@g10code.com>
169
170         * call-pinentry.c (agent_get_confirmation): Add arg WITH_CANCEL.
171         Change all callers.
172         * trustlist.c (agent_marktrusted): Use WITH_CANCEL
173
174 2009-06-09  Werner Koch  <wk@g10code.com>
175
176         * learncard.c (send_cert_back): Ignore certain error codes.
177
178 2009-06-05  Werner Koch  <wk@g10code.com>
179
180         * protect-tool.c (store_private_key): Fix last change by appending
181         a ".key".
182
183 2009-06-03  Werner Koch  <wk@g10code.com>
184
185         * protect-tool.c: Include estream.h.
186         (store_private_key): Replace stdio streams by estream functions
187         for a portable use of the "x" mode.
188         * trustlist.c: Include estream.h.
189         (agent_marktrusted): Replace stdio stream by estream functions.
190
191         * protect-tool.c (store_private_key): Use bin2hex.      
192
193 2009-06-02  Werner Koch  <wk@g10code.com>
194
195         * gpg-agent.c (main): Run pth_kill after fork.  Fixes bug#1066.
196
197 2009-05-19  Werner Koch  <wk@g10code.com>
198
199         * gpg-agent.c (JNLIB_NEED_AFLOCAL): Define.
200         (create_server_socket): Use SUN_LEN macro.
201
202 2009-05-15  Werner Koch  <wk@g10code.com>
203
204         Fix bug #1053.
205         
206         * agent.h (lookup_ttl_t): New.
207         * findkey.c (unprotect): Add arg LOOKUP_TTL.
208         (agent_key_from_file): Ditto.
209         * pksign.c (agent_pksign_do): Ditto.
210         * command-ssh.c (ttl_from_sshcontrol): New.
211         (data_sign): Pass new function to agent_pksign_do.
212         (search_control_file): Add new arg R_TTL.
213
214 2009-05-14  Werner Koch  <wk@g10code.com>
215
216         * command.c (cmd_get_passphrase): Add option --qualitybar.
217         * call-pinentry.c (agent_askpin): Factor some code out to ...
218         (setup_qualitybar): .. new.
219         (agent_get_passphrase): Add arg WITH_QUALITYBAR and implement it.
220
221 2009-04-14  Marcus Brinkmann  <marcus@g10code.de>
222
223         * call-pinentry.c (agent_get_confirmation): Try SETNOTOK command
224         with pinentry.
225
226 2009-04-01  Werner Koch  <wk@g10code.com>
227
228         * protect-tool.c (pe_opt): New.
229         (opts): Add option --agent-program.  Use ARGPARSE macros.
230         (get_new_passphrase): Remove.
231         (get_passphrase): Use gpg-agent directly. Remove arg OPT_CHECK and
232         change all callers.
233         * Makefile.am (gpg_protect_tool_LDADD): Replace pwquery_libs by
234         LIBASSUAN_LIBS.
235         (gpg_protect_tool_CFLAGS): New.
236
237         * command.c (percent_plus_unescape): Remove.
238         (cmd_putval): Use percent_plus_unescape_inplace.
239         * call-scd.c (unescape_status_string): Remove.
240         (card_getattr_cb): Use percent_plus_unescape.
241         * protect-tool.c (main): Use percent_plus_unescape from common/.
242         (percent_plus_unescape, percent_plus_unescape_string): Remove.
243
244 2009-03-27  Werner Koch  <wk@g10code.com>
245
246         * learncard.c (agent_handle_learn): Add new certtype 111.
247
248 2009-03-26  Werner Koch  <wk@g10code.com>
249
250         * agent.h (MAX_DIGEST_LEN): Change to 64.
251         * command.c (cmd_sethash): Allow digest length of 48 and 64.
252         (cmd_sethash): Allow more hash algos.
253
254         * trustlist.c (reformat_name): New.
255         (agent_marktrusted): Use a reformatted name.  Reload the table
256         before the update and always reload it at the end.
257         (agent_istrusted): Check early for the disabled flag.
258
259 2009-03-25  Werner Koch  <wk@g10code.com>
260
261         * pkdecrypt.c (agent_pkdecrypt): Return a specific error message
262         if the key is not available.
263
264         * gpg-agent.c (main): Print a started message to show the real pid.
265
266 2009-03-20  Werner Koch  <wk@g10code.com>
267
268         * learncard.c (struct kpinfo_cp_parm_s): Add field CTRL.
269         (struct certinfo_cb_parm_s): Ditto.
270         (agent_handle_learn): Set CTRL field.
271         (kpinfo_cb, certinfo_cb): Send progress status.
272
273         * agent.h (agent_write_status): Flag with GNUPG_GCC_A_SENTINEL.
274
275 2009-03-19  Werner Koch  <wk@g10code.com>
276
277         * trustlist.c (struct trustitem_s): Add field DISABLED.
278         (read_one_trustfile): Parse the '!' flag.
279         (agent_istrusted, agent_listtrusted): Check flag.
280         (agent_istrusted): Add arg R_DISABLED.  Change all callers.
281         (agent_marktrusted): Do not ask if flagged as disabled.  Reverse
282         the order of the questions.  Store the disabled flag.
283         
284         * gpg-agent.c (main): Save signal mask and open fds.  Restore mask
285         and close all fds prior to the exec.  Fixes bug#1013.
286
287 2009-03-17  Werner Koch  <wk@g10code.com>
288
289         * command.c (cmd_get_passphrase): Break repeat loop on error.
290         Show error message.
291         (cmd_getinfo): Add subcommand "cmd_has_option".
292         (command_has_option): New.
293
294 2009-03-17  Daiki Ueno  <ueno@unixuser.org>
295
296         * command.c (option_value): New function.
297         (cmd_get_passphrase): Accept new option --repeat, which makes
298         gpg-agent to ask passphrase several times.
299
300 2009-03-06  Werner Koch  <wk@g10code.com>
301
302         * command.c (cmd_keyinfo): New command.
303         (register_commands): Register it.
304         (agent_write_status): Make sure not to print LR or CR.
305         * divert-scd.c (ask_for_card): Factor shadow info parsing out to ...
306         * protect.c (parse_shadow_info): New.
307         * findkey.c (agent_key_from_file): Use make_canon_sexp.
308         (agent_write_private_key, unprotect, read_key_file)
309         (agent_key_available): Use bin2hex.
310         (agent_key_info_from_file): New.
311         (read_key_file): Log no error message for ENOENT.
312
313 2009-03-05  Werner Koch  <wk@g10code.com>
314
315         * divert-scd.c (getpin_cb): Support flag 'P'.  Change max_digits
316         from 8 to 16.  Append a message about keypads.
317         * findkey.c (unprotect): Change max digits to 16.
318
319 2009-03-02  Werner Koch  <wk@g10code.com>
320
321         * command.c (cmd_getinfo): Add subcommand "scd_running".
322
323         * call-scd.c (agent_scd_check_running): New.
324
325         * gpg-agent.c: Add missing option strings for "--batch" and
326         "--homedir".  Reported by Petr Uzel.
327
328         * protect-tool.c (import_p12_file): Take care of canceled
329         passphrase entry.  Fixes bug#1003.
330         (export_p12_file): Ditto.
331
332 2008-12-17  Werner Koch  <wk@g10code.com>
333
334         * gpg-agent.c (handle_connections): Set action of all pth event
335         handled signals to SIG_IGN.  Use a different pth_sigmask strategy.
336
337 2008-12-10  Werner Koch  <wk@g10code.com>
338
339         * command.c (cmd_get_passphrase): Implement option --no-ask.
340
341 2008-12-09  Werner Koch  <wk@g10code.com>
342
343         * gpg-agent.c (main): Call i18n_init before init_common_subsystems.
344         * preset-passphrase.c (main): Ditto.
345         * protect-tool.c (main): Ditto.
346
347         * command.c (cmd_preset_passphrase): Allow an arbitrary string for
348         the cache id.
349
350 2008-12-08  Werner Koch  <wk@g10code.com>
351
352         * gpg-agent.c (handle_connections): Sync the ticker to the next
353         full second.  This is bug#871.
354
355 2008-12-05  Werner Koch  <wk@g10code.com>
356
357         * minip12.c (decrypt_block): Fix const modified of CHARSETS.
358         * learncard.c (sinfo_cb_parm_s): Remove superflous semicolon.
359         Reported by Stoyan Angelov.
360
361 2008-11-18  Werner Koch  <wk@g10code.com>
362
363         * gpg-agent.c (make_libversion): New.
364         (my_strusage): Print libgcrypt version
365
366 2008-11-11  Werner Koch  <wk@g10code.com>
367
368         * call-scd.c (membuf_data_cb): Change return type to
369         assuan_error_t to avoid warnings with newer libassuan versions.
370
371 2008-11-04  Werner Koch  <wk@g10code.com>
372
373         * command.c (cmd_killagent): Stop the agent immediately.
374         (start_command_handler): Take care of GPG_ERR_EOF.
375
376 2008-10-29  Werner Koch  <wk@g10code.com>
377
378         * gpg-agent.c (main): Move USE_STANDARD_SOCKET to the outer scope.
379         (create_socket_name): Remove arg USE_STANDARD_SOCKET.  Change all
380         callers.
381         (create_server_socket): Remove IS_STANDARD_NAME and replace it by
382         USE_STANDARD_SOCKET.  Change all callers.
383         (check_own_socket_running): New.
384         (check_own_socket, check_own_socket_thread): New.
385         (handle_tick): Check server socket once a minute.
386         (handle_connections): Remove the extra pth_wait in the shutdown
387         case.
388
389 2008-10-20  Werner Koch  <wk@g10code.com>
390
391         * command.c (cmd_geteventcounter): Mark unused arg.
392         (cmd_listtrusted, cmd_pksign, cmd_pkdecrypt, cmd_genkey): Ditto.
393         (cmd_updatestartuptty, post_cmd_notify): Ditto.
394         * command-ssh.c (add_control_entry) 
395         (ssh_handler_request_identities, ssh_handler_remove_identity) 
396         (ssh_handler_remove_all_identities, ssh_handler_lock) 
397         (ssh_handler_unlock): Ditto.
398         * call-pinentry.c (pinentry_active_p, popup_message_thread) 
399         (agent_popup_message_stop): Ditto.
400         * findkey.c (agent_public_key_from_file): Ditto.
401         * genkey.c (check_passphrase_pattern): Ditto.
402         * call-scd.c (atfork_cb): Ditto.
403         * protect-tool.c (import_p12_cert_cb): Ditto.
404         * t-protect.c (main): Ditto.
405
406 2008-10-17  Werner Koch  <wk@g10code.com>
407
408         * call-scd.c (start_scd) [W32]: Use snprintf again because we now
409         always use the estream variant.
410
411 2008-10-15  Werner Koch  <wk@g10code.com>
412
413         * call-scd.c (start_scd): Enable assuan loggging if requested.
414         (agent_scd_check_aliveness) [W32]: Fix use of GetExitCodeProcess.
415
416 2008-10-14  Werner Koch  <wk@g10code.com>
417
418         * gpg-agent.c (get_agent_scd_notify_event): Need to use a manual
419         reset event.
420
421 2008-09-29  Werner Koch  <wk@g10code.com>
422
423         * agent.h (GCRY_MD_USER): Rename to GCRY_MODULE_ID_USER.
424         (GCRY_MD_USER_TLS_MD5SHA1): Rename to MD_USER_TLS_MD5SHA1 and
425         change all users.
426
427 2008-09-25  Werner Koch  <wk@g10code.com>
428
429         * divert-scd.c (getpin_cb): Support a Reset Code style PINs..
430
431 2008-09-03  Werner Koch  <wk@g10code.com>
432
433         * command.c (parse_keygrip): Use hex2bin.
434         (cmd_preset_passphrase): Decode the passphrase.  Reported by Kiss
435         Gabor.  Fixes #679 again.
436         * preset-passphrase.c (make_hexstring): Remove.
437         (preset_passphrase): Use bin2hex.
438
439 2008-05-27  Werner Koch  <wk@g10code.com>
440
441         * trustlist.c (insert_colons): Fix stupidly wrong allocation size
442         computation.
443
444 2008-05-26  Werner Koch  <wk@g10code.com>
445
446         * gpg-agent.c (main): Re-initialize default assuan log stream if a
447         log file is used.
448
449         * trustlist.c (agent_marktrusted): Use xtryasprintf and xfree.
450
451         * gpg-agent.c (main, agent_deinit_default_ctrl): Always use xfree
452         because our asprintf is mapped to an xmalloc style function in
453         util.h. Replace xstrdup by xtrystrdup.
454         * w32main.c (build_argv): Ditto.
455         * preset-passphrase.c (preset_passphrase): Ditto.
456         * divert-scd.c (ask_for_card): Ditto.
457         * command.c (option_handler): Ditto.
458         * command-ssh.c (ssh_handler_request_identities): Ditto.
459         * call-pinentry.c (start_pinentry): Ditto.
460
461         * gpg-agent.c (start_connection_thread)
462         (start_connection_thread_ssh): Use pth_thread_id for useful output
463         under W32.
464         (pth_thread_id) [!PTH_HAVE_PTH_THREAD_ID]: New.
465
466 2008-03-17  Werner Koch  <wk@g10code.com>
467
468         * agent.h (agent_inq_pinentry_launched): New prototype.
469
470         * call-pinentry.c: Include sys/types.h and signal.h.
471
472 2008-02-14  Werner Koch  <wk@g10code.com>
473
474         * command.c (agent_inq_pinentry_launched): New.
475         (option_handler): Add option allow-pinentry-notify.
476         * call-pinentry.c (getinfo_pid_cb): New.
477         (start_pinentry): Ask for the PID and notify the client.
478
479 2008-01-15  Marcus Brinkmann  <marcus@g10code.de>
480
481         * call-pinentry.c (start_pinentry): Start pinentry in detached
482         mode.
483
484 2007-12-04  Werner Koch  <wk@g10code.com>
485
486         * call-pinentry.c (agent_askpin): Use gnupg_get_help_string.
487
488 2007-12-03  Werner Koch  <wk@g10code.com>
489
490         * gpg-agent.c (main): s/standard_socket/use_standard_socket/ for
491         clarity.
492         (create_server_socket): New arg IS_SSH to avoid testing with
493         assuan commands.
494
495 2007-11-20  Werner Koch  <wk@g10code.com>
496
497         * gpg-agent.c (get_agent_scd_notify_event): New.
498         (handle_signal): Factor SIGUSR2 code out to:
499         (agent_sigusr2_action): .. New.
500         (agent_sighup_action): Print info message here and not in
501         handle_signal.
502         (handle_connections) [PTH_EVENT_HANDLE]: Call agent_sigusr2_action.
503
504         * call-scd.c (agent_scd_check_aliveness) [W32]: Implemented.
505         (start_scd) [W32]: Send event-signal option.
506
507 2007-11-19  Werner Koch  <wk@g10code.com>
508
509         * call-pinentry.c (agent_askpin): Set the tooltip for the quality
510         bar.
511
512 2007-11-15  Werner Koch  <wk@g10code.com>
513
514         * agent.h (struct server_control_s): Add XAUTHORITY and
515         PINENTRY_USER_DATA.
516         * gpg-agent.c: New option --xauthority.
517         (main, agent_init_default_ctrl) 
518         (agent_deinit_default_ctrl): Implemented
519         * command.c (cmd_updatestartuptty): Ditto.
520         * command-ssh.c (start_command_handler_ssh): Ditto.
521         * call-pinentry.c (atfork_cb): Set the environment.
522         (start_pinentry): Pass CTRL as arg to atfork_cb.
523
524 2007-11-14  Werner Koch  <wk@g10code.com>
525
526         * call-scd.c (start_scd) [W32]: Take care of fflush peculiarities.
527
528 2007-11-07  Werner Koch  <wk@g10code.com>
529
530         * agent.h: Remove errors.h.
531
532 2007-10-24  Werner Koch  <wk@g10code.com>
533
534         * genkey.c (check_passphrase_constraints): Changed the wording of
535         the warning messages.
536
537 2007-10-19  Werner Koch  <wk@g10code.com>
538
539         * protect-tool.c (get_passphrase): Use new utf8 switch fucntions.
540
541 2007-10-15  Daiki Ueno  <ueno@unixuser.org>  (wk)
542
543         * command-ssh.c (reenter_compare_cb): New function; imported from
544         genkey.c.
545         (ssh_identity_register): Ask initial passphrase twice.
546
547 2007-10-02  Werner Koch  <wk@g10code.com>
548
549         * command.c (cmd_getinfo): Add "pid" subcommand.
550
551 2007-10-01  Werner Koch  <wk@g10code.com>
552
553         * agent.h (struct server_control_s): Remove unused CONNECTION_FD.
554
555         * gpg-agent.c: Remove w32-afunix.h.  Include mkdtemp.h.
556         (socket_nonce, socket_nonce_ssh): New.
557         (create_server_socket): Use assuan socket wrappers.  Remove W32
558         specific stuff.  Save the server nonce.
559         (check_nonce): New.
560         (start_connection_thread, start_connection_thread_ssh): Call it.
561         (handle_connections): Change args to gnupg_fd_t.
562         * command.c (start_command_handler): Change LISTEN_FD to gnupg_fd_t.
563         * command-ssh.c (start_command_handler_ssh): Ditto.
564
565 2007-09-18  Werner Koch  <wk@g10code.com>
566
567         * agent.h (struct pin_entry_info_s): Add element WITH_QUALITYBAR.
568         * genkey.c (check_passphrase_constraints): New arg SILENT.
569         Changed all callers.
570         (agent_protect_and_store, agent_genkey): Enable qualitybar.
571         * call-pinentry.c (agent_askpin): Send that option.
572         (unescape_passphrase_string): New.
573         (inq_quality): New.
574         (estimate_passphrase_quality): New.
575
576 2007-09-14  Marcus Brinkmann  <marcus@g10code.de>
577
578         * call-pinentry.c (agent_popup_message_stop): Implement kill for
579         Windows.
580
581 2007-08-28  Werner Koch  <wk@g10code.com>
582
583         * gpg-agent.c (main): Add option --faked-system-time.
584
585         * protect-tool.c (read_and_unprotect): Print the protected-at date.
586
587         * agent.h (struct server_control_s): Add member IN_PASSWD.
588         * command.c (cmd_passwd): Set it.
589         * findkey.c (try_unprotect_cb): Use it.
590
591         * protect.c (do_encryption): Replace asprintf by xtryasprint.
592         (agent_protect): Create the protected-at item.
593         (agent_unprotect): Add optional arg PROTECTED_AT.
594         (merge_lists): Add args CUTOFF and CUTLEN.
595         (agent_unprotect): Use them.
596         * findkey.c (try_unprotect_cb): Add code to test for expired keys.
597         (unprotect): Allow changing the passphrase.
598
599 2007-08-27  Werner Koch  <wk@g10code.com>
600
601         * gpg-agent.c: Add options --min-passphrase-nonalpha,
602         --check-passphrase-pattern and --enforce-passphrase-constraints.
603         (MIN_PASSPHRASE_NONALPHA): Init nonalpha option to 1.
604         (main): Declare options for gpgconf.
605         * agent.h (struct): Add members MIN_PASSPHRASE_NONALPHA,
606         ENFORCE_PASSPHRASE_CONSTRAINTS and CHECK_PASSPHRASE_PATTERN.
607         * genkey.c (nonalpha_charcount): New.
608         (check_passphrase_pattern): New.
609         (check_passphrase_constraints): Implement.  Factor some code out...
610         (take_this_one_anyway, take_this_one_anyway2): .. New.
611
612         * call-pinentry.c (agent_show_message): New.
613         (agent_askpin): We better reset the pin buffer before asking.
614
615         * trustlist.c (insert_colons): New.
616         (agent_marktrusted): Pretty print the fpr.
617
618 2007-08-22  Werner Koch  <wk@g10code.com>
619
620         * findkey.c (O_BINARY): Make sure it is defined.
621         (agent_write_private_key): Use O_BINARY
622
623         * protect-tool.c (import_p12_file): Add hack to allow importing of
624         gnupg 2.0.4 generated files.
625
626 2007-08-06  Werner Koch  <wk@g10code.com>
627
628         * trustlist.c (read_one_trustfile): Add flag "cm".
629         (agent_istrusted): Ditto.
630
631 2007-08-02  Werner Koch  <wk@g10code.com>
632
633         * gpg-agent.c: Include gc-opt-flags.h and remove their definition
634         here.
635
636 2007-07-13  Werner Koch  <wk@g10code.com>
637
638         * genkey.c (check_passphrase_constraints): Require a confirmation
639         for an empty passphrase.
640         (agent_genkey, agent_protect_and_store): No need to repeat an
641         empty passphrase.
642
643 2007-07-05  Werner Koch  <wk@g10code.com>
644
645         * call-scd.c (struct inq_needpin_s): New.
646         (inq_needpin): Pass unknown inquiries up.
647
648 2007-07-04  Werner Koch  <wk@g10code.com>
649
650         * gpg-agent.c (TIMERTICK_INTERVAL): New.
651         (fixed_gcry_pth_init, main): Kludge to fix Pth initialization.
652
653 2007-07-03  Werner Koch  <wk@g10code.com>
654
655         * gpg-agent.c (handle_connections): Do not use FD_SETSIZE for
656         select but compute the correct number.
657
658 2007-07-02  Werner Koch  <wk@g10code.com>
659
660         * command.c (cmd_reloadagent) [W32]: New.
661         (register_commands) [W32]: New command RELOADAGENT.
662
663         * Makefile.am (gpg_agent_SOURCES): Remove w32main.c and w32main.h.
664         (gpg_agent_res_ldflags): Remove icon file as we don't have a
665         proper icon yet.
666         * gpg-agent.c (main): do not include w32main.h.  Remove all calls
667         to w32main.c.
668         (agent_sighup_action): New.
669         (handle_signal): Use it.
670
671 2007-06-26  Werner Koch  <wk@g10code.com>
672
673         * gpg-agent.c (create_directories) [W32]: Made it work.
674
675 2007-06-21  Werner Koch  <wk@g10code.com>
676
677         * agent.h (ctrl_t): Remove.  It is now declared in ../common/util.h. 
678
679         * gpg-agent.c (check_for_running_agent): New arg SILENT.  Changed
680         all callers.
681         (create_server_socket): If the standard socket is in use check
682         whether a agent is running and avoid starting another one.
683
684 2007-06-18  Marcus Brinkmann  <marcus@g10code.de>
685
686         * gpg-agent.c (main): Percent escape pathname in --gpgconf-list
687         output.
688
689 2007-06-18  Werner Koch  <wk@g10code.com>
690
691         * w32main.c (build_argv): New.
692         (WinMain): Use it.
693
694         * command.c (cmd_killagent) [W32]: New.
695         (cmd_getinfo): New.
696         * gpg-agent.c (get_agent_ssh_socket_name): New.
697         (no_force_standard_socket) New.
698         (create_server_socket): Use it.
699         * Makefile.am (gpg_agent_res_ldflags): Pass windows option to ld.
700
701 2007-06-14  Werner Koch  <wk@g10code.com>
702
703         * protect-tool.c (main): Setup default socket name for
704         simple-pwquery.
705         (MAP_SPWQ_ERROR_IMPL): New.  Use map_spwq_error for spqw related
706         error codes.
707         * preset-passphrase.c (main): Setup default socket name for
708         simple-pwquery.
709         (map_spwq_error): Remove.
710         (MAP_SPWQ_ERROR_IMPL): New.  
711
712         * call-pinentry.c (start_pinentry): Use gnupg_module_name.
713         * call-scd.c (start_scd): Ditto.
714
715 2007-06-12  Werner Koch  <wk@g10code.com>
716
717         * taskbar.c: New.
718
719         * trustlist.c (read_one_trustfile): Replace GNUPG_SYSCONFDIR by a
720         function call.
721         (read_trustfiles): Ditto.
722
723         * gpg-agent.c (main): Replace some calls by init_common_subsystems.
724         * preset-passphrase.c (main): Ditto.
725         * protect-tool.c (main): Ditto.
726
727 2007-06-11  Werner Koch  <wk@g10code.com>
728
729         * Makefile.am (common_libs): Use libcommonstd macro.
730         (commonpth_libs): Use libcommonpth macro.
731
732         * protect-tool.c (main) [W32]: Call pth_init.
733
734         * preset-passphrase.c (main) [W32]: Replace the explicit Winsocket
735         init by a call to pth_init.
736
737         * trustlist.c (initialize_module_trustlist): New.
738         * gpg-agent.c (main): Call it.
739
740         * call-pinentry.c (initialize_module_query): Rename to
741         initialize_module_call_pinentry.
742
743         * minip12.c: Remove iconv.h. Add utf8conf.h.  Changed all iconv
744         calss to use these jnlib wrappers.
745
746 2007-06-06  Werner Koch  <wk@g10code.com>
747
748         * minip12.c (enum): Rename CONTEXT to ASNCONTEXT as winnt.h
749         defines such a symbol to access the process context.
750
751         * call-pinentry.c (dump_mutex_state) [W32]: Handle the W32Pth case.
752         * call-scd.c (dump_mutex_state): Ditto.
753
754         * protect-tool.c (i18n_init): Remove.
755         * preset-passphrase.c (i18n_init): Remove.
756         * gpg-agent.c (i18n_init): Remove.
757
758 2007-05-19  Marcus Brinkmann  <marcus@g10code.de>
759
760         * protect-tool.c (get_passphrase): Free ORIG_CODESET on error.
761
762 2007-05-14  Werner Koch  <wk@g10code.com>
763
764         * protect.c (make_shadow_info): Replace sprintf by smklen.
765
766 2007-04-20  Werner Koch  <wk@g10code.com>
767
768         * gpg-agent.c (my_gcry_logger, my_gcry_outofcore_handler): Removed.
769         (main): Call the setup_libgcrypt_logging helper.
770         * protect-tool.c (my_gcry_logger): Removed.
771         (main): Call the setup_libgcrypt_logging helper.
772         
773 2007-04-03  Werner Koch  <wk@g10code.com>
774
775         * trustlist.c (read_trustfiles): Take a missing trustlist as an
776         empty one.
777
778 2007-03-20  Werner Koch  <wk@g10code.com>
779
780         * protect-tool.c: New option --p12-charset. 
781         * minip12.c (p12_build): Implement it.
782
783 2007-03-19  Werner Koch  <wk@g10code.com>
784
785         * minip12.c: Include iconv.h.
786         (decrypt_block): New.
787         (parse_bag_encrypted_data, parse_bag_data): Use it here.
788         (bag_data_p, bag_decrypted_data_p): New helpers.
789
790 2007-03-06  Werner Koch  <wk@g10code.com>
791
792         * gpg-agent.c (main) <gpgconf>: Add entries for all ttl options.
793
794 2007-02-20  Werner Koch  <wk@g10code.com>
795
796         * call-pinentry.c (start_pinentry): Fix for OS X to allow loading
797         of the bundle.  Tested by Benjamin Donnachie.
798
799 2007-02-14  Werner Koch  <wk@g10code.com>
800
801         * gpg-agent.c: New option --pinentry-touch-file.
802         (get_agent_socket_name): New.
803         * agent.h (opt):  Add pinentry_touch_file.
804         * call-pinentry.c (start_pinentry): Send new option to the
805         pinentry.
806
807 2007-01-31  Moritz Schulte  <moritz@g10code.com>  (wk)
808
809         * command-ssh.c (stream_read_string): Initialize LENGTH to zero.
810         (start_command_handler_ssh): Use es_fgetc/es_ungetc to check if
811         EOF has been reached before trying to process another request.
812
813 2007-01-31  Werner Koch  <wk@g10code.com>
814
815         * command-ssh.c (start_command_handler_ssh): 
816
817         * Makefile.am (t_common_ldadd): Add LIBICONV.
818
819 2007-01-25  Werner Koch  <wk@g10code.com>
820
821         * genkey.c (check_passphrase_constraints): Get ngettext call right
822         and use UTF-8 aware strlen.
823
824         * protect-tool.c (get_passphrase): New arg OPT_CHECK.
825         (get_new_passphrase): Enable OPT_CHECK on the first call.
826         * command.c (cmd_get_passphrase): Implement option --check.
827
828 2007-01-24  Werner Koch  <wk@g10code.com>
829
830         * gpg-agent.c (MIN_PASSPHRASE_LEN): New
831         (parse_rereadable_options): New option  --min-passphrase-len.
832         * genkey.c (check_passphrase_constraints): New.
833         (agent_genkey, agent_protect_and_store): Call new function.  Fix
834         memory leak.
835
836         * call-pinentry.c (agent_askpin): Allow translation of the displayed
837         error message.
838         (agent_popup_message_start): Remove arg CANCEL_BTN.
839         (popup_message_thread): Use --one-button option.
840
841         * command.c (cmd_passwd): Now that we don't distinguish between
842         assuan and regular error codes we can jump to the end on error.
843
844 2006-12-07  David Shaw  <dshaw@jabberwocky.com>
845
846         * Makefile.am: Link to iconv for jnlib dependency.
847
848 2006-11-20  Werner Koch  <wk@g10code.com>
849
850         * call-pinentry.c (agent_popup_message_stop): Use SIGKILL.
851         * call-scd.c (inq_needpin): Implement POPUPKEYPADPROMPT and
852         DISMISSKEYPADPROMPT.
853
854 2006-11-15  Werner Koch  <wk@g10code.com>
855
856         * protect.c (make_shadow_info): Cast printf arg to unsigned int.
857         * minip12.c (parse_bag_encrypted_data): Ditto.
858         (parse_bag_data, p12_parse): Ditto.
859         * command-ssh.c (ssh_identity_register): Changed buffer_n to
860         size_t.
861
862         * agent.h (struct server_control_s): New field thread_startup.
863         * command.c (start_command_handler): Moved CTRL init code to ..
864         * gpg-agent.c (start_connection_thread): .. here.
865         (agent_deinit_default_ctrl): New.
866         (agent_init_default_ctrl): Made static.
867         (handle_connections): Allocate CTRL and pass it pth_spawn.
868         * command-ssh.c (start_command_handler_ssh): Moved CTRL init code
869         to ..
870         * gpg-agent.c (start_connection_thread_ssh): .. here.
871
872 2006-11-14  Werner Koch  <wk@g10code.com>
873
874         * command.c (bump_key_eventcounter): New.
875         (bump_card_eventcounter): New.
876         (cmd_geteventcounter): New command.
877         * gpg-agent.c (handle_signal): Call bump_card_eventcounter.
878         * findkey.c (agent_write_private_key): Call bump_key_eventcounter.
879         * trustlist.c (agent_reload_trustlist): Ditto.
880
881         * command.c (post_cmd_notify, io_monitor): New.
882         (register_commands, start_command_handler): Register them.
883
884 2006-11-09  Werner Koch  <wk@g10code.com>
885
886         * gpg-agent.c (main): In detached mode connect standard
887         descriptors to /dev/null.
888
889         * trustlist.c (read_trustfiles): Make sure not to pass a zero size
890         to realloc as the C standards says that this behaves like free.
891
892 2006-11-06  Werner Koch  <wk@g10code.com>
893
894         * protect-tool.c (my_strusage): Fixed typo.
895
896 2006-10-23  Werner Koch  <wk@g10code.com>
897
898         * gpg-agent.c (main): New command --gpgconf-test.
899
900         * minip12.c (parse_bag_encrypted_data, parse_bag_data): Allow for
901         a salt of 20 bytes.
902
903 2006-10-20  Werner Koch  <wk@g10code.com>
904
905         * Makefile.am (t_common_ldadd): Use GPG_ERROR_LIBS instead -o just -l
906
907 2006-10-19  Werner Koch  <wk@g10code.com>
908
909         * findkey.c (unprotect): Use it to avoid unnecessary calls to
910         agent_askpin.
911         * call-pinentry.c (pinentry_active_p): New.
912
913 2006-10-17  Werner Koch  <wk@g10code.com>
914
915         * Makefile.am (gpg_agent_LDADD): Link to libcommonpth.
916         (gpg_agent_CFLAGS): New.  This allows to only link this with Pth.
917
918 2006-10-16  Werner Koch  <wk@g10code.com>
919
920         * call-pinentry.c (agent_get_confirmation): Map Cancel code here too.
921         * trustlist.c (agent_marktrusted): Return Cancel instead of
922         Not_Confirmed for the first question.
923
924 2006-10-12  Werner Koch  <wk@g10code.com>
925
926         * protect-tool.c (get_passphrase): Fix if !HAVE_LANGINFO_CODESET.
927
928 2006-10-06  Werner Koch  <wk@g10code.com>
929
930         * Makefile.am (AM_CFLAGS): Use PTH version of libassuan.
931         (gpg_agent_LDADD): Ditto.
932
933         * divert-scd.c (divert_pksign): Use PKAUTH for the TLS algo.
934
935 2006-10-05  Werner Koch  <wk@g10code.com>
936
937         * command.c (has_option_name): New.
938         (cmd_sethash): New --hash option.
939         * pksign.c (do_encode_raw_pkcs1): New.
940         (agent_pksign_do): Use it here for the TLS algo.
941         * agent.h (GCRY_MD_USER_TLS_MD5SHA1): New.
942         * divert-scd.c (pksign): Add case for tls-md5sha1.
943         
944         * divert-scd.c (encode_md_for_card): Check that the algo is valid.
945
946 2006-10-04  Werner Koch  <wk@g10code.com>
947
948         * call-pinentry.c (agent_get_passphrase): Changed to return the
949         unencoded passphrase.
950         (agent_askpin, agent_get_passphrase, agent_get_confirmation): Need
951         to map the cancel error.
952         * command.c (send_back_passphrase): New.
953         (cmd_get_passphrase): Use it here.  Also implement --data option.
954         (skip_options): New.
955
956 2006-09-26  Werner Koch  <wk@g10code.com>
957
958         * learncard.c (agent_handle_learn): Send back the keypair
959         information.
960
961 2006-09-25  Werner Koch  <wk@g10code.com>
962
963         * trustlist.c (read_one_trustfile): Allow extra flags.
964         (struct trustitem_s): Replaced KEYFLAGS by a FLAGS struct.
965         Changed all code to use this.
966         (agent_istrusted): New arg CTRL. Changed all callers.  Send back
967         flags.
968         * command.c (agent_write_status): New.
969
970 2006-09-20  Werner Koch  <wk@g10code.com>
971
972         * Makefile.am: Changes to allow parallel make runs.
973
974 2006-09-15  Werner Koch  <wk@g10code.com>
975
976         * trustlist.c: Entirely rewritten.
977         (agent_trustlist_housekeeping): Removed and removed all calls.
978
979 2006-09-14  Werner Koch  <wk@g10code.com>
980
981         Replaced all call gpg_error_from_errno(errno) by
982         gpg_error_from_syserror().
983
984         * call-pinentry.c (start_pinentry): Replaced pipe_connect2 by
985         pipe_connect_ext.
986         * call-scd.c (start_scd): Ditto.
987         * command.c (start_command_handler): Replaced
988         init_connected_socket_server by init_socket_server_ext.
989
990 2006-09-13  Werner Koch  <wk@g10code.com>
991
992         * preset-passphrase.c (main) [W32]: Check for WSAStartup error.
993
994 2006-09-08  Werner Koch  <wk@g10code.com>
995
996         * call-scd.c: Add signal.h as we are referencing SIGUSR2.
997
998 2006-09-06  Marcus Brinkmann  <marcus@g10code.de>
999
1000         * Makefile.am (AM_CFLAGS): Add $(GPG_ERR_CFLAGS).
1001         (gpg_agent_LDADD): Replace -lgpg-error with $(GPG_ERROR_LIBS).
1002
1003 2006-09-06  Werner Koch  <wk@g10code.com>
1004
1005         * query.c: Renamed to ..
1006         * call-pinentry.c: .. this.
1007
1008         * agent.h (out_of_core): Removed.
1009         (CTRL): Removed and changed everywhere to ctrl_t.
1010
1011         Replaced all Assuan error codes by libgpg-error codes.  Removed
1012         all map_to_assuan_status and map_assuan_err.
1013         
1014         * gpg-agent.c (main): Call assuan_set_assuan_err_source to have Assuan
1015         switch to gpg-error codes.
1016         * command.c (set_error): Adjusted.
1017
1018 2006-09-04  Werner Koch  <wk@g10code.com>
1019
1020         * command.c (percent_plus_unescape): New.
1021         (cmd_get_val, cmd_putval): New.
1022
1023 2006-08-29  Werner Koch  <wk@g10code.com>
1024
1025         * command-ssh.c (stream_read_mpi): Sanity check for early
1026         detecting of too large keys.
1027         * gpg-agent.c (my_gcry_outofcore_handler): New.
1028         (main): Register it.
1029         (main): No allocate 32k secure memory (was 16k).
1030
1031 2006-07-31  Werner Koch  <wk@g10code.com>
1032
1033         * preset-passphrase.c (make_hexstring): For consistency use
1034         xtrymalloc and changed caller to use xfree.  Fixed function
1035         comment.
1036
1037 2006-07-29  Marcus Brinkmann  <marcus@g10code.de>
1038
1039         * preset-passphrase.c (preset_passphrase): Do not strip off last
1040         character of passphrase.
1041         (make_hexstring): New function.
1042         * command.c (cmd_preset_passphrase): Use parse_hexstring to syntax
1043         check passphrase argument.  Truncate passphrase at delimiter.
1044
1045 2006-07-24  Werner Koch  <wk@g10code.com>
1046
1047         * minip12.c (build_key_bag): New args SHA1HASH and
1048         KEYIDSTR. Append bag Attributes if these args are given.
1049         (build_cert_sequence): ditto.
1050         (p12_build): Calculate certificate hash and pass to build
1051         functions.
1052
1053 2006-07-21  Werner Koch  <wk@g10code.com>
1054
1055         * minip12.c (oid_pkcs_12_keyBag): New.
1056         (parse_bag_encrypted_data): New arg R_RESULT. Support keybags and
1057         return the key object. 
1058         (p12_parse): Take new arg into account.  Free RESULT on error.
1059
1060 2006-06-26  Werner Koch  <wk@g10code.com>
1061
1062         * gpg-agent.c (handle_signal): Print info for SIGUSR2 only in
1063         verbose mode.
1064
1065 2006-06-22  Werner Koch  <wk@g10code.com>
1066
1067         * command-ssh.c (make_cstring): Use memcpy instead of strncpy.
1068         (ssh_receive_mpint_list, sexp_key_extract, data_sign): Use
1069         xtrycalloc instead of xtrymalloc followed by memset.
1070
1071 2006-06-20  Werner Koch  <wk@g10code.com>
1072
1073         * minip12.c (create_final): New arg PW. Add code to calculate the
1074         MAC.
1075
1076 2006-06-09  Marcus Brinkmann  <marcus@g10code.de>
1077
1078         * Makefile.am (gpg_agent_LDADD): Add $(NETLIBS).
1079         (gpg_protect_tool_LDADD): Likewise.
1080         (gpg_preset_passphrase_LDADD): Likewise.
1081
1082 2006-04-09  Moritz Schulte  <moritz@g10code.com>
1083
1084         * command-ssh.c (ssh_request_process): Removed FIXME mentioning a
1085         possible DoS attack.
1086
1087 2006-04-01  Moritz Schulte  <moritz@g10code.com>
1088
1089         * command-ssh.c (ssh_identity_register): Make KEY_GRIP_RAW be 20
1090         instead of 21 bytes long; do not fill KEY_GRIP_RAW[20] with NUL
1091         byte - KEY_GRIP_RAW is a raw binary string anyway.
1092
1093 2006-02-09  Werner Koch  <wk@g10code.com>
1094
1095         * call-scd.c (struct scd_local_s): New field next_local.
1096         (scd_local_list): New.
1097         (start_scd): Put new local into list.
1098         (agent_reset_scd): Remove it from the list.
1099         (agent_scd_check_aliveness): Here is the actual reason why we need
1100         all this stuff.
1101         (agent_reset_scd): Send the new command RESTART instead of RESET.
1102
1103 2005-12-16  Werner Koch  <wk@g10code.com>
1104
1105         * minip12.c (cram_octet_string): New
1106         (p12_parse): Use it for NDEFed bags.
1107         (parse_bag_data): Ditto.
1108         (string_to_key, set_key_iv, crypt_block): New arg SALTLEN.
1109         (p12_build): Use old value 8 for new arg.
1110         (parse_bag_encrypted_data, parse_bag_data): Allow for salts of 8
1111         to 16 bytes.  Add new arg R_CONSUMED.
1112
1113 2005-11-24  Werner Koch  <wk@g10code.com>
1114
1115         * minip12.c (p12_parse): Fixed for case that the key object comes
1116         prior to the certificate.
1117
1118 2005-10-19  Werner Koch  <wk@g10code.com>
1119
1120         * divert-scd.c (getpin_cb): Hack to use it for a keypad message.
1121
1122         * call-scd.c (inq_needpin): Reworked to support the new KEYPADINFO.
1123
1124         * query.c (start_pinentry): Keep track of the owner.
1125         (popup_message_thread, agent_popup_message_start) 
1126         (agent_popup_message_stop, agent_reset_query): New.
1127         * command.c (start_command_handler): Make sure a popup window gets
1128         closed.
1129
1130 2005-10-08  Marcus Brinkmann  <marcus@g10code.de>
1131
1132         * Makefile.am (gpg_protect_tool_LDADD): Add ../gl/libgnu.a.
1133         (gpg_preset_passphrase_LDADD, t_common_ldadd): Likewise.
1134         (gpg_agent_LDADD): Add ../gl/libgnu.a after ../common/libcommon.a.
1135
1136 2005-09-16  Werner Koch  <wk@g10code.com>
1137
1138         * minip12.c (build_key_sequence, build_cert_sequence): Fixed
1139         padding.
1140
1141 2005-09-15  Moritz Schulte  <moritz@g10code.com>
1142
1143         * t-protect.c (test_agent_protect): Implemented.
1144         (main): Disable use of secure memory.
1145
1146 2005-09-09  Werner Koch  <wk@g10code.com>
1147
1148         * minip12.c (p12_build): Oops, array needs to be larger for the
1149         certificate.
1150         (build_cert_bag): Fixed yesterdays change.
1151
1152         * command-ssh.c (card_key_available): Let the card handler decide
1153         whether the card is supported here.  Also get a short serial
1154         number to return from the card handler.
1155
1156 2005-09-08  Werner Koch  <wk@g10code.com>
1157
1158         * minip12.c (build_cert_bag): Use a non constructed object.
1159         i.e. 0x80 and not 0xa0.
1160
1161 2005-08-16  Werner Koch  <wk@g10code.com>
1162
1163         * gpg-agent.c (main): Use a default file name for --write-env-file.
1164
1165 2005-07-25  Werner Koch  <wk@g10code.com>
1166
1167         * findkey.c (agent_public_key_from_file): Fixed array assignment.
1168         This was the cause for random segvs.
1169
1170 2005-06-29  Werner Koch  <wk@g10code.com>
1171
1172         * command-ssh.c (data_sign): Removed empty statement.
1173
1174 2005-06-21  Werner Koch  <wk@g10code.com>
1175
1176         * minip12.c (create_final): Cast size_t to ulong for printf. 
1177         (build_key_bag, build_cert_bag, build_cert_sequence): Ditto.
1178
1179 2005-06-16  Werner Koch  <wk@g10code.com>
1180
1181         * protect-tool.c (make_advanced): Makde RESULT a plain char.
1182         * call-scd.c (unescape_status_string): Need to cast unsigned char*
1183         for strcpy.
1184         (agent_card_pksign): Made arg R_BUF an unsigned char**.
1185         * divert-scd.c (divert_pksign): Made SIGVAL unsigned char*.
1186         (encode_md_for_card): Initialize R_VAL and R_LEN.
1187         * genkey.c (store_key): Made BUF unsigned.
1188         * protect.c (do_encryption): Ditto.
1189         (do_encryption): Made arg PROTBEGIN unsigned. Initialize RESULT
1190         and RESULTLEN even on error.
1191         (merge_lists): Need to cast unsigned char * for strcpy. Initialize 
1192         RESULTand RESULTLEN even on error.
1193         (agent_unprotect): Likewise for strtoul.
1194         (make_shadow_info): Made P and INFO plain char.
1195         (agent_shadow_key): Made P plain char.
1196
1197 2005-06-15  Werner Koch  <wk@g10code.com>
1198
1199         * query.c (agent_get_passphrase): Made HEXSTRING a char*.
1200         * command-ssh.c (ssh_key_grip): Made arg BUFFER unsigned.
1201         (ssh_key_grip): Simplified.
1202         (data_sign): Initialize variables with the definition.
1203         (ssh_convert_key_to_blob): Make sure that BLOB and BLOB_SIZE
1204         are set to NULL on error.  Cool, gcc-4 detects uninitialized stuff
1205         beyond function boundaries; well it can't know that we do error
1206         proper error handling so that this was not a real error.
1207         (file_to_buffer): Likewise for BUFFER and BUFFER_N.
1208         (data_sign): Likewise for SIG and SIG_N.
1209         (stream_read_byte): Set B to a value even on error.
1210         * command.c (cmd_genkey): Changed VALUE to char.
1211         (cmd_readkey): Cast arg for gcry_sexp_sprint.
1212         * agent.h (struct server_control_s): Made KEYGRIP unsigned.
1213
1214 2005-06-13  Werner Koch  <wk@g10code.com>
1215
1216         * command-ssh.c (start_command_handler_ssh): Reset the SCD.
1217
1218 2005-06-09  Werner Koch  <wk@g10code.com>
1219
1220         * gpg-agent.c (create_socket_name): New option --max-cache-ttl-ssh.
1221         * cache.c (housekeeping): Use it.
1222         (agent_put_cache): Use a switch to get the default ttl so that it
1223         is easier to add more cases.
1224
1225 2005-06-06  Werner Koch  <wk@g10code.com>
1226
1227         * gpg-agent.c: New option --default-cache-ttl-ssh.
1228         * agent.h (cache_mode_t): New.
1229         * pksign.c (agent_pksign_do): New arg CACHE_MODE to replace the
1230         ARG IGNORE_CACHE. Changed all callers.
1231         (agent_pksign): Ditto.
1232         * findkey.c (agent_key_from_file): Ditto. Canged all callers.
1233         (unprotect): Ditto.
1234         * command-ssh.c (data_sign): Use CACHE_MODE_SSH.
1235         * cache.c (agent_get_cache): New arg CACHE_MODE.
1236         (agent_put_cache): Ditto.  Store it in the cache.
1237
1238         * query.c (agent_query_dump_state, dump_mutex_state): New.
1239         (unlock_pinentry): Reset the global context before releasing the
1240         mutex.
1241         * gpg-agent.c (handle_signal): Dump query.c info on SIGUSR1.
1242
1243         * call-scd.c (agent_scd_check_aliveness): Always do a waitpid and
1244         add a timeout to the locking.
1245
1246 2005-06-03  Werner Koch  <wk@g10code.com>
1247
1248         * command.c (cmd_updatestartuptty): New.
1249
1250         * gpg-agent.c: New option --write-env-file.
1251         
1252         * gpg-agent.c (handle_connections): Make sure that the signals we
1253         are handling are not blocked.Block signals while creating new
1254         threads.
1255
1256 2005-06-02  Werner Koch  <wk@g10code.com>
1257
1258         * call-scd.c (agent_scd_dump_state, dump_mutex_state): New.
1259         * gpg-agent.c (handle_signal): Print it on SIGUSR1.
1260         (handle_connections): Include the file descriptor into the
1261         threadnames.
1262
1263 2005-06-01  Werner Koch  <wk@g10code.com>
1264
1265         * gpg-agent.c: Include setenv.h.
1266
1267 2005-05-31  Werner Koch  <wk@g10code.com>
1268
1269         * agent.h (out_of_core): s/__inline__/inine.  Noted by Ray Link.
1270
1271 2005-05-25  Werner Koch  <wk@g10code.com>
1272
1273         * gpg-agent.c (main): Do not unset the DISPLAY when we are
1274         continuing as child.
1275
1276 2005-05-24  Werner Koch  <wk@g10code.com>
1277
1278         * call-scd.c (inq_needpin): Skip leading spaces in of PIN
1279         description.
1280         * divert-scd.c (getpin_cb): Enhanced to cope with description
1281         flags.
1282         * query.c (agent_askpin): Add arg PROMPT_TEXT. Changed all
1283         callers.
1284
1285 2005-05-21  Werner Koch  <wk@g10code.com>
1286
1287         * call-scd.c (start_scd): Don't test for an alive scdaemon here.
1288         (agent_scd_check_aliveness): New.
1289         * gpg-agent.c (handle_tick): Test for an alive scdaemon.
1290         (handle_signal): Print thread info on SIGUSR1.
1291
1292 2005-05-20  Werner Koch  <wk@g10code.com>
1293
1294         * protect-tool.c: New option --canonical.
1295         (show_file): Implement it.
1296
1297         * keyformat.txt: Define the created-at attribute for keys.
1298
1299 2005-05-18  Werner Koch  <wk@g10code.com>
1300
1301         * divert-scd.c (ask_for_card): Removed the card reset kludge.
1302
1303 2005-05-17  Werner Koch  <wk@g10code.com>
1304
1305         * call-scd.c (unlock_scd): Add new arg CTRL. Changed all callers.
1306         (start_scd): Reoworked to allow for additional connections.
1307         * agent.h (ctrl_t): Add local data for the SCdaemon.
1308         * command.c (start_command_handler): Release SERVER_LOCAL.
1309
1310         * gpg-agent.c (create_server_socket): Use xmalloc.
1311         (main): Removed option --disable-pth a dummy.  Removed non-pth
1312         code path.
1313         (cleanup_sh): Removed.  Not needed anymore.
1314
1315 2005-05-05  Moritz Schulte  <moritz@g10code.com>
1316
1317         * command-ssh.c (ssh_key_to_buffer): Rename to ...
1318         (ssh_key_to_protected_buffer): ... this; change callers.
1319         Improved documentation.
1320         Use ssh_key_grip(), where gcry_pk_get_keygrip() has been used
1321         before.
1322         (ssh_handler_sign_request): Removed unusued variable P.
1323
1324 2005-04-20  Moritz Schulte  <moritz@g10code.com>
1325
1326         * command-ssh.c (ssh_handler_request_identities): Removed
1327         debugging code (sleep call), which was commited unintenionally.
1328
1329 2005-04-20  Werner Koch  <wk@g10code.com>
1330
1331         * minip12.c (parse_bag_encrypted_data): Fix the unpadding hack.
1332
1333         * gpg-agent.c: New option --disable-scdaemon.
1334         (handle_connections): Add time event to drive ...
1335         (handle_tick): New function.
1336         (main): Record the parent PID. Fixed segv when using ssh and a
1337         command.
1338
1339         * call-scd.c (start_scd): Take care of this option.
1340
1341 2005-04-03  Moritz Schulte  <moritz@g10code.com>
1342
1343         * command-ssh.c (ssh_request_spec): New member: secret_input.
1344         (REQUEST_SPEC_DEFINE): New argument: secret_input.
1345         (request_specs): Add secret_input flag.
1346         (request_spec_lookup): New function ...
1347         (ssh_request_process): ... use it here; depending on secret_input
1348         flag allocate secure or non-secure memory.
1349
1350 2005-03-02  Moritz Schulte  <moritz@g10code.com>
1351
1352         * command-ssh.c (sexp_key_extract): Removed FIXME, since
1353         xtrymallos does set errno correctly by now.
1354         (sexp_extract_identifier): Remove const attribute from identifier.
1355         (ssh_handler_request_identities): Remove const attribute from
1356         key_type; removes ugly casts and FIXME.
1357         (sexp_key_extract): Remove const attribute from comment.
1358         (ssh_send_key_public): Remove const attribute from
1359         key_type/comment; removes ugly cast.
1360         (data_sign): Remove const attribute from identifier; removes ugly
1361         cast.
1362         (key_secret_to_public): Remove const attribute from comment;
1363         removes ugly cast.
1364         (ssh_handler_sign_request): Remove const attribute from p.
1365         (sexp_key_extract): Use make_cstring().
1366         (ssh_key_extract_comment): Likewise.
1367         (ssh_key_to_buffer): Use secure memory for memory area to hold the
1368         key S-Expression.
1369         Added more comments.
1370
1371 2005-02-25  Werner Koch  <wk@g10code.com>
1372
1373         * findkey.c (modify_description): Keep invalid % escapes, so that
1374         %0A may pass through.
1375
1376         * agent.h (server_control_s): New field USE_AUTH_CALL.
1377         * call-scd.c (agent_card_pksign): Make use of it.
1378         * command-ssh.c (data_sign): Set the flag.
1379         (ssh_send_key_public): New arg OVERRIDE_COMMENT.
1380         (card_key_available): Add new arg CARDSN.
1381         (ssh_handler_request_identities): Use the card s/n as comment.
1382         (sexp_key_extract): Use GCRYMPI_FMT_STD.
1383         (data_sign): Ditto.
1384
1385         * learncard.c (make_shadow_info): Moved to ..
1386         * protect.c (make_shadow_info): .. here. Return NULL on malloc
1387         failure. Made global.
1388         * agent.h: Add prototype.
1389
1390 2005-02-24  Werner Koch  <wk@g10code.com>
1391
1392         * call-scd.c (unescape_status_string): New. Actual a copy of
1393         ../g10/call-agent.c
1394         (card_getattr_cb, agent_card_getattr): New.
1395
1396         * command-ssh.c (card_key_available): New.
1397         (ssh_handler_request_identities): First see whether a card key is
1398         available.
1399
1400         * gpg-agent.c (handle_connections): Need to check for events if
1401         select returns with -1.
1402
1403 2005-02-23  Werner Koch  <wk@g10code.com>
1404
1405         * command-ssh.c (get_passphrase): Removed.
1406         (ssh_identity_register): Partly rewritten.
1407         (open_control_file, search_control_file, add_control_entry): New.
1408         (ssh_handler_request_identities): Return only files listed in our
1409         control file.
1410
1411         * findkey.c (unprotect): Check for allocation error.
1412
1413         * agent.h (opt): Add fields to record the startup terminal
1414         settings.
1415         * gpg-agent.c (main): Record them and do not force keep display
1416         with --enable-ssh-support.
1417         * command-ssh.c (start_command_handler_ssh): Use them here.
1418
1419         * gpg-agent.c: Renamed option --ssh-support to
1420         --enable-ssh-support.
1421
1422         * command.c (cmd_readkey): New.
1423         (register_commands): Register new command "READKEY".
1424
1425         * command-ssh.c (ssh_request_process): Improved logging.
1426
1427         * findkey.c (agent_write_private_key): Always use plain open.
1428         Don't depend on an umask for permissions.
1429         (agent_key_from_file): Factored file reading code out to ..
1430         (read_key_file): .. new function.
1431         (agent_public_key_from_file): New.
1432
1433 2005-02-22  Werner Koch  <wk@g10code.com>
1434
1435         * command-ssh.c (stream_read_string): Removed call to abort on
1436         memory error because the CVS version of libgcrypt makes sure
1437         that ERRNO gets always set on error even with a faulty user
1438         supplied function.
1439
1440 2005-02-19  Moritz Schulte  <moritz@g10code.com>
1441
1442         * command-ssh.c (ssh_receive_mpint_list): Slightly rewritten, do
1443         not use elems_secret member of key_spec.
1444         (ssh_key_type_spec): Removed member: elems_secret.
1445         (ssh_key_types): Removed elems_secret data.
1446         (ssh_sexp_construct): Renamed to ...
1447         (sexp_key_construct): ... this; changed callers.
1448         (ssh_sexp_extract): Renamed to ...
1449         (sexp_key_extract): ... this; changed callers.
1450         (ssh_sexp_extract_key_type): Renamed to ...
1451         (sexp_extract_identifier): ... this; changed callers; use
1452         make_cstring().
1453         Added more comments.
1454
1455 2005-02-18  Moritz Schulte  <moritz@g10code.com>
1456
1457         * command-ssh.c (ssh_sexp_construct): Rewritten generation of sexp
1458         template, clarified.
1459         (ssh_sexp_extract): Support shadowed-private-key-sexp; treat
1460         protected-private key and shadowed-private-key as public keys.
1461         (key_secret_to_public): Rewritten: simply use ssh_sexp_extract()
1462         and ssh_sexp_construct().
1463
1464 2005-02-15  Werner Koch  <wk@g10code.com>
1465
1466         * findkey.c (modify_description): Don't increment OUT_LEN during
1467         the second pass.
1468
1469 2005-02-14  Moritz Schulte  <moritz@g10code.com>
1470
1471         * command-ssh.c (es_read_byte): Renamed to ...
1472         (stream_es_read_byte): ... this; changed callers.
1473         (es_write_byte): Renamed to ...
1474         (stream_write_byte): ... this; changed callers.
1475         (es_read_uint32): Renamed to ...
1476         (stream_read_uint32): ... this; changed callers.
1477         (es_write_uint32): Renamed to ...
1478         (stream_write_uint32): ... this; changed callers.
1479         (es_read_data): Renamed to ...
1480         (stream_read_data): ... this; changed callers.
1481         (es_write_data): Renamed to ...
1482         (stream_write_data): ... this; changed callers.
1483         (es_read_string): Renamed to ...
1484         (stream_read_string): ... this; changed callers.
1485         (es_read_cstring): Renamed to ...
1486         (stream_read_cstring): ... this; changed callers.
1487         (es_write_string): Renamed to ...
1488         (stream_write_string): ... this; changed callers.
1489         (es_write_cstring): Renamed to ...
1490         (stream_write_cstring): ... this; changed callers.
1491         (es_read_mpi): Renamed to ...
1492         (stream_read_mpi): ... this; changed callers.
1493         (es_write_mpi): Renamed to ...
1494         (stream_write_mpi): ... this; changed callers.
1495         (es_copy): Renamed to ...
1496         (stream_copy): ... this; changed callers.
1497         (es_read_file): Renamed to ...
1498         (file_to_buffer): ... this; changed callers.
1499         (ssh_identity_register): Removed variable description_length;
1500         changed code to use asprintf for description.
1501         (stream_write_uint32): Do not filter out the last byte of shift
1502         expression.
1503         (uint32_construct): New macro ...
1504         (stream_read_uint32): ... use it; removed unnecessary cast.
1505
1506 2005-02-03  Werner Koch  <wk@g10code.com>
1507
1508         * agent.h (agent_exit): Add JNLIB_GCC_A_NR to indicate that this
1509         function won't return.
1510
1511         * gpg-agent.c (check_for_running_agent): Initialize pid to a
1512         default value if not needed.
1513
1514         * command-ssh.c: Removed stdint.h.  s/byte_t/unsigned char/,
1515         s/uint32/u32/ becuase that is what we have always used in GnuPG.
1516         (ssh_request_specs): Moved to top of file.
1517         (ssh_key_types): Ditto.
1518         (make_cstring): Ditto.
1519         (data_sign): Don't use a variable for the passphrase prompt, make
1520         it translatable.
1521         (ssh_request_process): 
1522         
1523
1524         * findkey.c (modify_description): Renamed arguments for clarity,
1525         polished documentation.  Make comment a C-string.  Fixed case of
1526         DESCRIPTION being just "%".
1527         (agent_key_from_file): Make sure comment string to a C-string.
1528
1529         * gpg-agent.c (create_socket_name): Cleanup the implemntation, use
1530         DIMof, agent_exit, removed superflous args and return the
1531         allocated string as value.  Documented.  Changed callers.
1532         (create_server_socket): Cleanups similar to above.  Changed callers.
1533         (cleanup_do): Renamed to ..
1534         (remove_socket): .. this.  Changed caller.
1535         (handle_connections): The signals are to be handled in the select
1536         and not in the accept.  Test all FDs after returning from a
1537         select.  Remove the event tests from the accept calls.  The select
1538         already assured that the accept won't block.
1539
1540 2005-01-29  Moritz Schulte  <moritz@g10code.com>
1541
1542         * command-ssh.c (ssh_handler_request_identities)
1543         (ssh_handler_sign_request, ssh_handler_add_identity)
1544         (ssh_handler_remove_identity, ssh_handler_remove_all_identities)
1545         (ssh_handler_lock, ssh_handler_unlock): Changed to return an error
1546         code instead of a boolean.
1547         (ssh_request_process): Changed to return a boolean instead of an
1548         error; adjust caller.
1549         (ssh_request_handle_t): Adjusted type.
1550         (ssh_request_spec): New member: identifier.
1551         (REQUEST_SPEC_DEFINE): New macro; use it for initialization of
1552         request_specs[].
1553         (ssh_request_process): In debugging mode, log identifier of
1554         handler to execute.
1555         (start_command_handler_ssh): Moved most of the stream handling
1556         code ...
1557         (ssh_request_process): ... here.
1558
1559 2005-01-28  Moritz Schulte  <moritz@g10code.com>
1560
1561         * command-ssh.c (ssh_handler_add_identity): Pass ctrl to
1562         ssh_identity_register().
1563         (ssh_identity_register): New argument: ctrl; pass ctrl to
1564         get_passphrase().
1565         (get_passphrase): Pass ctrl instead of NULL to agent_askpin().
1566         (start_command_handler_ssh): Use agent_init_default_ctrl();
1567         deallocate structure members, which might be dynamically
1568         allocated.
1569         (lifetime_default): Removed variable.
1570         (ssh_handler_add_identity): Fix ttl handling; renamed variable
1571         `death' to `ttl'.
1572         (ssh_identity_register): Fix key grip handling.
1573
1574 2005-01-26  Moritz Schulte  <moritz@g10code.com>
1575
1576         * command-ssh.c (ssh_handler_sign_request): Confirm to agent
1577         protocol in case of failure.
1578
1579         * command-ssh.c: New file.
1580
1581         * Makefile.am (gpg_agent_SOURCES): New source file: command-ssh.c.
1582
1583         * findkey.c (modify_description): New function.
1584         (agent_key_from_file): Support comment field in key s-expressions.
1585
1586         * gpg-agent.c (enum cmd_and_opt_values): New item: oSSHSupport.
1587         (opts) New entry for oSSHSupport.
1588         New variable: socket_name_ssh.
1589         (cleanup_do): New function based on cleanup().
1590         (cleanup): Use cleanup_do() for socket_name and socket_name_ssh.
1591         (main): New switch case for oSSHSupport.
1592         (main): Move socket name creation code to ...
1593         (create_socket_name): ... this new function.
1594         (main): Use create_socket_name() for creating socket names for
1595         socket_name and for socket_name_ssh in case ssh support is
1596         enabled.
1597         Move socket creation code to ...
1598         (create_server_socket): ... this new function.
1599         (main): Use create_server_socket() for creating sockets.
1600         In case standard_socket is set, do not only store a socket name in
1601         socket_name, but also in socket_name_ssh.
1602         Generate additional environment info strings for ssh support.
1603         Pass additional ssh socket argument to handle_connections.
1604         (start_connection_thread_ssh): New function.
1605         (handle_connections): Use select to multiplex between gpg-agent
1606         and ssh-agent protocol.
1607
1608         * agent.h (struct opt): New member: ssh_support.
1609         (start_command_handler_ssh): Add prototype.
1610
1611 2005-01-04  Werner Koch  <wk@g10code.com>
1612
1613         * trustlist.c (agent_marktrusted): Use "Cancel" for the first
1614         confirmation and made the strings translatable.
1615
1616         * cache.c (agent_put_cache): Fix the test for using the default
1617         TTL.
1618
1619 2004-12-21  Werner Koch  <wk@g10code.com>
1620
1621         * preset-passphrase.c (preset_passphrase): Handle --passphrase.
1622
1623         * Makefile.am (gpg_preset_passphrase_LDADD): Reorder libs so that
1624         pwquery may use stuff from jnlib.  Conditionally add -lwsock2
1625         (gpg_protect_tool_LDADD): Ditto.
1626
1627         * preset-passphrase.c (main): Use default_homedir().
1628         (main) [W32]: Initialize sockets.
1629
1630 2004-12-21  Marcus Brinkmann  <marcus@g10code.de>
1631
1632         * Makefile.am (libexec_PROGRAMS): Add gpg-preset-passphrase.
1633         (gpg_preset_passphrase_SOURCES, gpg_preset_passphrase_LDADD): New
1634         targets.
1635         * agent.h (opt): New member allow_cache_passphrase.
1636         * cache.c (housekeeping): Check if R->ttl is not negative.
1637         (agent_put_cache): Allow ttl to be negative.
1638         * command.c (parse_hexstring): Allow something to follow the
1639         hexstring.
1640         (cmd_cache_passphrase): New function.
1641         (register_commands): Add it.
1642         * gpg-agent.c: Handle --allow-preset-passphrase.
1643         * preset-passphrase.c: New file.
1644
1645 2004-12-21  Werner Koch  <wk@g10code.com>
1646
1647         * gpg-agent.c (main): Use default_homedir().
1648         * protect-tool.c (main): Ditto. 
1649
1650 2004-12-20  Werner Koch  <wk@g10code.com>
1651
1652         * gpg-agent.c (main) [W32]: Now that Mutexes work we can remove
1653         the pth_init kludge.
1654         (main): Add new options --[no-]use-standard-socket.
1655         (check_for_running_agent): Check whether it is running on the
1656         standard socket.
1657
1658         * call-scd.c (init_membuf, put_membuf, get_membuf): Removed.  We
1659         now use the identical implementation from ../common/membuf.c.
1660
1661         * pksign.c (agent_pksign): Changed arg OUTFP to OUTBUF and use
1662         membuf functions to return the value.
1663         * pkdecrypt.c (agent_pkdecrypt): Ditto.
1664         * genkey.c (agent_genkey): Ditto.
1665         * command.c (cmd_pksign, cmd_pkdecrypt, cmd_genkey): Replaced
1666         assuan_get_data_fp() by a the membuf scheme.
1667         (clear_outbuf, write_and_clear_outbuf): New.
1668
1669 2004-12-19  Werner Koch  <wk@g10code.com>
1670
1671         * query.c (initialize_module_query): New.
1672         * call-scd.c (initialize_module_call_scd): New.
1673         * gpg-agent.c (main): Call them.
1674         
1675 2004-12-18  Werner Koch  <wk@g10code.com>
1676
1677         * gpg-agent.c (main):  Remove special Pth initialize.
1678
1679         * agent.h (map_assuan_err): Define in terms of
1680         map_assuan_err_with_source.
1681
1682 2004-12-17  Moritz Schulte  <moritz@g10code.com>
1683
1684         * query.c: Undo change from 2004-12-05.
1685
1686 2004-12-15  Werner Koch  <wk@g10code.com>
1687
1688         * gpg-agent.c [W32]: Various hacks to make it work.
1689
1690         * findkey.c (agent_write_private_key) [W32]: Adjust open call.
1691
1692         * call-scd.c (start_scd) [W32]: Don't check whether the daemon
1693         didn't died.  To hard to do under Windows.
1694         (start_scd) [W32]: Disable sending of the event signal option.
1695
1696         * protect-tool.c (read_file, export_p12_file) [W32]: Use setmode
1697         to get stdout and stin into binary mode.
1698
1699 2004-12-05  Moritz Schulte  <moritz@g10code.com>
1700
1701         * query.c (start_pinentry): Allow CTRL be NULL.
1702
1703 2004-10-22  Werner Koch  <wk@g10code.com>
1704
1705         * gpg-agent.c (parse_rereadable_options): Return "not handled"
1706         when the log file has not beend hadled.  This is will let the main
1707         option processing continue. Fixed a bug introduced on 2004-09-4
1708         resulting in logging to stderr until a HUP has been given.
1709         (main): Don't close the listen FD.
1710
1711 2004-09-30  Werner Koch  <wk@g10code.com>
1712
1713         * Makefile.am: Adjusted from gettext 1.14.
1714
1715 2004-09-29  Werner Koch  <wk@g10code.com>
1716
1717         * minip12.c (parse_bag_encrypted_data): Print error if a bad
1718         passphrase has been given.
1719
1720 2004-09-28  Werner Koch  <wk@g10code.com>
1721
1722         * protect.c (agent_unprotect): Fixed wiping of CLEARTEXT.  Thanks
1723         to Moritz for pointing this out.
1724
1725 2004-09-25  Moritz Schulte  <moritz@g10code.com>
1726         
1727         * agent.h: Declare: agent_pksign_do.
1728         (struct server_control_s): New member: raw_value.
1729         
1730         * pksign.c (do_encode_md): New argument: raw_value; support
1731         generation of raw (non-pkcs1) data objects; adjust callers.
1732         (agent_pksign_do): New function, based on code ripped
1733         out from agent_pksign.
1734         (agent_pksign): Use agent_pksign_do.
1735
1736         * command.c (start_command_handler): Set ctrl.digest.raw_value.
1737         
1738 2004-09-09  Werner Koch  <wk@g10code.de>
1739
1740         * gpg-agent.c (check_for_running_agent): New.
1741         (main): The default action is now to check for an already running
1742         agent.
1743         (parse_rereadable_options): Set logfile only on reread.
1744         (main): Do not print the "is development version" note.
1745
1746 2004-08-20  Werner Koch  <wk@g10code.de>
1747
1748         * gpg-agent.c: New option --max-cache-ttl.  Suggested by Alexander
1749         Belopolsky.
1750         * cache.c (housekeeping): Use it here instead of the hardwired
1751         default of 1 hour.
1752
1753         * query.c (start_pinentry): Use a timeout for the pinentry lock.
1754
1755 2004-08-18  Werner Koch  <wk@g10code.de>
1756
1757         * protect-tool.c (get_passphrase): Make sure that the default
1758         prompts passed to gpg-agent are utf-8 encoded. Add new prompt values.
1759         (import_p12_file, import_p12_file, export_p12_file): Changed calls
1760         to get_passphrase so that better prompts are displayed.
1761         (get_new_passphrase): New.
1762
1763 2004-07-22  Werner Koch  <wk@g10code.de>
1764
1765         * trustlist.c (read_list): Allow colons in the fingerprint.
1766         (headerblurb): Rephrased.
1767
1768         * gpg-agent.c (handle_connections): Increase the stack size ot 256k.
1769
1770 2004-06-20  Moritz Schulte  <moritz@g10code.com>
1771
1772         * gpg-agent.c: Include <sys/stat.h> (build fix for BSD).
1773
1774 2004-05-11  Werner Koch  <wk@gnupg.org>
1775
1776         * gpg-agent.c (handle_signal): Reload the trustlist on SIGHUP.
1777         (start_connection_thread): Hack to simulate a ticker.
1778         * trustlist.c (agent_trustlist_housekeeping) 
1779         (agent_reload_trustlist): New.  Protected all global functions
1780         here with a simple counter which is sufficient for Pth.
1781
1782 2004-05-03  Werner Koch  <wk@gnupg.org>
1783
1784         * gpg-agent.c: Remove help texts for options lile --lc-ctype.
1785         (main): New option --allow-mark-trusted. 
1786         * trustlist.c (agent_marktrusted): Use it here.
1787
1788 2004-04-30  Werner Koch  <wk@gnupg.org>
1789
1790         * protect-tool.c: New option --enable-status-msg.
1791         (store_private_key): Print status messages for imported keys.
1792         (read_and_unprotect): Ditto for bad passphrase.
1793
1794         * gpg-agent.c (parse_rereadable_options): New arg REREAD.  Allow
1795         changing oLogFile.
1796         (current_logfile): New.
1797
1798 2004-04-26  Werner Koch  <wk@gnupg.org>
1799
1800         * call-scd.c (start_scd): Do not register an event signal if we
1801         are running as a pipe server.
1802
1803 2004-04-21  Werner Koch  <wk@gnupg.org>
1804
1805         * call-scd.c (start_scd): Send event-signal option. Always check
1806         that the scdaemon is still running.
1807
1808         * gpg-agent.c (handle_signal): Do not use SIGUSR{1,2} anymore for
1809         changing the verbosity.
1810
1811 2004-04-16  Werner Koch  <wk@gnupg.org>
1812
1813         * gpg-agent.c (main): Tell the logging code that we are running
1814         detached.
1815
1816 2004-04-06  Werner Koch  <wk@gnupg.org>
1817
1818         * gpg-agent.c (main): Use new libgcrypt thread library register
1819         scheme.
1820
1821 2004-03-23  Marcus Brinkmann  <marcus@g10code.de>
1822
1823         * gpg-agent.c (main): For now, always print the default config
1824         file name for --gpgconf-list.
1825
1826 2004-03-17  Werner Koch  <wk@gnupg.org>
1827
1828         * gpg-agent.c (main) <gpgconf>: Fixed default value quoting.
1829
1830 2004-03-16  Werner Koch  <wk@gnupg.org>
1831
1832         * gpg-agent.c (parse_rereadable_options): Use the new
1833         DEFAULT_CACHE_TTL macro.
1834         (main): Updated --gpgconf-list output.
1835
1836 2004-02-21  Werner Koch  <wk@gnupg.org>
1837
1838         * command.c (cmd_passwd): Take acount of a key description.
1839
1840         * genkey.c (reenter_compare_cb): Do not set the error text.
1841         (agent_protect_and_store, agent_genkey): Force a re-enter after a
1842         non-matching passphrase.
1843         * query.c (agent_askpin): Add new arg INITIAL_ERRTEXT; changed
1844         all callers.
1845
1846 2004-02-19  Werner Koch  <wk@gnupg.org>
1847
1848         * protect-tool.c: New options --have-cert and --prompt.
1849         (export_p12_file): Read a certificate from STDIN and pass it to
1850         p12_build.  Detect a keygrip and construct the filename in that
1851         case.  Unprotcet a key if needed.  Print error messages for key
1852         formats we can't handle.
1853         (release_passphrase): New.
1854         (get_passphrase): New arg PROMPTNO. Return the allocated
1855         string. Changed all callers.
1856
1857         * minip12.c: Revamped the build part.
1858         (p12_build): New args CERT and CERTLEN.  
1859
1860 2004-02-18  Werner Koch  <wk@gnupg.org>
1861
1862         * protect-tool.c (main): Setup the used character set.
1863         * gpg-agent.c (main): Ditto.
1864
1865         * gpg-agent.c (set_debug): New.  New option --debug-level.
1866         (main): New option --gpgconf-list.
1867
1868 2004-02-17  Werner Koch  <wk@gnupg.org>
1869
1870         * pksign.c (do_encode_md): Cleaned up by using gcry_sexp_build.
1871
1872         * Makefile.am (gpg_protect_tool_SOURCES): Removed
1873         simple-pwquery.[ch], as we once moved it to ../common.
1874
1875 2004-02-13  Werner Koch  <wk@gnupg.org>
1876
1877         * command.c (cmd_setkeydesc): New.
1878         (register_commands): Add command SETKEYDESC.
1879         (cmd_pksign, cmd_pkdecrypt): Use the key description.
1880         (reset_notify): Reset the description.
1881         * findkey.c (unprotect): Add arg DESC_TEXT.
1882         (agent_key_from_file): Ditto.
1883         * pksign.c (agent_pksign): Ditto.
1884         * pkdecrypt.c (agent_pkdecrypt): Ditto. Made CIPHERTEXT an
1885         unsigned char*.
1886
1887         * protect-tool.c (main): New options --no-fail-on-exist, --homedir.
1888         (store_private_key): Use them here.
1889
1890 2004-02-12  Werner Koch  <wk@gnupg.org>
1891
1892         * protect-tool.c (read_file, main): Allow reading from stdin.
1893
1894         * Makefile.am: Include cmacros.am for common flags.
1895         (libexec_PROGRAMS): Put gpg-protect-tool there.
1896
1897 2004-02-10  Werner Koch  <wk@gnupg.org>
1898
1899         * minip12.c (parse_bag_encrypted_data): Finished implementation.
1900         (p12_parse): Add callback args.
1901         * protect-tool.c (import_p12_cert_cb): New.
1902         (import_p12_file): Use it.
1903
1904 2004-02-06  Werner Koch  <wk@gnupg.org>
1905
1906         * minip12.c (crypt_block): Add arg CIPHER_ALGO; changed all callers.
1907         (set_key_iv): Add arg KEYBYTES; changed caller.
1908
1909 2004-02-03  Werner Koch  <wk@gnupg.org>
1910
1911         * findkey.c (agent_key_from_file): Extra paranoid wipe.
1912         * protect.c (agent_unprotect): Ditto.
1913         (merge_lists): Ditto. Add arg RESULTLEN.
1914         * pkdecrypt.c (agent_pkdecrypt): Don't show the secret key even in
1915         debug mode.
1916
1917         * protect.c: Add DSA and Elgamal description.
1918
1919 2004-01-29  Werner Koch  <wk@gnupg.org>
1920
1921         * agent.h (server_control_s): Add connection_fd field.
1922         * command.c (start_command_handler): Init it here.
1923         * gpg-agent.c (agent_init_default_ctrl): and here.
1924         * call-scd.c: Add the CTRL arg to all functions calling start_scd
1925         and pass it to start_scd.  Changed all callers
1926         (start_scd): Keep track of the current active connection.
1927         (agent_reset_scd): New.
1928         * command.c (start_command_handler): Call it here.
1929         * learncard.c (agent_handle_learn): Add arg CTRL; changed caller.
1930         (send_cert_back): Ditto.
1931
1932 2004-01-28  Werner Koch  <wk@gnupg.org>
1933
1934         * trustlist.c (agent_marktrusted): Check whether the trustlist is
1935         writable.
1936
1937 2004-01-27  Werner Koch  <wk@gnupg.org>
1938
1939         * sexp-parse.h: Moved to ../common.
1940
1941 2004-01-24  Werner Koch  <wk@gnupg.org>
1942
1943         * call-scd.c (atfork_cb): New.
1944         (start_scd): Make sure secmem gets cleared.
1945         * query.c  (atfork_cb): New.
1946         (start_pinentry): Make sure secmem gets cleared.
1947
1948 2004-01-16  Werner Koch  <wk@gnupg.org>
1949
1950         * findkey.c (agent_key_from_file): Now return an error code so
1951         that we have more detailed error messages in the upper layers.
1952         This fixes the handling of pinentry's cancel button. 
1953         * pksign.c (agent_pksign): Changed accordingly.
1954         * pkdecrypt.c (agent_pkdecrypt): Ditto.
1955         * command.c (cmd_passwd): Ditto.
1956
1957 2003-12-16  Werner Koch  <wk@gnupg.org>
1958
1959         * gpg-agent.c (main): Set the prefixes for assuan logging.
1960
1961 2003-12-15  Werner Koch  <wk@gnupg.org>
1962
1963         * protect.c (do_encryption): Use gcry_create_nonce instad of the
1964         obsolete WEAK_RANDOM.
1965
1966 2003-11-20  Werner Koch  <wk@gnupg.org>
1967
1968         * sexp-parse.h (snext): Don't use atoi_1 and digitp macros, so
1969         that this file is useful by other applications too.
1970
1971 2003-10-27  Werner Koch  <wk@gnupg.org>
1972
1973         * command.c (cmd_get_confirmation): New command.
1974
1975 2003-08-20  Timo Schulz  <twoaday@freakmail.de>
1976
1977         * pksign.c (do_encode_md): Allocate enough space. Cast md
1978         byte to unsigned char to prevent sign extension.
1979         
1980 2003-08-14  Timo Schulz  <twoaday@freakmail.de>
1981
1982         * pksign.c (do_encode_md): Due to the fact pkcs#1 padding
1983         is now in Libgcrypt, use the new interface.
1984         
1985 2003-07-31  Werner Koch  <wk@gnupg.org>
1986
1987         * Makefile.am (gpg_agent_LDADD): Added INTLLIBS.
1988         (gpg_protect_tool_SOURCES): Added simple-pwquery.[ch]
1989
1990 2003-07-27  Werner Koch  <wk@gnupg.org>
1991
1992         Adjusted for gcry_mpi_print and gcry_mpi_scan API change.
1993
1994 2003-07-15  Werner Koch  <wk@gnupg.org>
1995
1996         * simple-pwquery.c, simple-pwquery.h:  Moved to ../common.
1997         * Makefile.am (gpg_protect_tool_LDADD): Add simple-pwquery.o.
1998         Removed it from xx_SOURCES.
1999
2000 2003-07-04  Werner Koch  <wk@gnupg.org>
2001
2002         * gpg-agent.c (handle_connections): Kludge to allow use of Pth 1
2003         and 2.
2004
2005 2003-06-30  Werner Koch  <wk@gnupg.org>
2006
2007         * call-scd.c (learn_status_cb): Store the serialno in PARM.
2008
2009 2003-06-26  Werner Koch  <wk@gnupg.org>
2010
2011         * call-scd.c (agent_card_serialno): Don't do a RESET anymore.
2012
2013 2003-06-25  Werner Koch  <wk@gnupg.org>
2014
2015         * command.c (cmd_scd): New.
2016         * call-scd.c (agent_card_scd): New.
2017         * divert-scd.c (divert_generic_cmd): New
2018
2019         * call-scd.c (agent_card_learn): New callback args SINFO.
2020         (learn_status_cb): Pass all other status lines to the sinfo
2021         callback.
2022         * learncard.c (release_sinfo, sinfo_cb): New.
2023         (agent_handle_learn): Pass the new cb to the learn function and
2024         pass the collected information back to the client's assuan
2025         connection.
2026
2027         * gpg-agent.c (main): Moved pth_init before gcry_check_version.
2028
2029 2003-06-24  Werner Koch  <wk@gnupg.org>
2030
2031         * gpg-agent.c (handle_connections): Adjusted for Pth 2.0
2032
2033         Adjusted for changes in the libgcrypt API. Some more fixes for the
2034         libgpg-error stuff.  
2035
2036 2003-06-04  Werner Koch  <wk@gnupg.org>
2037
2038         Renamed error codes from INVALID to INV and removed _ERROR suffixes.
2039
2040 2003-06-03  Werner Koch  <wk@gnupg.org>
2041
2042         Changed all error codes in all files to the new libgpg-error scheme.
2043
2044         * agent.h: Include gpg-error.h and errno.h
2045         * Makefile.am: Link with libgpg-error
2046
2047         * query.c: assuan.h is now a system header.
2048         * genkey.c (agent_genkey): Fixed silly use of xmalloc by
2049         xtrymalloc.
2050
2051 2003-04-29  Werner Koch  <wk@gnupg.org>
2052
2053         * command.c (register_commands): Adjusted for new Assuan semantics.
2054
2055         * Makefile.am: Don't override LDFLAGS.
2056
2057 2002-12-04  Werner Koch  <wk@gnupg.org>
2058
2059         * gpg-agent.c: New variable config_filename.
2060         (parse_rereadable_options): New.
2061         (main): Use it here.  Add setting of default values, set
2062         config_filename.
2063         (reread_configuration): Filled with actual code.
2064
2065 2002-12-03  Werner Koch  <wk@gnupg.org>
2066
2067         * protect-tool.c (read_key): Don't run make_canonical on a NULL
2068         buffer.
2069
2070         * command.c (parse_hexstring): New.
2071         (cmd_sethash): Use it.
2072         (parse_keygrip): New.
2073         (cmd_havekey, cmd_sigkey): Use it.
2074         (cmd_passwd): New.
2075         * genkey.c (agent_protect_and_store): New.
2076         (store_key): Add arg FORCE.
2077         (agent_genkey): Pass false to this force of store_key.
2078
2079 2002-11-13  Werner Koch  <wk@gnupg.org>
2080
2081         * gpg-agent.c (main): Switch all messages to utf-8.
2082
2083         * simple-pwquery.c (agent_send_all_options): Use $GPG_TTY and
2084         stdin with ttyname.
2085
2086         * cache.c (new_data): Uiih - /sizeof d/sizeof *d/.
2087
2088 2002-11-10  Werner Koch  <wk@gnupg.org>
2089
2090         * command.c (option_handler): Fix keep_tty check.
2091
2092 2002-11-06  Werner Koch  <wk@gnupg.org>
2093
2094         * gpg-agent.c (main): Make sure we have a default ttyname.
2095         * command.c (option_handler): Check opt.keep_tty here
2096         * query.c (start_pinentry): but not anymore here.
2097
2098 2002-11-05  Werner Koch  <wk@gnupg.org>
2099
2100         * agent.h (opt,server_control_s): Move display and lc_ variables
2101         to the control struct so that they are per connection.
2102         * gpg-agent.c (agent_init_default_ctrl): New.
2103         (main): Assign those command line options to new default_* variables.
2104         Reset DISPLAY in server mode so that tehre is no implicit default.
2105         * command.c (start_command_handler): Initialize and deinitialize
2106         the control values.
2107         (option_handler): Work on the ctrl values and not on the opt.
2108         * query.c (start_pinentry): New argument CTRL to set the display
2109         connection specific.  Changed all callers to pass this value.
2110         (agent_askpin,agent_get_passphrase,agent_get_confirmation): Add
2111         CTRL arg and pass it ot start_pinentry.
2112         * command.c (cmd_get_passphrase): Pass CTRL argument.
2113         * trustlist.c (agent_marktrusted):  Add CTRL argument  
2114         * command.c (cmd_marktrusted): Pass CTRL argument
2115         * divert-scd.c (ask_for_card):  Add CTRL arg. 
2116         (divert_pksign,divert_pkdecrypt): Ditto.  Changed caller.
2117         (getpin_cb): Use OPAQUE to pass the CTRL variable.  Changed both 
2118         users.
2119         * findkey.c (unprotect): Add CTRL arg.
2120         (agent_key_from_file): Ditto.
2121
2122         * query.c (unlock_pinentry): Disconnect the pinentry so that we
2123         start a new one for each request.  This is required to support
2124         clients with different environments (e.g. X magic cookies).
2125
2126 2002-09-05  Neal H. Walfield  <neal@cs.uml.edu>
2127
2128         * gpg-agent.c (main) [USE_GNU_PTH]: No need to call
2129         assuan_set_io_func as assuan is smart.
2130
2131 2002-09-25  Werner Koch  <wk@gnupg.org>
2132
2133         * gpg-agent.c (handle_signal): Flush cache on SIGHUP.
2134         * cache.c (agent_flush_cache): New.
2135
2136         * gpg-agent.c, agent.h: Add --keep-display and --keep-tty.
2137         * query.c (start_pinentry): Implement them.  The option passing
2138         needs more thoughts.
2139
2140 2002-09-09  Werner Koch  <wk@gnupg.org>
2141
2142         * gpg-agent.c (create_private_keys_directory)
2143         (create_directories): New.
2144         (main): Try to create a home directory.
2145
2146 2002-09-04  Neal H. Walfield  <neal@g10code.de>
2147
2148         * gpg-agent.c (main): Use sigaction, not signal.
2149
2150 2002-09-03  Neal H. Walfield  <neal@g10code.de>
2151
2152         * findkey.c: Include <fcntl.h>.
2153         (agent_write_private_key): Prefer POSIX compatibity, open and
2154         fdopen, over the simplicity of GNU extensions, fopen(file, "x").
2155
2156 2002-08-22  Werner Koch  <wk@gnupg.org>
2157
2158         * query.c (agent_askpin): Provide the default desc text depending
2159         on the pininfo.  Do the basic PIN verification only when
2160         min_digits is set.
2161
2162 2002-08-21  Werner Koch  <wk@gnupg.org>
2163
2164         * query.c (agent_askpin): Hack to show the right default prompt.
2165         (agent_get_passphrase): Ditto.
2166
2167         * trans.c: Removed and replaced all usages with standard _()
2168
2169         * divert-scd.c (getpin_cb): Pass a more descritive text to the
2170         pinentry.
2171
2172         * Makefile.am: Renamed the binary protect-tool to gpg-protect-tool.
2173         * protect-tool.c: Removed the note about internal use only.
2174
2175         * gpg-agent.c (main): New option --daemon so that the program is
2176         not accidently started in the background.
2177
2178 2002-08-16  Werner Koch  <wk@gnupg.org>
2179
2180         * call-scd.c (learn_status_cb): Handle CERTINFO status.
2181         (agent_card_learn): Add args for certinfo cb.
2182         * learncard.c (release_certinfo,certinfo_cb): New.
2183         (send_cert_back): New. With factored out code from ..
2184         (agent_handle_learn): here.  Return certinfo stuff.
2185
2186 2002-07-26  Werner Koch  <wk@gnupg.org>
2187
2188         * gpg-agent.c (main): New option --ignore-cache-for-signing.
2189         * command.c (option_handler): New server option
2190         use-cache-for-signing defaulting to true.
2191         (cmd_pksign): handle global and per session option.
2192         * findkey.c (agent_key_from_file, unprotect): New arg
2193         ignore_cache.  Changed all callers.
2194         * pksign.c (agent_pksign): Likewise.
2195
2196 2002-06-29  Werner Koch  <wk@gnupg.org>
2197
2198         * query.c (start_pinentry): Use GNUPG_DERAULT_PINENTRY.
2199         * call-scd.c (start_scd): Use GNUPG_DEFAULT_SCDAEMON.
2200
2201 2002-06-28  Werner Koch  <wk@gnupg.org>
2202
2203         * protect-tool.c (export_p12_file): New.
2204         (main): New command --p12-export.
2205         * minip12.c (create_final,p12_build,compute_tag_length): New.
2206         (store_tag_length): New.
2207
2208 2002-06-27  Werner Koch  <wk@gnupg.org>
2209
2210         * minip12.c (crypt_block): Renamed from decrypt_block, add arg to
2211         allow encryption.
2212
2213         * Makefile.am (pkglib_PROGRAMS): Put protect-tool there.
2214
2215         * findkey.c (agent_write_private_key,agent_key_from_file)
2216         (agent_key_available): Use GNUPG_PRIVATE_KEYS_DIR constant.
2217         * gpg-agent.c (main): Use GNUPG_DEFAULT_HOMEDIR constant.
2218
2219         * protect-tool.c (store_private_key): New.
2220         (import_p12_file): Store the new file if requested.
2221         (main): New options --force and --store.
2222
2223         * gpg-agent.c (main): Set a global flag when running detached.
2224         * query.c (start_pinentry): Pass the list of FD to keep in the
2225         child when not running detached.
2226         * call-scd.c (start_scd): Ditto.
2227
2228 2002-06-26  Werner Koch  <wk@gnupg.org>
2229
2230         * command.c (cmd_istrusted, cmd_listtrusted, cmd_marktrusted)
2231         (cmd_pksign, cmd_pkdecrypt, cmd_genkey, cmd_get_passphrase)
2232         (cmd_learn): Print an error message for a failed operation.
2233
2234         * simple-pwquery.c, simple-pwquery.h: New.
2235         * protect-tool. (get_passphrase): New, used to get a passphrase
2236         from the agent if none was given on the command line.
2237
2238 2002-06-25  Werner Koch  <wk@gnupg.org>
2239
2240         * protect-tool.c (rsa_key_check): New.
2241         (import_p12_file): New.
2242         (main): New command --p12-import.
2243         * minip12.c, minip12.h: New.
2244
2245 2002-06-24  Werner Koch  <wk@gnupg.org>
2246
2247         * protect-tool.c (read_file): New.
2248         (read_key): Factored most code out to read_file.
2249
2250 2002-06-17  Werner Koch  <wk@gnupg.org>
2251
2252         * agent.h: Add a callback function to the pin_entry_info structure.
2253         * query.c (agent_askpin): Use the callback to check for a correct
2254         PIN.  Removed the start_err_text argument because it is not
2255         anymore needed; changed callers.
2256         * findkey.c (unprotect): Replace our own check loop by a callback.
2257         (try_unprotect_cb): New.
2258         * genkey.c (reenter_compare_cb): New.
2259         (agent_genkey): Use this callback here.  Fixed setting of the pi2
2260         variable and a segv in case of an empty PIN.
2261
2262         * divert-scd.c (getpin_cb): Removed some unused stuff and
2263         explained what we still have to change.
2264
2265 2002-06-12  Werner Koch  <wk@gnupg.org>
2266
2267         * gpg-agent.c (main): New option --disable-pth.
2268
2269 2002-06-11  Werner Koch  <wk@gnupg.org>
2270
2271         * protect-tool.c: Add command --show-keygrip
2272         (show_keygrip): New.
2273
2274 2002-05-23  Werner Koch  <wk@gnupg.org>
2275
2276         * call-scd.c: Seirialized all scdaeom access when using Pth.
2277
2278         * cache.c: Made the cache Pth-thread-safe.
2279         (agent_unlock_cache_entry): New.
2280         * findkey.c (unprotect): Unlock the returned cache value.
2281         * command.c (cmd_get_passphrase): Ditto.
2282
2283         * gpg-agent.c (main): Register pth_read/write with Assuan.
2284
2285 2002-05-22  Werner Koch  <wk@gnupg.org>
2286
2287         * query.c: Serialized all pinentry access when using Pth.
2288
2289         * gpg-agent.c (handle_signal,start_connection_thread)
2290         (handle_connections): New
2291         (main): Use the new Pth stuff to allow concurrent connections.
2292         * command.c (start_command_handler): Add new arg FD so that the
2293         fucntion can also be used for an already connected socket.
2294         * Makefile.am: Link with Pth.
2295
2296 2002-05-14  Werner Koch  <wk@gnupg.org>
2297
2298         * cache.c (housekeeping, agent_put_cache): Use our time() wrapper.
2299
2300 2002-04-26  Werner Koch  <wk@gnupg.org>
2301
2302         * cache.c (agent_put_cache): Reinitialize the creation time and
2303         the ttl when reusing a slot.
2304
2305         * call-scd.c (start_scd): Print debug messages only with debug
2306         flags set.
2307         * query.c (start_pinentry): Ditto.
2308
2309 2002-04-25  Marcus Brinkmann  <marcus@g10code.de>
2310
2311         * agent.h (agent_get_confirmation): Replace paramter prompt with
2312         two parameters ok and cancel.
2313         * query.c (agent_get_confirmation): Likewise.  Implement this.
2314         * trustlist.c (agent_marktrusted): Fix invocation of
2315         agent_get_confirmation.
2316         * divert-scd.c (ask_for_card): Likewise.
2317
2318 2002-04-24  Marcus Brinkmann  <marcus@g10code.de>
2319
2320         * agent.h (struct opt): Add members display, ttyname, ttytype,
2321         lc_ctype, and lc_messages.
2322         * gpg-agent.c (enum cmd_and_opt_values): Add oDisplay, oTTYname,
2323         oTTYtype, oLCctype, and LCmessages.
2324         (main): Handle these options.
2325         * command.c (option_handler): New function.
2326         (register_commands): Register option handler.
2327         * query.c (start_pinentry): Pass the various display and tty
2328         options to the pinentry.
2329
2330 2002-04-05  Werner Koch  <wk@gnupg.org>
2331
2332         * protect-tool.c (show_file): New.  Used as default action.
2333
2334 2002-03-28  Werner Koch  <wk@gnupg.org>
2335
2336         * divert-scd.c (encode_md_for_card): Don't do the pkcs-1 padding,
2337         the scdaemon should take care of it.
2338         (ask_for_card): Hack to not display the trailing zero.
2339
2340 2002-03-11  Werner Koch  <wk@gnupg.org>
2341
2342         * learncard.c (kpinfo_cb): Remove the content restrictions from
2343         the keyID.
2344
2345 2002-03-06  Werner Koch  <wk@gnupg.org>
2346
2347         * learncard.c: New.
2348         * divert-scd.c (ask_for_card): The serial number is binary so
2349         convert it to hex here.
2350         * findkey.c (agent_write_private_key): New.
2351         * genkey.c (store_key): And use it here.
2352         
2353         * pkdecrypt.c (agent_pkdecrypt): Changed the way the diversion is done.
2354         * divert-scd.c (divert_pkdecrypt): Changed interface and
2355         implemented it.
2356
2357 2002-03-05  Werner Koch  <wk@gnupg.org>
2358
2359         * call-scd.c (inq_needpin): New.
2360         (agent_card_pksign): Add getpin_cb args.
2361         (agent_card_pkdecrypt): New.
2362
2363 2002-03-04  Werner Koch  <wk@gnupg.org>
2364
2365         * pksign.c (agent_pksign): Changed how the diversion is done.
2366         * divert-scd.c (divert_pksign): Changed interface and implemented it.
2367         (encode_md_for_card): New.
2368         * call-scd.c (agent_card_pksign): New.
2369
2370 2002-02-28  Werner Koch  <wk@gnupg.org>
2371
2372         * pksign.c (agent_pksign): Detect whether a Smartcard is to be
2373         used and divert the operation in this case.
2374         * pkdecrypt.c (agent_pkdecrypt): Likewise
2375         * findkey.c (agent_key_from_file): Add optional arg shadow_info
2376         and have it return information about a shadowed key.
2377         * protect.c (agent_get_shadow_info): New.
2378
2379         * protect.c (snext,sskip,smatch): Moved to
2380         * sexp-parse.h: New file.
2381         * divert-scd.c: New.
2382         
2383 2002-02-27  Werner Koch  <wk@gnupg.org>
2384
2385         * protect.c (agent_shadow_key): New.
2386
2387         * command.c (cmd_learn): New command LEARN.
2388         * gpg-agent.c: New option --scdaemon-program.
2389         * call-scd.c (start_scd): New. Based on query.c
2390         * query.c: Add 2 more arguments to all uses of assuan_transact.
2391
2392 2002-02-18  Werner Koch  <wk@gnupg.org>
2393
2394         * findkey.c (unprotect): Show an error message for a bad passphrase.
2395
2396         * command.c (cmd_marktrusted): Implemented.
2397         * trustlist.c (agent_marktrusted): New.
2398         (open_list): Add APPEND arg.
2399
2400         * query.c (agent_get_confirmation): New.
2401
2402 2002-02-06  Werner Koch  <wk@gnupg.org>
2403
2404         * cache.c (housekeeping): Fixed linking in the remove case.
2405
2406 2002-02-01  Werner Koch  <wk@gnupg.org>
2407
2408         * gpg-agent.c: New option --default-cache-ttl.
2409         * cache.c (agent_put_cache): Use it.
2410         
2411         * cache.c: Add a few debug outputs.
2412
2413         * protect.c (agent_private_key_type): New.
2414         * agent.h: Add PRIVATE_KEY_ enums.
2415         * findkey.c (agent_key_from_file): Use it to decide whether we
2416         have to unprotect a key.
2417         (unprotect): Cache the passphrase.
2418         
2419         * findkey.c (agent_key_from_file,agent_key_available): The key
2420         files do now require a ".key" suffix to make a script's life
2421         easier. 
2422         * genkey.c (store_key): Ditto.
2423
2424 2002-01-31  Werner Koch  <wk@gnupg.org>
2425
2426         * genkey.c (store_key): Protect the key.
2427         (agent_genkey): Ask for the passphrase.
2428         * findkey.c (unprotect): Actually unprotect the key.
2429         * query.c (agent_askpin): Add an optional start_err_text. 
2430
2431 2002-01-30  Werner Koch  <wk@gnupg.org>
2432
2433         * protect.c: New.  
2434         (hash_passphrase): Based on the GnuPG 1.0.6 version.
2435         * protect-tool.c: New
2436
2437 2002-01-29  Werner Koch  <wk@gnupg.org>
2438
2439         * findkey.c (agent_key_available): New.
2440         * command.c (cmd_havekey): New.
2441         (register_commands): And register new command.
2442
2443 2002-01-20  Werner Koch  <wk@gnupg.org>
2444
2445         * command.c (cmd_get_passphrase): Remove the plus signs.
2446
2447         * query.c (start_pinentry): Send no-grab option to pinentry
2448         * gpg-agent.c (main): Move variable grab as no_grab to agent.h.
2449
2450 2002-01-19  Werner Koch  <wk@gnupg.org>
2451
2452         * gpg-agent.c (main): Disable core dumps.
2453
2454         * cache.c: New.
2455         * command.c (cmd_get_passphrase): Use the cache.
2456         (cmd_clear_passphrase): Ditto.
2457
2458         * gpg-agent.c:  Removed unused cruft and implement the socket
2459         based server.
2460         (my_strusage): Take bug report address from configure.ac.
2461         * command.c (start_command_handler): Add an argument to start as
2462         regular server.
2463         (start_command_handler): Enable Assuan logging.
2464
2465 2002-01-15  Werner Koch  <wk@gnupg.org>
2466
2467         * trustlist.c: New.
2468         * command.c (cmd_istrusted, cmd_listtrusted, cmd_marktrusted): New.
2469
2470 2002-01-07  Werner Koch  <wk@gnupg.org>
2471
2472         * genkey.c: Store the secret part and return the public part.
2473
2474 2002-01-03  Werner Koch  <wk@gnupg.org>
2475
2476         * command.c (cmd_get_passphrase): New.
2477         (cmd_clear_passphrase): New.
2478         * query.c (agent_get_passphrase): New.
2479
2480 2002-01-02  Werner Koch  <wk@gnupg.org>
2481
2482         * genkey.c: New.
2483         * command.c (cmd_genkey): New.
2484
2485         * command.c (rc_to_assuan_status): Removed and changed all callers
2486         to use map_to_assuan_status.
2487         
2488 2001-12-19  Werner Koch  <wk@gnupg.org>
2489
2490         * keyformat.txt: New. 
2491
2492 2001-12-19  Marcus Brinkmann  <marcus@g10code.de>
2493
2494         * query.c (start_pinentry): Add new argument to assuan_pipe_connect.
2495
2496 2001-12-18  Werner Koch  <wk@gnupg.org>
2497
2498         * Makefile.am: Use LIBGCRYPT macros
2499
2500 2001-12-14  Werner Koch  <wk@gnupg.org>
2501
2502         * gpg-agent.c (main): New option --batch.  New option --debug-wait
2503         n, so that it is possible to attach gdb when used in server mode.
2504         * query.c (agent_askpin): Don't ask in batch mode.
2505
2506         * command.c: Removed the conversion macros as they are now in
2507         ../common/util.h.
2508
2509 2001-12-14  Marcus Brinkmann  <marcus@g10code.de>
2510
2511         * query.c (LINELENGTH): Removed.
2512         (agent_askpin): Use ASSUAN_LINELENGTH, not LINELENGTH.
2513
2514 2001-11-19  Werner Koch  <wk@gnupg.org>
2515
2516         * gpg-agent.c: Removed all GUI code, removed code for old
2517         protocol.  New code to use the Assuan protocol as a server and
2518         also to communicate with a new ask-passphrase utility.
2519
2520 2000-11-22  Werner Koch  <wk@gnupg.org>
2521
2522         * gpg-agent.c (main): csh support by Dan Winship, new options --sh
2523         and --csh and set default by consulting $SHELL.
2524
2525 Mon Aug 21 17:59:17 CEST 2000  Werner Koch  <wk@openit.de>
2526
2527         * gpg-agent.c (passphrase_dialog): Cleanup the window and added the
2528         user supplied text to the window.
2529         (main): Fixed segv in gtk_init when used without a command to start.
2530
2531         * gpg-agent.c: --flush option.
2532         (req_flush): New.
2533         (req_clear_passphrase): Implemented.
2534
2535 Fri Aug 18 14:27:14 CEST 2000  Werner Koch  <wk@openit.de>
2536
2537         * gpg-agent.c: New.
2538         * Makefile.am: New.
2539
2540
2541  Copyright 2001, 2002, 2003, 2004, 2005,
2542            2007, 2008, 2009 Free Software Foundation, Inc.
2543
2544  This file is free software; as a special exception the author gives
2545  unlimited permission to copy and/or distribute it, with or without
2546  modifications, as long as this notice is preserved.
2547
2548  This file is distributed in the hope that it will be useful, but
2549  WITHOUT ANY WARRANTY, to the extent permitted by law; without even the
2550  implied warranty of MERCHANTABILITY or FITNESS FOR A PARTICULAR PURPOSE.