* configure.ac: Do not build gpg by default.
[gnupg.git] / scd / ChangeLog
1 2005-04-20  Werner Koch  <wk@g10code.com>
2
3         * command.c: Use GPG_ERR_LOCKED instead of EBUSY.
4
5 2005-04-14  Werner Koch  <wk@g10code.com>
6
7         * app-openpgp.c (retrieve_key_material): Rewritten.  Return a
8         proper error code.
9         (retrieve_next_token): Removed.
10         (retrieve_fpr_from_card): Rewritten to make use of DO caching and
11         to take the KEYNO as arg.
12         (get_public_key): Renamed variable for clarity.
13
14 2005-04-12  Werner Koch  <wk@g10code.com>
15
16         Basic support for several sessions.
17         
18         * command.c (scd_command_handler): Replace the primary_connection
19         stuff by a real connection list.  Release the local context on
20         exit.
21         (scd_update_reader_status_file): Update accordingly.  Send signal
22         to all connections who registered an event signal.
23         (cmd_lock, cmd_unlock, register_commands): New commands LOCK and
24         UNLOCK.
25         (cmd_setdata, cmd_pksign, cmd_pkauth, cmd_pkdecrypt, cmd_setattr) 
26         (cmd_genkey, cmd_passwd, cmd_checkpin): Return an error if reader
27         is locked.
28         (do_reset): Handle locking.
29         (open_card): Ditto.  Share the reader slot with other sessions.
30         (get_reader_slot): New.
31         (update_card_removed): New.  Use it in the TEST_CARD_REMOVAL macro.
32
33 2005-04-07  Werner Koch  <wk@g10code.com>
34
35         * app-openpgp.c (do_check_pin): Add hack to allow verification of
36         CHV3.
37         (get_public_key): Don't use gcry functions to create S-expressions.
38         (do_deinit, do_readkey, do_genkey, send_keypair_info): Adjust for
39         above change.
40
41 2005-03-29  Moritz Schulte  <moritz@g10code.com>
42
43         * app-openpgp.c (retrieve_fpr_from_card): New function.
44         (retrieve_next_token): New function.
45         (retrieve_key_material): New function.
46         (get_public_key): Implement retrival of key through expernal
47         helper (gpg) in case the openpgp card is not cooperative enough.
48
49 2005-03-16  Werner Koch  <wk@g10code.com>
50
51         * ccid-driver.c (parse_ccid_descriptor): Make SCM workaround
52         reader type specific.
53         (scan_or_find_devices): Do not check the interface subclass in the
54         SPR532 kludge, as this depends on the firmware version.
55         (ccid_get_atr): Get the Slot status first.  This solves the
56         problem with readers hanging on recent Linux 2.6.x.
57         (bulk_in): Add argument TIMEOUT and changed all callers to pass an
58         appropriate one.  Change the standard timeout from 10 to 5 seconds.
59         (ccid_slot_status): Add a retry code with an initial short timeout.
60         (do_close_reader): Do an usb_reset before closing the reader.
61
62 2005-02-25  Werner Koch  <wk@g10code.com>
63
64         * app-openpgp.c (get_public_key): Make sure not to return negative
65         numbers.
66         (do_sign): Allow passing of indata with algorithm prefix.
67         (do_auth): Allow OPENPGP.3 as an alternative ID.
68
69         * app.c (app_getattr): Return just the S/N but not the timestamp.
70
71 2005-02-24  Werner Koch  <wk@g10code.com>
72
73         * app.c (app_getattr): Return APPTYPE or SERIALNO type even if the
74         application does dot support the getattr call.
75
76         * app-openpgp.c (get_one_do): Never try to get a non cacheable
77         object from the cache.
78         (get_one_do): Add new arg to return an error code.  Changed all
79         callers.
80         (do_getattr): Let it return a proper error code.
81
82         * app.c (select_application): Return an error code and the
83         application context in an new arg.
84         * command.c (open_card): Adjusted for that.  Don't use the
85         fallback if no card is present.  Return an error if the card has
86         been removed without a reset.
87         (do_reset, cmd_serialno): Clear that error flag.
88         (TEST_CARD_REMOVAL): New. Use it with all command handlers.
89         (scd_update_reader_status_file): Set the error flag on all changes.
90
91         * scdaemon.c (ticker_thread): Termintate if a shutdown is pending.
92
93         * apdu.c: Added some PCSC error codes.
94         (pcsc_error_to_sw): New.
95         (reset_pcsc_reader, pcsc_get_status, pcsc_send_apdu) 
96         (open_pcsc_reader): Do proper error code mapping.
97
98 2005-03-16  Werner Koch  <wk@g10code.com>
99
100         * ccid-driver.c (parse_ccid_descriptor): Make SCM workaround
101         reader type specific.
102         (scan_or_find_devices): Do not check the interface subclass in the
103         SPR532 kludge, as this depends on the firmware version.
104         (ccid_get_atr): Get the Slot status first.  This solves the
105         problem with readers hanging on recent Linux 2.6.x.
106
107 2005-02-22  Werner Koch  <wk@g10code.com>
108
109         * app-openpgp.c (app_local_s): New field PK.
110         (do_deinit, do_genkey, app_openpgp_storekey): Clear it.
111         (get_public_key, send_keypair_info): New.
112         (do_learn_status): Send KEYPAIR info
113
114         * app-common.h (app_ctx_t): Add function pointer READKEY.
115         * app.c (app_readkey): New.
116         * command.c (cmd_readkey): Use READKEY function if possible.
117
118 2005-01-26  Werner Koch  <wk@g10code.com>
119
120         * ccid-driver.c (parse_ccid_descriptor): Need the CSM workaround
121         also for newer firmware versions.  Need to get a list of fixed
122         firmware versions and use that.
123
124 2005-01-25  Werner Koch  <wk@g10code.com>
125
126         * apdu.c (apdu_send_le, apdu_send_direct): Fix some compiler
127         warnings.
128
129         * app-openpgp.c (get_cached_data): New arg GET_IMMEDIATE to bypass
130         the cache.  Changed all callers.
131         (get_one_do): Bypass the cache if the value would have been read
132         directly for v1.1 cards.It makes things a bit slower but obnly for
133         1.0 cards and there are not that many cards out in the wild.  This
134         is required to fix a caching bug when generating new keys; as a
135         side effect of the retrieval of the the C4 DO from the 6E DO the
136         cached fingerprint will get updated to the old value and later
137         when signing the generated key the checking of the fingerprint
138         fails because it won't match the new one.  Thanks to Moritz for
139         analyzing this problem.
140         (verify_chv3): Removed the CHV status reread logic because we
141         won't cache the C4 DO anymore.
142
143 2004-12-28  Werner Koch  <wk@g10code.com>
144
145         * ccid-driver.c (find_endpoint): New.
146         (scan_or_find_devices): Add new args to return endpoint info and
147         interface number.
148         (ccid_open_reader, ccid_shutdown_reader): Take care of these new
149         args.
150         (bulk_in, bulk_out): Use the correct endpoints.
151         (ccid_transceive_apdu_level): New.
152         (ccid_transceive): Divert to above.
153         (parse_ccid_descriptor): Allow APDU level exchange mode.
154         (do_close_reader): Pass the interface number to usb_release_interface.
155
156 2004-12-21  Werner Koch  <wk@g10code.com>
157
158         * scdaemon.c (main): Use default_homedir().
159
160 2004-12-18  Werner Koch  <wk@g10code.com>
161
162         * scdaemon.c (main) [W32]: Remove special Pth initialize..
163
164         * scdaemon.h (map_assuan_err): Define in terms of
165         map_assuan_err_with_source.
166
167 2004-12-15  Werner Koch  <wk@g10code.com>
168
169         * scdaemon.c [W32]: Various hacks to make it run under W32.
170
171         * command.c (scd_update_reader_status_file) [W32]: Don't use kill.
172
173         * apdu.c [W32]: Disable use of pcsc_wrapper.
174
175         * Makefile.am (scdaemon_LDADD): Reorder libs.
176         (sc_copykeys_LDADD): Add libassuan because it is needed for W32. 
177
178 2004-12-06  Werner Koch  <wk@g10code.com>
179
180         * Makefile.am (pkglib_PROGRAMS): Build only for W32.
181
182 2004-10-22  Werner Koch  <wk@g10code.com>
183
184         * app-openpgp.c (verify_chv3): The minium length for CHV3 is
185         8. Changed string to match the other ones.
186
187 2004-10-21  Werner Koch  <wk@g10code.com>
188
189         * app-openpgp.c (do_sign): Replace asprintf by direct allocation.
190         This avoids problems with missing vasprintf implementations in
191         gnupg 1.4.
192
193         * app-common.h (app_openpgp_storekey: Add prototype. 
194
195 2004-10-20  Werner Koch  <wk@g10code.com>
196
197         * sc-investigate: Removed.
198         * Makefile.am (sc_investigate): Removed.
199         
200         * pcsc-wrapper.c (load_pcsc_driver): Load get_status_change func.
201         (handle_open): Succeed even without a present card.
202         (handle_status, handle_reset): New.
203         
204         * apdu.c (apdu_open_reader): Load pcsc_get_status_change fucntion.
205         (pcsc_get_status): Implemented.
206         (reset_pcsc_reader): Implemented.
207         (open_pcsc_reader): Succeed even with no card inserted.
208         (open_ccid_reader): Set LAST_STATUS.
209
210         * iso7816.c (iso7816_select_application): Always use 0 for P1.
211
212 2004-10-18  Werner Koch  <wk@g10code.com>
213
214         * ccid-driver.c (ccid_get_atr): Reset T=1 state info.
215
216 2004-10-14  Werner Koch  <wk@g10code.com>
217
218         * app-openpgp.c (parse_login_data): New. 
219         (app_select_openpgp): Call it.
220         (do_setattr): Reparse it after change.
221
222 2004-10-06  Werner Koch  <wk@g10code.de>
223
224         * ccid-driver.c (ccid_open_reader): Store the vendor ID.
225         (ccid_transceive_secure): New.
226         (parse_ccid_descriptor): Workaround for an SCM reader problem.
227
228 2004-10-04  Werner Koch  <wk@g10code.de>
229
230         * ccid-driver.c (send_escape_cmd): New.
231
232 2004-09-30  Werner Koch  <wk@g10code.com>
233
234         * Makefile.am: Adjusted for gettext 0.14.
235
236         * app-openpgp.c (do_sign): Add the error string to the verify
237         failed messages.
238
239 2004-09-27  Werner Koch  <wk@g10code.com>
240
241         From gnupg 1.3
242
243         * app-openpgp.c: Made all strings translatable.
244         (verify_chv3) [GNUPG_MAJOR_VERSION]: Make opt.allow_admin
245         available for use in gnupg 2. 
246         (verify_chv3): Reimplemented countdown showing to use only
247         functions from this module.  Flush the CVH status cache on a
248         successful read.
249         (get_one_do): Hack to bypass the cache for cards versions > 1.0.
250         (store_fpr): Store the creation date for card version > 1.0.
251
252         * app-openpgp.c (app_openpgp_storekey): Call flush_cache.
253         (get_cached_data): Move local data initialization to ..
254         (app_select_openpgp): .. here. Read some flags for later use.
255         (do_getattr): New read-only attribute EXTCAP.
256         
257         * apdu.c (open_pcsc_reader): Do not print empty reader string.
258
259         * ccid-driver.c (do_close_reader): Factored some code out from ...
260         (ccid_close_reader): ..here.
261         (ccid_shutdown_reader): New.
262
263         * apdu.c (apdu_shutdown_reader): New.
264         (shutdown_ccid_reader): New.
265
266         * apdu.c (open_ccid_reader): New arg PORTSTR.  Pass it to
267         ccid_open_reader.
268         (apdu_open_reader): Pass portstr to open_ccid_reader.
269         (apdu_open_reader): No fallback if a full CCID reader id has been
270         given.
271
272         * ccid-driver.c (ccid_get_reader_list): New.
273         (ccid_open_reader): Changed API to take a string for the reader.
274         Removed al the cruft for the libusb development vesion which seems
275         not to be maintained anymore and there are no packages anyway.
276         The stable library works just fine.
277         (struct ccid_reader_id_s): Deleted and replaced everywhere by a
278         simple string.
279         (usb_get_string_simple): Removed.
280         (bulk_in): Do valgrind hack here and not just everywhere.
281
282         * ccid-driver.c (read_device_info): Removed.
283         (make_reader_id, scan_or_find_devices): New.
284         (ccid_open_reader): Simplified by make use of the new functions.
285         (ccid_set_debug_level): New.  Changed the macros to make use of
286         it.  It has turned out that it is often useful to enable debugging
287         at runtime so I added this option.
288
289         From gnupg 1.3 - David Shaw  <dshaw@jabberwocky.com>
290
291         * app-openpgp.c (verify_chv3): Show a countdown of how many wrong
292         admin PINs can be entered before the card is locked.
293
294         * app-openpgp.c (get_cached_data): Avoid mallocing zero since it
295         breaks us when using --enable-m-guard.
296
297         * ccid-driver.c (usb_get_string_simple): Replacement function to
298         work with older libusb.
299
300         * ccid-driver.c (read_device_info): Fix segfault when usb device
301         is not accessible.
302         (ccid_open_reader): Allow working with an even older version of
303         libusb (usb_busses global instead of usb_get_busses()).
304
305 2004-09-11  Werner Koch  <wk@g10code.com>
306
307         * app-openpgp.c (app_select_openpgp): Its app_munge_serialno and
308         not app_number_serialno.
309
310 2004-08-20  Werner Koch  <wk@g10code.de>
311
312         * app.c (select_application): Fixed serial number extraction and
313         added the BMI card workaround.
314         (app_munge_serialno): New.
315         * app-openpgp.c (app_select_openpgp): Try munging serialno.
316
317 2004-08-05  Werner Koch  <wk@g10code.de>
318
319         * scdaemon.c (main): New option --disable-application.
320         * app.c (is_app_allowed): New.
321         (select_application): Use it to check for disabled applications.
322
323         * ccid-driver.h (CCID_DRIVER_ERR_ABORTED): New.
324         * ccid-driver.c (ccid_open_reader): Support the stable 0.1 version
325         of libusb.
326         (ccid_get_atr): Handle short messages.
327
328         * apdu.c (my_rapdu_get_status): Implemented.
329
330 2004-07-27  Moritz Schulte  <moritz@g10code.com>
331
332         * apdu.c: Include <signal.h>.
333
334         * Makefile.am: Use @DL_LIBS@ instead of -ldl.
335
336 2004-07-22  Werner Koch  <wk@g10code.de>
337
338         * Makefile.am: Make OpenSC lib link after libgcrypt. Do not link
339         to pth.
340         * apdu.c: Don't use Pth if we use OpenSC.
341         * sc-investigate.c, scdaemon.c: Disable use of pth if OpenSC is used. 
342
343         * scdaemon.c (main): Bumbed thread stack size up to 512k.
344
345 2004-07-16  Werner Koch  <wk@gnupg.org>
346
347         * apdu.c (reader_table_s):  Add function pointers for the backends.
348         (apdu_close_reader, apdu_get_status, apdu_activate) 
349         (send_apdu): Make use of them.
350         (new_reader_slot): Intialize them to NULL.
351         (dump_ccid_reader_status, ct_dump_reader_status): New.
352         (dump_pcsc_reader_status): New.
353         (open_ct_reader, open_pcsc_reader, open_ccid_reader) 
354         (open_osc_reader, open_rapdu_reader): Intialize function pointers.
355         (ct_activate_card, ct_send_apdu, pcsc_send_apdu, osc_send_apdu) 
356         (error_string): Removed.  Replaced by apdu_strerror.
357         (get_ccid_error_string): Removed.
358         (ct_activate_card): Remove the unused loop.
359         (reset_ct_reader): Implemented.
360         (ct_send_apdu): Activate the card if not yet done.
361         (pcsc_send_apdu): Ditto.
362
363 2004-07-15  Werner Koch  <wk@gnupg.org>
364
365         * ccid-driver.h: Add error codes.
366         * ccid-driver.c: Implement more or less proper error codes all
367         over the place.
368
369         * apdu.c (apdu_send_direct): New.
370         (get_ccid_error_string): Add some error code mappings.
371         (send_apdu): Pass error codes along for drivers already supporting
372         them.
373         (host_sw_string): New.
374         (get_ccid_error_string): Use above.
375         (send_apdu_ccid): Reset the reader if it has not yet been done.
376         (open_ccid_reader): Don't care if the ATR can't be read.
377         (apdu_activate_card): New.
378         (apdu_strerror): New.
379         (dump_reader_status): Only enable it with opt.VERBOSE.
380         * iso7816.c (map_sw): Add mappings for the new error codes.
381
382 2004-07-02  Werner Koch  <wk@gnupg.org>
383
384         * apdu.c (open_ct_reader, open_pcsc_reader, open_ccid_reader)
385         (reset_ccid_reader, open_osc_reader): Call dump_reader_status only
386         in verbose mode.
387
388 2004-07-01  Werner Koch  <wk@gnupg.org>
389
390         * sc-investigate.c: Initialize Pth which is now required.
391         (interactive_shell): New command "readpk".
392
393         * app-openpgp.c (do_getattr): Fix for sending CA-FPR.
394
395 2004-06-30  Werner Koch  <wk@gnupg.org>
396
397         * app-openpgp.c (app_openpgp_readkey): Fixed check for valid
398         exponent.
399
400 2004-06-18  Werner Koch  <wk@g10code.com>
401
402         * sc-investigate.c (my_read_line): Renamed from read_line.
403
404 2004-06-16  Werner Koch  <wk@gnupg.org>
405
406         * apdu.c (osc_get_status): Fixed type in function name. Noted by
407         Axel Thimm.  Yes, I didn't tested it with OpenSC :-(.
408
409 2004-04-28  Werner Koch  <wk@gnupg.org>
410
411         * app-openpgp.c (do_setattr): Sync FORCE_CHV1.
412
413 2004-04-27  Werner Koch  <wk@gnupg.org>
414
415         * app-common.h: Do not include ksba.h for gnupg 1.
416
417 2004-04-26  Werner Koch  <wk@gnupg.org>
418
419         * app-common.h: New members FNC.DEINIT and APP_LOCAL.
420         * app.c (release_application): Call new deconstructor.
421         * app-openpgp.c (do_deinit): New.
422         (get_cached_data, flush_cache_item, flush_cache_after_error)
423         (flush_cache): New.
424         (get_one_do): Replaced arg SLOT by APP.  Make used of cached data.
425         (verify_chv2, verify_chv3): Flush some cache item after error.
426         (do_change_pin): Ditto.
427         (do_sign): Ditto.
428         (do_setattr): Flush cache item.
429         (do_genkey): Flush the entire cache.
430         (compare_fingerprint): Use cached data.
431
432         * scdaemon.c (main): Do the last change the usual way. This is so
433         that we can easily test for versioned config files above.
434
435 2004-04-26  Marcus Brinkmann  <marcus@g10code.de>
436
437         * scdaemon.c (main): For now, always print default filename for
438         --gpgconf-list, and never /dev/null.
439
440 2004-04-21  Werner Koch  <wk@gnupg.org>
441
442         * command.c (scd_update_reader_status_file): Send a signal back to
443         the client.
444         (option_handler): Parse the new event-signal option.
445
446         * scdaemon.c (handle_signal): Do not use SIGUSR{1,2} anymore for
447         changing the verbosity.
448
449 2004-04-20  Werner Koch  <wk@gnupg.org>
450
451         * command.c (scd_update_reader_status_file): Write status files.
452
453         * app-help.c (app_help_read_length_of_cert): Fixed calculation of
454         R_CERTOFF.
455
456         * pcsc-wrapper.c: New.
457         * Makefile.am (pkglib_PROGRAMS): Install it here.
458         * apdu.c (writen, readn): New.
459         (open_pcsc_reader, pcsc_send_apdu, close_pcsc_reader): Use the
460         pcsc-wrapper if we are using Pth.
461         (apdu_send_le): Reinitialize RESULTLEN.  Handle SW_EOF_REACHED
462         like SW_SUCCESS.
463
464 2004-04-19  Werner Koch  <wk@gnupg.org>
465
466         * ccid-driver.c (parse_ccid_descriptor): Store some of the reader
467         features away.  New arg HANDLE
468         (read_device_info): New arg HANDLE. Changed caller.
469         (bulk_in): Handle time extension requests.
470         (ccid_get_atr): Setup parameters and the IFSD.
471         (compute_edc): New. Factored out code.
472         (ccid_transceive): Use default NADs when required.
473
474 2004-04-14  Werner Koch  <wk@gnupg.org>
475
476         * scdaemon.h (server_control_s): Add member READER_SLOT.
477         * scdaemon.c (scd_init_default_ctrl): Initialize READER_SLOT to -1.
478         * command.c (open_card): Reuse an open slot.
479         (reset_notify): Just reset the slot if supported by the reader.
480         (do_reset): Factored code from above out.
481         (scd_command_handler): Use it for cleanup.
482
483         * apdu.h: New pseudo stati SW_HOST_NOT_SUPPORTED,
484         SW_HOST_LOCKING_FAILED and SW_HOST_BUSY.
485         * iso7816.c (map_sw): Map it.
486         
487         * ccid-driver.c (ccid_slot_status): Add arg STATUSBITS.
488         * apdu.c (apdu_get_status): New.
489         (ct_get_status, pcsc_get_status, ocsc_get_status): New stubs.
490         (get_status_ccid): New.
491         (apdu_reset): New.
492         (reset_ct_reader, reset_pcsc_reader, reset_osc_reader): New stubs.
493         (reset_ccid_reader): New.
494         (apdu_enum_reader): New.
495         
496         * apdu.c (lock_slot, trylock_slot, unlock_slot): New helpers.
497         (new_reader_slot) [USE_GNU_PTH]: Init mutex.
498         (apdu_reset, apdu_get_status, apdu_send_le): Run functions
499         in locked mode.
500
501         * command.c (scd_update_reader_status_file): New.
502         * scdaemon.c (handle_tick): Call it.
503
504 2004-04-13  Werner Koch  <wk@gnupg.org>
505
506         * scdaemon.c: Convert to a Pth application.
507         (handle_signal, ticker_thread, handle_tick): New.
508         (main): Fire up the ticker thread in server mode.
509
510 2004-03-23  Werner Koch  <wk@gnupg.org>
511
512         * scdaemon.c (main) <gpgconf_list>: Fixed output for pcsc_driver.
513
514 2004-03-17  Werner Koch  <wk@gnupg.org>
515
516         * tlv.c (parse_ber_header): Do not check for tag overflow - it
517         does not make sense.  Simplified the check for length overflow.
518
519         * scdaemon.c (main) <gpgconf>: Fixed default value quoting.
520
521 2004-03-16  Werner Koch  <wk@gnupg.org>
522
523         * app-dinsig.c: Implemented. Based on app-nks.c and card-dinsig.c
524         * app-nks.c (get_length_of_cert): Removed.
525         * app-help.c: New.
526         (app_help_read_length_of_cert): New.  Code taken from above.  New
527         optional arg R_CERTOFF.
528
529         * card-dinsig.c: Removed.
530         * card.c (card_get_serial_and_stamp): Do not bind to the old and
531         never finsiged card-dinsig.c.
532
533         * iso7816.c (iso7816_read_binary): Allow for an NMAX > 254.
534
535 2004-03-11  Werner Koch  <wk@gnupg.org>
536
537         * scdaemon.h (out_of_core): Removed.  Replaced callers by standard
538         gpg_error function.
539
540         * apdu.c, iso7816.c, ccid-driver.c [GNUPG_SCD_MAIN_HEADER]: Allow
541         to include a header defined by the compiler.  This helps us to
542         reuse the source in other software.
543
544 2004-03-10  Werner Koch  <wk@gnupg.org>
545
546         * iso7816.c (iso7816_read_record): New arg SHORT_EF.  Changed all
547         callers.
548
549 2004-02-18  Werner Koch  <wk@gnupg.org>
550
551         * sc-investigate.c (main): Setup the used character set.
552         * scdaemon.c (main): Ditto.
553
554         * scdaemon.c (set_debug): New.  Add option --debug-level.
555         (main): Add option --gpgconf-list.
556
557 2004-02-12  Werner Koch  <wk@gnupg.org>
558
559         * Makefile.am: Include cmacros.am for common flags.
560
561 2004-01-29  Werner Koch  <wk@gnupg.org>
562
563         * command.c (reset_notify): Release the application context and
564         close the reader.
565
566 2004-01-28  Werner Koch  <wk@gnupg.org>
567
568         * iso7816.c (iso7816_manage_security_env): New.
569         (iso7816_decipher): Add PADIND argument.
570
571 2004-01-27  Werner Koch  <wk@gnupg.org>
572
573         * command.c (cmd_readcert, cmd_readkey): Work on a copy of LINE.
574
575         * app-common.h (app_ctx_s): Added readcert field.
576         * app.c (app_readcert): New.
577         * tlv.c (parse_ber_header): Added; taken from libksba.
578
579 2004-01-26  Werner Koch  <wk@gnupg.org>
580
581         * card.c (map_sc_err): Use SCD as the error source.
582
583         * command.c (open_card): ADD arg NAME to allow requesting a
584         specific application.  Changed all callers.
585         (cmd_serialno): Allow optional argument to select the desired
586         application.
587
588         * app-nks.c: New. 
589
590         * scdaemon.h (opt): Add READER_PORT.
591         * scdaemon.c (main): Set it here.
592         * app.c (app_set_default_reader_port): Removed.
593         (select_application): Add NAME arg and figure out a
594         default serial number from the GDO. Add SLOT arg and remove all
595         reader management.
596         (release_application): New.
597         (app_write_learn_status): Output an APPTYPE status line.
598         * command.c (open_card): Adapt for select_application change.
599         * app-openpgp.c (app_select_openpgp): Removed SN and SNLEN args
600         and set it directly.  Changed all callers.
601
602 2004-01-25  Werner Koch  <wk@gnupg.org>
603
604         * iso7816.c (iso7816_select_application): P1 kludge for OpenPGP
605         card.
606         * app-openpgp.c (find_tlv): Factor out this function to ..
607         * tlv.c, tlv.h: .. new.
608
609         * scdaemon.h: Introduced app_t and ctrl_t as the new types for APP
610         and CTRL.
611
612 2004-01-21  Werner Koch  <wk@gnupg.org>
613
614         * apdu.c (apdu_send_le): Treat SW_EOF_REACHED as a warning.
615
616 2004-01-20  Werner Koch  <wk@gnupg.org>
617
618         * iso7816.c (iso7816_read_binary): New.
619         (iso7816_select_file): New.
620         (iso7816_list_directory): New.
621
622         * sc-investigate.c: Add option -i.
623         (select_app, read_line, interactive_shell): New.
624
625 2004-01-16  Werner Koch  <wk@gnupg.org>
626
627         * apdu.h: Add SW_FILE_NOT_FOUND.
628         * iso7816.c (map_sw): Map it to GPG_ERR_ENOENT.
629         * iso7816.c (iso7816_select_file): New.
630
631         * app-dinsig.c: New file w/o any real code yet.
632         * Makefile.am (scdaemon_SOURCES,sc_investigate_SOURCES): Add file.
633
634         * sc-investigate.c: Add option --disable-ccid.
635
636 2003-12-19  Werner Koch  <wk@gnupg.org>
637
638         * apdu.c (apdu_send_le): Send a get_response with the indicated
639         length and not the 64 bytes we used for testing.
640
641         * app-openpgp.c (verify_chv2, verify_chv3, do_sign): Check the
642         minimum length of the passphrase, so that we don't need to
643         decrement the retry counter.
644
645 2003-12-17  Werner Koch  <wk@gnupg.org>
646
647         * card-p15.c (p15_enum_keypairs): Replaced KRC by RC.
648         * card-dinsig.c (dinsig_enum_keypairs): Ditto.
649
650 2003-12-16  Werner Koch  <wk@gnupg.org>
651
652         * scdaemon.c (main): Set the prefixes for assuan logging.
653
654 2003-11-17  Werner Koch  <wk@gnupg.org>
655
656         * scdaemon.c, scdaemon.h: New options --allow-admin and --deny-admin.
657         * app-openpgp.c (verify_chv3): Check it here.
658
659 2003-11-12  Werner Koch  <wk@gnupg.org>
660
661         Adjusted for API changes in Libksba.
662
663 2003-10-30  Werner Koch  <wk@gnupg.org>
664
665         * apdu.c (close_ct_reader, close_pcsc_reader): Implemented.
666         (get_ccid_error_string): New.  Not very useful messages, though.
667
668 2003-10-25  Werner Koch  <wk@gnupg.org>
669
670         * ccid-driver.c (ccid_open_reader): Return an error if no USB
671         devices are found.
672
673         * command.c (cmd_genkey, cmd_passwd): Fixed faulty use of
674         !spacep().
675
676         * apdu.c (apdu_open_reader): Hacks for PC/SC under Windows.
677
678 2003-10-20  Werner Koch  <wk@gnupg.org>
679
680         * command.c (cmd_checkpin): New.
681         (register_commands): Add command CHECKPIN.
682         * app.c (app_check_pin): New.
683         * app-openpgp.c (check_against_given_fingerprint): New. Factored
684         out that code elsewhere.
685         (do_check_pin): New.
686
687 2003-10-10  Werner Koch  <wk@gnupg.org>
688
689         * ccid-driver.c (ccid_close_reader): New.
690
691         * apdu.c (close_ccid_reader, close_ct_reader, close_csc_reader)
692         (close_osc_reader, apdu_close_reader): New.  Not all are properly
693         implemented yet.
694
695 2003-10-09  Werner Koch  <wk@gnupg.org>
696
697         * ccid-driver.c (ccid_transceive): Add T=1 chaining for sending.
698
699 2003-10-08  Werner Koch  <wk@gnupg.org>
700
701         * app-openpgp.c (do_getattr): Support SERIALNO and AID.
702
703 2003-10-01  Werner Koch  <wk@gnupg.org>
704
705         * ccid-driver.c: Detect GnuPG 1.3 and include appropriate files.
706         * apdu.c: Ditto.
707         * app-openpgp.c: Ditto.
708         * iso7816.c: Ditto.
709         (generate_keypair): Renamed to ..
710         (do_generate_keypair): .. this.
711         * app-common.h [GNUPG_MAJOR_VERSION]: New.
712         * iso7816.h [GNUPG_MAJOR_VERSION]: Include cardglue.h
713
714 2003-09-30  Werner Koch  <wk@gnupg.org>
715
716         * command.c (cmd_getattr): New command GETATTR.
717         * app.c (app_setattr): New.
718         (do_getattr): New.
719         (do_learn_status): Reimplemented in terms of do_getattr.
720
721         * app-openpgp.c (do_change_pin): Make sure CVH1 and CHV2 are
722         always synced.
723         (verify_chv2, verify_chv3): New. Factored out common code.
724         (do_setattr, do_sign, do_auth, do_decipher): Change the names of
725         the prompts to match that we have only 2 different PINs.
726         (app_select_openpgp): Check whether the card enforced CHV1.
727         (convert_sig_counter_value): New. Factor out code from
728         get_sig_counter.
729
730 2003-09-28  Werner Koch  <wk@gnupg.org>
731
732         * app-openpgp.c (dump_all_do): Use gpg_err_code and not gpg_error.
733
734 2003-09-19  Werner Koch  <wk@gnupg.org>
735
736         * ccid-driver.c (parse_ccid_descriptor): New.
737         (read_device_info): New.
738         (ccid_open_reader): Check that the device has all required features.
739
740 2003-09-06  Werner Koch  <wk@gnupg.org>
741
742         * scdaemon.c (main): --pcsc-driver again defaults to pcsclite.
743         David Corcoran was so kind to remove the GPL incompatible
744         advertisng clause from pcsclite.
745         * apdu.c (apdu_open_reader): Actually make pcsc-driver option work.
746
747 2003-09-05  Werner Koch  <wk@gnupg.org>
748
749         * ccid-driver.c: More work, data can now actually be retrieved.
750         * ccid-driver.c, ccid-driver.h: Alternativley allow use under BSD
751         conditions.
752
753 2003-09-02  Werner Koch  <wk@gnupg.org>
754
755         * scdaemon.c, scdaemon.h: New option --pcsc-ccid.
756         * ccid-driver.c, ccid-driver.h: New but far from being useful.
757         * Makefile.am: Add above.
758         * apdu.c: Add support for that ccid driver.
759         
760 2003-08-26  Timo Schulz  <twoaday@freakmail.de>
761
762         * apdu.c (new_reader_slot): Only set 'is_osc' when OpenSC
763         is used.
764         
765 2003-08-25  Werner Koch  <wk@gnupg.org>
766
767         * command.c (cmd_setattr): Use a copy of LINE.
768         (cmd_genkey): Use a copy of KEYNO.
769         (cmd_passwd): Use a copy of CHVNOSTR.
770         (cmd_pksign, cmd_pkauth, cmd_pkdecrypt): s/strdup/xtrystrdup/.
771
772 2003-08-19  Werner Koch  <wk@gnupg.org>
773
774         * scdaemon.c, scdaemon.h: New option --pcsc-driver.
775         * apdu.c (apdu_open_reader): Use that option here instead of a
776         hardcoded one.
777
778 2003-08-18  Werner Koch  <wk@gnupg.org>
779
780         * Makefile.am: Add OPENSC_LIBS to all programs. 
781
782         * scdaemon.c, scdaemon.h: New option --disable-opensc.
783         * card.c (card_open): Implement it.
784         * apdu.c (open_osc_reader, osc_send_apdu): New.
785         (apdu_open_reader) [HAVE_OPENSC]: Use the opensc driver if not
786         disabled.
787         (error_string) [HAVE_OPENSC]: Use sc_strerror.
788         (send_apdu) [HAVE_OPENSC]: Call osc_apdu_send.
789
790         * card-p15.c (p15_enum_keypairs, p15_prepare_key): Adjusted for
791         libgpg-error.
792
793 2003-08-14  Timo Schulz  <twoaday@freakmail.de>
794
795         * apdu.c (ct_activate_card): Change the code a little to avoid
796         problems with other readers.
797         * Always use 'dynload.h' instead of 'dlfcn.h'.
798
799 2003-08-05  Werner Koch  <wk@gnupg.org>
800
801         * app-openpgp.c (dump_all_do): Don't analyze constructed DOs after
802         an error.
803
804 2003-08-04  Werner Koch  <wk@gnupg.org>
805
806         * app.c (app_set_default_reader_port): New.
807         (select_application): Use it here.
808         * scdaemon.c (main): and here.
809         * sc-copykeys.c: --reader-port does now take a string.
810         * sc-investigate.c, scdaemon.c: Ditto.
811         * apdu.c (apdu_open_reader): Ditto.  Load pcsclite if no ctapi
812         driver is configured.  Always include code for ctapi.
813         (new_reader_slot): Don't test for already used ports and remove
814         port arg.
815         (open_pcsc_reader, pcsc_send_apdu, pcsc_error_string): New.
816         (apdu_send_le): Changed RC to long to cope with PC/SC.
817
818         * scdaemon.c, scdaemon.h: New option --ctapi-driver.
819         * sc-investigate.c, sc-copykeys.c: Ditto.
820         
821 2003-07-31  Werner Koch  <wk@gnupg.org>
822
823         * Makefile.am (scdaemon_LDADD): Added INTLLIBS.
824
825 2003-07-28  Werner Koch  <wk@gnupg.org>
826
827         * app-openpgp.c (do_setattr): Change implementation.  Allow all
828         useful DOs.
829
830 2003-07-27  Werner Koch  <wk@gnupg.org>
831
832         Adjusted for gcry_mpi_print and gcry_mpi_scan API change.
833
834 2003-07-24  Werner Koch  <wk@gnupg.org>
835
836         * app-openpgp.c (do_learn_status): Print more status information.
837         (app_select_openpgp): Store the card version.
838         (store_fpr): Add argument card_version and fix DOs for old cards.
839         (app_openpgp_storekey): Likewise.
840
841 2003-07-23  Werner Koch  <wk@gnupg.org>
842
843         * command.c (cmd_pkauth): New.
844         (cmd_setdata): Check whether data was given at all to avoid
845         passing 0 to malloc.
846
847         * app.c (app_auth): New.
848         * app-openpgp.c (do_auth): New.
849
850 2003-07-22  Werner Koch  <wk@gnupg.org>
851
852         * command.c (cmd_passwd): New.
853         * app.c (app_change_pin): New.
854         * app-openpgp.c (do_change_pin): New.
855         * iso7816.c (iso7816_reset_retry_counter): Implemented.
856
857         * sc-investigate.c (main): New option --gen-random.
858         * iso7816.c (iso7816_get_challenge): Don't create APDUs with a
859         length larger than 255.
860
861 2003-07-17  Werner Koch  <wk@gnupg.org>
862
863         * command.c (cmd_random): New command RANDOM.
864
865         * iso7816.c (map_sw): New. Use it in this file to return
866         meaningful error messages.  Changed all public fucntions to return
867         a gpg_error_t.
868         (iso7816_change_reference_data): New.
869         * apdu.c (apdu_open_reader): Use faked status words for soem
870         system errors.
871
872 2003-07-16  Werner Koch  <wk@gnupg.org>
873
874         * apdu.c (apdu_send_simple): Use apdu_send_le so that we can
875         specify not to send Le as it should be.
876
877 2003-07-15  Werner Koch  <wk@gnupg.org>
878
879         * Makefile.am: Add sc-copykeys program.
880         * sc-copykeys.c: New.
881         * app-openpgp.c (app_openpgp_storekey): New.
882         (app_openpgp_cardinfo): New.
883         (count_bits): New.
884         (store_fpr): And use it here to get the actual length in bit.
885
886 2003-07-03  Werner Koch  <wk@gnupg.org>
887
888         * app-openpgp.c (do_setattr): Add setting of the URL.
889         (app_select_openpgp): Dump card data only in very verbose mode.
890         (do_decipher): New.
891
892 2003-07-02  Werner Koch  <wk@gnupg.org>
893
894         * app-openpgp.c (get_sig_counter): New.
895         (do_sign): Print the signature counter and enable the PIN callback.
896         (do_genkey): Implement the PIN callback. 
897
898 2003-07-01  Werner Koch  <wk@gnupg.org>
899
900         * app-openpgp.c (store_fpr): Fixed fingerprint calculation.
901
902 2003-06-26  Werner Koch  <wk@gnupg.org>
903
904         * app-openpgp.c (find_tlv): Fixed length header parsing.
905
906         * app.c (app_genkey): New.
907         * command.c (cmd_genkey): New.
908
909 2003-06-25  Werner Koch  <wk@gnupg.org>
910
911         * command.c (percent_plus_unescape): New.
912         (cmd_setattr): New.
913
914 2003-06-24  Werner Koch  <wk@gnupg.org>
915
916         * command.c (send_status_info): New.
917
918         * app-openpgp.c (app_select_openpgp): Replace SLOT arg by APP arg
919         and setup the function pointers in APP on success. Changed callers.
920         * app.c: New.
921         * app-common.h: New.
922         * scdaemon.h (APP): New type to handle applications.
923         (server_control_s): Add an APP context field.
924
925         * command.c (cmd_serialno): Handle applications.
926         (cmd_pksign): Ditto.
927         (cmd_pkdecrypt): Ditto.
928         (reset_notify): Ditto.
929         (cmd_learn): For now return error for application contexts.
930         (cmd_readcert): Ditto.
931         (cmd_readkey): Ditto.
932
933 2003-06-04  Werner Koch  <wk@gnupg.org>
934
935         * card.c (map_sc_err): Renamed gpg_make_err to gpg_err_make.
936
937         Renamed error codes from INVALID to INV and removed _ERROR suffixes.
938
939 2003-06-03  Werner Koch  <wk@gnupg.org>
940
941         Changed all error codes in all files to the new libgpg-error scheme.
942
943         * scdaemon.h: Include gpg-error.h and errno.h
944         * card.c (map_sc_err): Use unknown for the error source.
945         * Makefile.am: Link with libgpg-error
946
947 2003-05-14  Werner Koch  <wk@gnupg.org>
948
949         * atr.c, atr.h: New.
950         * sc-investigate.c: Dump the ATR in a human readable format.
951
952 2003-05-08  Werner Koch  <wk@gnupg.org>
953
954         * scdaemon.h (DBG_CARD_IO_VALUE): New.
955
956         * sc-investigate.c: New.
957         * scdaemon.c (main): Removed --print-atr option.
958
959         * iso7816.c, iso7816.h, app-openpgp.c: New.
960
961 2003-04-29  Werner Koch  <wk@gnupg.org>
962
963         * scdaemon.c: New options --print-atr and --reader-port
964         * apdu.c, apdu.h: New
965
966         * card.c, card-p15.c, card-dinsig.c: Allow build without OpenSC.
967         
968         * Makefile.am (LDFLAGS): Removed.
969
970         * command.c (register_commands): Adjusted for new Assuan semantics.
971
972 2002-08-21  Werner Koch  <wk@gnupg.org>
973
974         * scdaemon.c (main): New option --daemon so that the program is
975         not accidently started in the background.
976
977 2002-08-16  Werner Koch  <wk@gnupg.org>
978
979         * scdaemon.c: Include i18n.h.
980
981         * card-common.h (struct p15_private_s): Forward declaration.  Add
982         it to card_ctx_s.
983         * card.c (card_close): Make sure private data is released.
984         (card_enum_certs): New.
985         * card-p15.c (p15_release_private_data): New.
986         (init_private_data): New to work around an OpenSC weirdness.
987         (p15_enum_keypairs): Do an OpenSC get_objects only once.
988         (p15_enum_certs): New.
989         (card_p15_bind): Bind new function.
990         * command.c (cmd_learn): Return information about the certificates.
991
992 2002-08-09  Werner Koch  <wk@gnupg.org>
993
994         * card.c (card_get_serial_and_stamp): Use the tokeinfo serial
995         number as a fallback. Add a special prefix for serial numbers.
996
997 2002-07-30  Werner Koch  <wk@gnupg.org>
998
999         Changes to cope with OpenSC 0.7.0:
1000         
1001         * card.c: Removed the check for the packed opensc version.
1002         Changed include file names of opensc.
1003         (map_sc_err): Adjusted error codes for new opensc version.
1004         * card-p15.c: Changed include filename of opensc.
1005         * card-dinsig.c: Ditto.
1006
1007         * card-p15.c (p15_decipher): Add flags argument to OpenSC call.
1008         
1009 2002-07-24  Werner Koch  <wk@gnupg.org>
1010
1011         * card.c (find_simple_tlv, find_iccsn): New.
1012         (card_get_serial_and_stamp): Improved serial number parser.
1013
1014 2002-06-27  Werner Koch  <wk@gnupg.org>
1015
1016         * scdaemon.c (main): Use GNUPG_DEFAULT_HOMEDIR constant.
1017
1018 2002-06-15  Werner Koch  <wk@gnupg.org>
1019
1020         * card-dinsig.c: Documented some stuff from the DIN norm.
1021
1022 2002-04-15  Werner Koch  <wk@gnupg.org>
1023
1024         * command.c (cmd_pksign, cmd_pkdecrypt): Use a copy of the key ID.
1025
1026 2002-04-12  Werner Koch  <wk@gnupg.org>
1027
1028         * scdaemon.c: New option --debug-sc N.
1029         * card.c (card_open): set it here.
1030
1031         * card-p15.c (p15_prepare_key): Factored out common code from ...
1032         (p15_sign, p15_decipher): here and made the decryption work the
1033         regular way.
1034
1035 2002-04-10  Werner Koch  <wk@gnupg.org>
1036
1037         * card.c (card_open): Return immediately when no reader is available.
1038
1039 2002-03-27  Werner Koch  <wk@gnupg.org>
1040
1041         * card.c (card_open, card_close): Adjusted for changes in OpenSC.
1042
1043 2002-03-10  Werner Koch  <wk@gnupg.org>
1044
1045         * card-p15.c, card-dinsig.c, card-common.h: New.
1046         * card.c: Factored most code out to the new modules, so that we
1047         can better support different types of card applications.
1048
1049 2002-01-26  Werner Koch  <wk@gnupg.org>
1050
1051         * scdaemon.c scdaemon.h, command.c: New. Based on the code from
1052         the gpg-agent.
1053
1054         
1055  Copyright 2002, 2003, 2004, 2005 Free Software Foundation, Inc.
1056
1057  This file is free software; as a special exception the author gives
1058  unlimited permission to copy and/or distribute it, with or without
1059  modifications, as long as this notice is preserved.
1060
1061  This file is distributed in the hope that it will be useful, but
1062  WITHOUT ANY WARRANTY, to the extent permitted by law; without even the
1063  implied warranty of MERCHANTABILITY or FITNESS FOR A PARTICULAR PURPOSE.