Changed the scdaemon to handle concurrent sessions. Adjusted
[gnupg.git] / scd / ChangeLog
1 2005-05-17  Werner Koch  <wk@g10code.com>
2
3         * scdaemon.c: Removed non-pth code paths.
4         (create_socket_name, create_server_socket): New.  Taken from
5         ../agent/gpg-agent.
6         (cleanup): Changed to adjust for SOCKET_NAME now being malloced.
7         (ticker_thread): Always use pth_event_occurred; it is again
8         defined for all decent PTH versions.
9         (handle_connections): New. Based on the gpg-agent code.
10         (start_connection_thread): Ditto.
11         (ticker_thread): Removed.
12         (cleanup_sh): Removed.
13         (main): Run the handler for the pipe server in a separate
14         thread.  This replaces the old ticker thread.
15         (scd_get_socket_name): New.
16         * command.c (cmd_getinfo): New command GETINFO.
17         (scd_command_handler): Renamed argument and changed code to use an
18         already connected FD.
19
20 2005-05-15  Werner Koch  <wk@g10code.com>
21
22         * app.c, app-common.h, app-nks.c, app-p15.c, app-dinsig.c
23         * app-openpgp.c: Change most function return types from int to
24         gpg_error_t.
25         * command.c (pin_cb): Ditto.
26         * sc-copykeys.c (pincb): Ditto.
27
28         * app.c (lock_reader, unlock_reader): New.  Changed call handler
29         wrappers to make use of these functions.
30
31 2005-05-07  Werner Koch  <wk@g10code.com>
32
33         * ccid-driver.c (do_close_reader): Don't do a reset before close.
34         Some folks reported that it makes the SCR335 hang less often.
35         Look at the source on how to re-enable it.
36
37 2005-04-27  Werner Koch  <wk@g10code.com>
38
39         * app-p15.c (micardo_mse): New.
40         (do_sign): Call it.
41         * iso7816.c (iso7816_manage_security_env): Allow passing DATA as
42         NULL to indicate an empty Lc.
43         * tlv.c (find_tlv): Check that a found object fits into the
44         buffer.
45         (find_tlv_unchecked): New as replacement for the old non-checking
46         variant.
47         * app.c (select_application): Keep on using the non-checking
48         variant.
49         * app-openpgp.c (get_one_do, dump_all_do): Ditto.
50
51         
52         Removal of the old OpenSC based code.
53         
54         * app-p15.c: New.  Basic support for pkcs15 cards without OpenSC.
55         There are quite a couple of things missing but at least I can use
56         my old TCOS cards from the Aegypten-1 development for signing.
57         * app.c (select_application): Detect pkcs15 applications.
58         * Makefile.am (scdaemon_SOURCES): Removed card.c, card-common.h
59         and card-p15.c because they are now obsolete. Added app-p15.c.
60         Removed all OpenSC stuff.
61         * command.c (do_reset, open_card, cmd_serialno, cmd_learn) 
62         (cmd_readcert, cmd_readkey, cmd_pksign, cmd_pkdecrypt): Removed
63         all special cases for the old card.c based mechanisms.
64         * scdaemon.c, apdu.c: Removed all special cases for OpenSC.
65
66 2005-04-20  Werner Koch  <wk@g10code.com>
67
68         * command.c: Use GPG_ERR_LOCKED instead of EBUSY.
69
70 2005-04-14  Werner Koch  <wk@g10code.com>
71
72         * app-openpgp.c (retrieve_key_material): Rewritten.  Return a
73         proper error code.
74         (retrieve_next_token): Removed.
75         (retrieve_fpr_from_card): Rewritten to make use of DO caching and
76         to take the KEYNO as arg.
77         (get_public_key): Renamed variable for clarity.
78
79 2005-04-12  Werner Koch  <wk@g10code.com>
80
81         Basic support for several sessions.
82         
83         * command.c (scd_command_handler): Replace the primary_connection
84         stuff by a real connection list.  Release the local context on
85         exit.
86         (scd_update_reader_status_file): Update accordingly.  Send signal
87         to all connections who registered an event signal.
88         (cmd_lock, cmd_unlock, register_commands): New commands LOCK and
89         UNLOCK.
90         (cmd_setdata, cmd_pksign, cmd_pkauth, cmd_pkdecrypt, cmd_setattr) 
91         (cmd_genkey, cmd_passwd, cmd_checkpin): Return an error if reader
92         is locked.
93         (do_reset): Handle locking.
94         (open_card): Ditto.  Share the reader slot with other sessions.
95         (get_reader_slot): New.
96         (update_card_removed): New.  Use it in the TEST_CARD_REMOVAL macro.
97
98 2005-04-07  Werner Koch  <wk@g10code.com>
99
100         * app-openpgp.c (do_check_pin): Add hack to allow verification of
101         CHV3.
102         (get_public_key): Don't use gcry functions to create S-expressions.
103         (do_deinit, do_readkey, do_genkey, send_keypair_info): Adjust for
104         above change.
105
106 2005-03-29  Moritz Schulte  <moritz@g10code.com>
107
108         * app-openpgp.c (retrieve_fpr_from_card): New function.
109         (retrieve_next_token): New function.
110         (retrieve_key_material): New function.
111         (get_public_key): Implement retrival of key through expernal
112         helper (gpg) in case the openpgp card is not cooperative enough.
113
114 2005-03-16  Werner Koch  <wk@g10code.com>
115
116         * ccid-driver.c (parse_ccid_descriptor): Make SCM workaround
117         reader type specific.
118         (scan_or_find_devices): Do not check the interface subclass in the
119         SPR532 kludge, as this depends on the firmware version.
120         (ccid_get_atr): Get the Slot status first.  This solves the
121         problem with readers hanging on recent Linux 2.6.x.
122         (bulk_in): Add argument TIMEOUT and changed all callers to pass an
123         appropriate one.  Change the standard timeout from 10 to 5 seconds.
124         (ccid_slot_status): Add a retry code with an initial short timeout.
125         (do_close_reader): Do an usb_reset before closing the reader.
126
127 2005-02-25  Werner Koch  <wk@g10code.com>
128
129         * app-openpgp.c (get_public_key): Make sure not to return negative
130         numbers.
131         (do_sign): Allow passing of indata with algorithm prefix.
132         (do_auth): Allow OPENPGP.3 as an alternative ID.
133
134         * app.c (app_getattr): Return just the S/N but not the timestamp.
135
136 2005-02-24  Werner Koch  <wk@g10code.com>
137
138         * app.c (app_getattr): Return APPTYPE or SERIALNO type even if the
139         application does dot support the getattr call.
140
141         * app-openpgp.c (get_one_do): Never try to get a non cacheable
142         object from the cache.
143         (get_one_do): Add new arg to return an error code.  Changed all
144         callers.
145         (do_getattr): Let it return a proper error code.
146
147         * app.c (select_application): Return an error code and the
148         application context in an new arg.
149         * command.c (open_card): Adjusted for that.  Don't use the
150         fallback if no card is present.  Return an error if the card has
151         been removed without a reset.
152         (do_reset, cmd_serialno): Clear that error flag.
153         (TEST_CARD_REMOVAL): New. Use it with all command handlers.
154         (scd_update_reader_status_file): Set the error flag on all changes.
155
156         * scdaemon.c (ticker_thread): Termintate if a shutdown is pending.
157
158         * apdu.c: Added some PCSC error codes.
159         (pcsc_error_to_sw): New.
160         (reset_pcsc_reader, pcsc_get_status, pcsc_send_apdu) 
161         (open_pcsc_reader): Do proper error code mapping.
162
163 2005-03-16  Werner Koch  <wk@g10code.com>
164
165         * ccid-driver.c (parse_ccid_descriptor): Make SCM workaround
166         reader type specific.
167         (scan_or_find_devices): Do not check the interface subclass in the
168         SPR532 kludge, as this depends on the firmware version.
169         (ccid_get_atr): Get the Slot status first.  This solves the
170         problem with readers hanging on recent Linux 2.6.x.
171
172 2005-02-22  Werner Koch  <wk@g10code.com>
173
174         * app-openpgp.c (app_local_s): New field PK.
175         (do_deinit, do_genkey, app_openpgp_storekey): Clear it.
176         (get_public_key, send_keypair_info): New.
177         (do_learn_status): Send KEYPAIR info
178
179         * app-common.h (app_ctx_t): Add function pointer READKEY.
180         * app.c (app_readkey): New.
181         * command.c (cmd_readkey): Use READKEY function if possible.
182
183 2005-01-26  Werner Koch  <wk@g10code.com>
184
185         * ccid-driver.c (parse_ccid_descriptor): Need the CSM workaround
186         also for newer firmware versions.  Need to get a list of fixed
187         firmware versions and use that.
188
189 2005-01-25  Werner Koch  <wk@g10code.com>
190
191         * apdu.c (apdu_send_le, apdu_send_direct): Fix some compiler
192         warnings.
193
194         * app-openpgp.c (get_cached_data): New arg GET_IMMEDIATE to bypass
195         the cache.  Changed all callers.
196         (get_one_do): Bypass the cache if the value would have been read
197         directly for v1.1 cards.It makes things a bit slower but obnly for
198         1.0 cards and there are not that many cards out in the wild.  This
199         is required to fix a caching bug when generating new keys; as a
200         side effect of the retrieval of the the C4 DO from the 6E DO the
201         cached fingerprint will get updated to the old value and later
202         when signing the generated key the checking of the fingerprint
203         fails because it won't match the new one.  Thanks to Moritz for
204         analyzing this problem.
205         (verify_chv3): Removed the CHV status reread logic because we
206         won't cache the C4 DO anymore.
207
208 2004-12-28  Werner Koch  <wk@g10code.com>
209
210         * ccid-driver.c (find_endpoint): New.
211         (scan_or_find_devices): Add new args to return endpoint info and
212         interface number.
213         (ccid_open_reader, ccid_shutdown_reader): Take care of these new
214         args.
215         (bulk_in, bulk_out): Use the correct endpoints.
216         (ccid_transceive_apdu_level): New.
217         (ccid_transceive): Divert to above.
218         (parse_ccid_descriptor): Allow APDU level exchange mode.
219         (do_close_reader): Pass the interface number to usb_release_interface.
220
221 2004-12-21  Werner Koch  <wk@g10code.com>
222
223         * scdaemon.c (main): Use default_homedir().
224
225 2004-12-18  Werner Koch  <wk@g10code.com>
226
227         * scdaemon.c (main) [W32]: Remove special Pth initialize..
228
229         * scdaemon.h (map_assuan_err): Define in terms of
230         map_assuan_err_with_source.
231
232 2004-12-15  Werner Koch  <wk@g10code.com>
233
234         * scdaemon.c [W32]: Various hacks to make it run under W32.
235
236         * command.c (scd_update_reader_status_file) [W32]: Don't use kill.
237
238         * apdu.c [W32]: Disable use of pcsc_wrapper.
239
240         * Makefile.am (scdaemon_LDADD): Reorder libs.
241         (sc_copykeys_LDADD): Add libassuan because it is needed for W32. 
242
243 2004-12-06  Werner Koch  <wk@g10code.com>
244
245         * Makefile.am (pkglib_PROGRAMS): Build only for W32.
246
247 2004-10-22  Werner Koch  <wk@g10code.com>
248
249         * app-openpgp.c (verify_chv3): The minium length for CHV3 is
250         8. Changed string to match the other ones.
251
252 2004-10-21  Werner Koch  <wk@g10code.com>
253
254         * app-openpgp.c (do_sign): Replace asprintf by direct allocation.
255         This avoids problems with missing vasprintf implementations in
256         gnupg 1.4.
257
258         * app-common.h (app_openpgp_storekey: Add prototype. 
259
260 2004-10-20  Werner Koch  <wk@g10code.com>
261
262         * sc-investigate: Removed.
263         * Makefile.am (sc_investigate): Removed.
264         
265         * pcsc-wrapper.c (load_pcsc_driver): Load get_status_change func.
266         (handle_open): Succeed even without a present card.
267         (handle_status, handle_reset): New.
268         
269         * apdu.c (apdu_open_reader): Load pcsc_get_status_change fucntion.
270         (pcsc_get_status): Implemented.
271         (reset_pcsc_reader): Implemented.
272         (open_pcsc_reader): Succeed even with no card inserted.
273         (open_ccid_reader): Set LAST_STATUS.
274
275         * iso7816.c (iso7816_select_application): Always use 0 for P1.
276
277 2004-10-18  Werner Koch  <wk@g10code.com>
278
279         * ccid-driver.c (ccid_get_atr): Reset T=1 state info.
280
281 2004-10-14  Werner Koch  <wk@g10code.com>
282
283         * app-openpgp.c (parse_login_data): New. 
284         (app_select_openpgp): Call it.
285         (do_setattr): Reparse it after change.
286
287 2004-10-06  Werner Koch  <wk@g10code.de>
288
289         * ccid-driver.c (ccid_open_reader): Store the vendor ID.
290         (ccid_transceive_secure): New.
291         (parse_ccid_descriptor): Workaround for an SCM reader problem.
292
293 2004-10-04  Werner Koch  <wk@g10code.de>
294
295         * ccid-driver.c (send_escape_cmd): New.
296
297 2004-09-30  Werner Koch  <wk@g10code.com>
298
299         * Makefile.am: Adjusted for gettext 0.14.
300
301         * app-openpgp.c (do_sign): Add the error string to the verify
302         failed messages.
303
304 2004-09-27  Werner Koch  <wk@g10code.com>
305
306         From gnupg 1.3
307
308         * app-openpgp.c: Made all strings translatable.
309         (verify_chv3) [GNUPG_MAJOR_VERSION]: Make opt.allow_admin
310         available for use in gnupg 2. 
311         (verify_chv3): Reimplemented countdown showing to use only
312         functions from this module.  Flush the CVH status cache on a
313         successful read.
314         (get_one_do): Hack to bypass the cache for cards versions > 1.0.
315         (store_fpr): Store the creation date for card version > 1.0.
316
317         * app-openpgp.c (app_openpgp_storekey): Call flush_cache.
318         (get_cached_data): Move local data initialization to ..
319         (app_select_openpgp): .. here. Read some flags for later use.
320         (do_getattr): New read-only attribute EXTCAP.
321         
322         * apdu.c (open_pcsc_reader): Do not print empty reader string.
323
324         * ccid-driver.c (do_close_reader): Factored some code out from ...
325         (ccid_close_reader): ..here.
326         (ccid_shutdown_reader): New.
327
328         * apdu.c (apdu_shutdown_reader): New.
329         (shutdown_ccid_reader): New.
330
331         * apdu.c (open_ccid_reader): New arg PORTSTR.  Pass it to
332         ccid_open_reader.
333         (apdu_open_reader): Pass portstr to open_ccid_reader.
334         (apdu_open_reader): No fallback if a full CCID reader id has been
335         given.
336
337         * ccid-driver.c (ccid_get_reader_list): New.
338         (ccid_open_reader): Changed API to take a string for the reader.
339         Removed al the cruft for the libusb development vesion which seems
340         not to be maintained anymore and there are no packages anyway.
341         The stable library works just fine.
342         (struct ccid_reader_id_s): Deleted and replaced everywhere by a
343         simple string.
344         (usb_get_string_simple): Removed.
345         (bulk_in): Do valgrind hack here and not just everywhere.
346
347         * ccid-driver.c (read_device_info): Removed.
348         (make_reader_id, scan_or_find_devices): New.
349         (ccid_open_reader): Simplified by make use of the new functions.
350         (ccid_set_debug_level): New.  Changed the macros to make use of
351         it.  It has turned out that it is often useful to enable debugging
352         at runtime so I added this option.
353
354         From gnupg 1.3 - David Shaw  <dshaw@jabberwocky.com>
355
356         * app-openpgp.c (verify_chv3): Show a countdown of how many wrong
357         admin PINs can be entered before the card is locked.
358
359         * app-openpgp.c (get_cached_data): Avoid mallocing zero since it
360         breaks us when using --enable-m-guard.
361
362         * ccid-driver.c (usb_get_string_simple): Replacement function to
363         work with older libusb.
364
365         * ccid-driver.c (read_device_info): Fix segfault when usb device
366         is not accessible.
367         (ccid_open_reader): Allow working with an even older version of
368         libusb (usb_busses global instead of usb_get_busses()).
369
370 2004-09-11  Werner Koch  <wk@g10code.com>
371
372         * app-openpgp.c (app_select_openpgp): Its app_munge_serialno and
373         not app_number_serialno.
374
375 2004-08-20  Werner Koch  <wk@g10code.de>
376
377         * app.c (select_application): Fixed serial number extraction and
378         added the BMI card workaround.
379         (app_munge_serialno): New.
380         * app-openpgp.c (app_select_openpgp): Try munging serialno.
381
382 2004-08-05  Werner Koch  <wk@g10code.de>
383
384         * scdaemon.c (main): New option --disable-application.
385         * app.c (is_app_allowed): New.
386         (select_application): Use it to check for disabled applications.
387
388         * ccid-driver.h (CCID_DRIVER_ERR_ABORTED): New.
389         * ccid-driver.c (ccid_open_reader): Support the stable 0.1 version
390         of libusb.
391         (ccid_get_atr): Handle short messages.
392
393         * apdu.c (my_rapdu_get_status): Implemented.
394
395 2004-07-27  Moritz Schulte  <moritz@g10code.com>
396
397         * apdu.c: Include <signal.h>.
398
399         * Makefile.am: Use @DL_LIBS@ instead of -ldl.
400
401 2004-07-22  Werner Koch  <wk@g10code.de>
402
403         * Makefile.am: Make OpenSC lib link after libgcrypt. Do not link
404         to pth.
405         * apdu.c: Don't use Pth if we use OpenSC.
406         * sc-investigate.c, scdaemon.c: Disable use of pth if OpenSC is used. 
407
408         * scdaemon.c (main): Bumbed thread stack size up to 512k.
409
410 2004-07-16  Werner Koch  <wk@gnupg.org>
411
412         * apdu.c (reader_table_s):  Add function pointers for the backends.
413         (apdu_close_reader, apdu_get_status, apdu_activate) 
414         (send_apdu): Make use of them.
415         (new_reader_slot): Intialize them to NULL.
416         (dump_ccid_reader_status, ct_dump_reader_status): New.
417         (dump_pcsc_reader_status): New.
418         (open_ct_reader, open_pcsc_reader, open_ccid_reader) 
419         (open_osc_reader, open_rapdu_reader): Intialize function pointers.
420         (ct_activate_card, ct_send_apdu, pcsc_send_apdu, osc_send_apdu) 
421         (error_string): Removed.  Replaced by apdu_strerror.
422         (get_ccid_error_string): Removed.
423         (ct_activate_card): Remove the unused loop.
424         (reset_ct_reader): Implemented.
425         (ct_send_apdu): Activate the card if not yet done.
426         (pcsc_send_apdu): Ditto.
427
428 2004-07-15  Werner Koch  <wk@gnupg.org>
429
430         * ccid-driver.h: Add error codes.
431         * ccid-driver.c: Implement more or less proper error codes all
432         over the place.
433
434         * apdu.c (apdu_send_direct): New.
435         (get_ccid_error_string): Add some error code mappings.
436         (send_apdu): Pass error codes along for drivers already supporting
437         them.
438         (host_sw_string): New.
439         (get_ccid_error_string): Use above.
440         (send_apdu_ccid): Reset the reader if it has not yet been done.
441         (open_ccid_reader): Don't care if the ATR can't be read.
442         (apdu_activate_card): New.
443         (apdu_strerror): New.
444         (dump_reader_status): Only enable it with opt.VERBOSE.
445         * iso7816.c (map_sw): Add mappings for the new error codes.
446
447 2004-07-02  Werner Koch  <wk@gnupg.org>
448
449         * apdu.c (open_ct_reader, open_pcsc_reader, open_ccid_reader)
450         (reset_ccid_reader, open_osc_reader): Call dump_reader_status only
451         in verbose mode.
452
453 2004-07-01  Werner Koch  <wk@gnupg.org>
454
455         * sc-investigate.c: Initialize Pth which is now required.
456         (interactive_shell): New command "readpk".
457
458         * app-openpgp.c (do_getattr): Fix for sending CA-FPR.
459
460 2004-06-30  Werner Koch  <wk@gnupg.org>
461
462         * app-openpgp.c (app_openpgp_readkey): Fixed check for valid
463         exponent.
464
465 2004-06-18  Werner Koch  <wk@g10code.com>
466
467         * sc-investigate.c (my_read_line): Renamed from read_line.
468
469 2004-06-16  Werner Koch  <wk@gnupg.org>
470
471         * apdu.c (osc_get_status): Fixed type in function name. Noted by
472         Axel Thimm.  Yes, I didn't tested it with OpenSC :-(.
473
474 2004-04-28  Werner Koch  <wk@gnupg.org>
475
476         * app-openpgp.c (do_setattr): Sync FORCE_CHV1.
477
478 2004-04-27  Werner Koch  <wk@gnupg.org>
479
480         * app-common.h: Do not include ksba.h for gnupg 1.
481
482 2004-04-26  Werner Koch  <wk@gnupg.org>
483
484         * app-common.h: New members FNC.DEINIT and APP_LOCAL.
485         * app.c (release_application): Call new deconstructor.
486         * app-openpgp.c (do_deinit): New.
487         (get_cached_data, flush_cache_item, flush_cache_after_error)
488         (flush_cache): New.
489         (get_one_do): Replaced arg SLOT by APP.  Make used of cached data.
490         (verify_chv2, verify_chv3): Flush some cache item after error.
491         (do_change_pin): Ditto.
492         (do_sign): Ditto.
493         (do_setattr): Flush cache item.
494         (do_genkey): Flush the entire cache.
495         (compare_fingerprint): Use cached data.
496
497         * scdaemon.c (main): Do the last change the usual way. This is so
498         that we can easily test for versioned config files above.
499
500 2004-04-26  Marcus Brinkmann  <marcus@g10code.de>
501
502         * scdaemon.c (main): For now, always print default filename for
503         --gpgconf-list, and never /dev/null.
504
505 2004-04-21  Werner Koch  <wk@gnupg.org>
506
507         * command.c (scd_update_reader_status_file): Send a signal back to
508         the client.
509         (option_handler): Parse the new event-signal option.
510
511         * scdaemon.c (handle_signal): Do not use SIGUSR{1,2} anymore for
512         changing the verbosity.
513
514 2004-04-20  Werner Koch  <wk@gnupg.org>
515
516         * command.c (scd_update_reader_status_file): Write status files.
517
518         * app-help.c (app_help_read_length_of_cert): Fixed calculation of
519         R_CERTOFF.
520
521         * pcsc-wrapper.c: New.
522         * Makefile.am (pkglib_PROGRAMS): Install it here.
523         * apdu.c (writen, readn): New.
524         (open_pcsc_reader, pcsc_send_apdu, close_pcsc_reader): Use the
525         pcsc-wrapper if we are using Pth.
526         (apdu_send_le): Reinitialize RESULTLEN.  Handle SW_EOF_REACHED
527         like SW_SUCCESS.
528
529 2004-04-19  Werner Koch  <wk@gnupg.org>
530
531         * ccid-driver.c (parse_ccid_descriptor): Store some of the reader
532         features away.  New arg HANDLE
533         (read_device_info): New arg HANDLE. Changed caller.
534         (bulk_in): Handle time extension requests.
535         (ccid_get_atr): Setup parameters and the IFSD.
536         (compute_edc): New. Factored out code.
537         (ccid_transceive): Use default NADs when required.
538
539 2004-04-14  Werner Koch  <wk@gnupg.org>
540
541         * scdaemon.h (server_control_s): Add member READER_SLOT.
542         * scdaemon.c (scd_init_default_ctrl): Initialize READER_SLOT to -1.
543         * command.c (open_card): Reuse an open slot.
544         (reset_notify): Just reset the slot if supported by the reader.
545         (do_reset): Factored code from above out.
546         (scd_command_handler): Use it for cleanup.
547
548         * apdu.h: New pseudo stati SW_HOST_NOT_SUPPORTED,
549         SW_HOST_LOCKING_FAILED and SW_HOST_BUSY.
550         * iso7816.c (map_sw): Map it.
551         
552         * ccid-driver.c (ccid_slot_status): Add arg STATUSBITS.
553         * apdu.c (apdu_get_status): New.
554         (ct_get_status, pcsc_get_status, ocsc_get_status): New stubs.
555         (get_status_ccid): New.
556         (apdu_reset): New.
557         (reset_ct_reader, reset_pcsc_reader, reset_osc_reader): New stubs.
558         (reset_ccid_reader): New.
559         (apdu_enum_reader): New.
560         
561         * apdu.c (lock_slot, trylock_slot, unlock_slot): New helpers.
562         (new_reader_slot) [USE_GNU_PTH]: Init mutex.
563         (apdu_reset, apdu_get_status, apdu_send_le): Run functions
564         in locked mode.
565
566         * command.c (scd_update_reader_status_file): New.
567         * scdaemon.c (handle_tick): Call it.
568
569 2004-04-13  Werner Koch  <wk@gnupg.org>
570
571         * scdaemon.c: Convert to a Pth application.
572         (handle_signal, ticker_thread, handle_tick): New.
573         (main): Fire up the ticker thread in server mode.
574
575 2004-03-23  Werner Koch  <wk@gnupg.org>
576
577         * scdaemon.c (main) <gpgconf_list>: Fixed output for pcsc_driver.
578
579 2004-03-17  Werner Koch  <wk@gnupg.org>
580
581         * tlv.c (parse_ber_header): Do not check for tag overflow - it
582         does not make sense.  Simplified the check for length overflow.
583
584         * scdaemon.c (main) <gpgconf>: Fixed default value quoting.
585
586 2004-03-16  Werner Koch  <wk@gnupg.org>
587
588         * app-dinsig.c: Implemented. Based on app-nks.c and card-dinsig.c
589         * app-nks.c (get_length_of_cert): Removed.
590         * app-help.c: New.
591         (app_help_read_length_of_cert): New.  Code taken from above.  New
592         optional arg R_CERTOFF.
593
594         * card-dinsig.c: Removed.
595         * card.c (card_get_serial_and_stamp): Do not bind to the old and
596         never finsiged card-dinsig.c.
597
598         * iso7816.c (iso7816_read_binary): Allow for an NMAX > 254.
599
600 2004-03-11  Werner Koch  <wk@gnupg.org>
601
602         * scdaemon.h (out_of_core): Removed.  Replaced callers by standard
603         gpg_error function.
604
605         * apdu.c, iso7816.c, ccid-driver.c [GNUPG_SCD_MAIN_HEADER]: Allow
606         to include a header defined by the compiler.  This helps us to
607         reuse the source in other software.
608
609 2004-03-10  Werner Koch  <wk@gnupg.org>
610
611         * iso7816.c (iso7816_read_record): New arg SHORT_EF.  Changed all
612         callers.
613
614 2004-02-18  Werner Koch  <wk@gnupg.org>
615
616         * sc-investigate.c (main): Setup the used character set.
617         * scdaemon.c (main): Ditto.
618
619         * scdaemon.c (set_debug): New.  Add option --debug-level.
620         (main): Add option --gpgconf-list.
621
622 2004-02-12  Werner Koch  <wk@gnupg.org>
623
624         * Makefile.am: Include cmacros.am for common flags.
625
626 2004-01-29  Werner Koch  <wk@gnupg.org>
627
628         * command.c (reset_notify): Release the application context and
629         close the reader.
630
631 2004-01-28  Werner Koch  <wk@gnupg.org>
632
633         * iso7816.c (iso7816_manage_security_env): New.
634         (iso7816_decipher): Add PADIND argument.
635
636 2004-01-27  Werner Koch  <wk@gnupg.org>
637
638         * command.c (cmd_readcert, cmd_readkey): Work on a copy of LINE.
639
640         * app-common.h (app_ctx_s): Added readcert field.
641         * app.c (app_readcert): New.
642         * tlv.c (parse_ber_header): Added; taken from libksba.
643
644 2004-01-26  Werner Koch  <wk@gnupg.org>
645
646         * card.c (map_sc_err): Use SCD as the error source.
647
648         * command.c (open_card): ADD arg NAME to allow requesting a
649         specific application.  Changed all callers.
650         (cmd_serialno): Allow optional argument to select the desired
651         application.
652
653         * app-nks.c: New. 
654
655         * scdaemon.h (opt): Add READER_PORT.
656         * scdaemon.c (main): Set it here.
657         * app.c (app_set_default_reader_port): Removed.
658         (select_application): Add NAME arg and figure out a
659         default serial number from the GDO. Add SLOT arg and remove all
660         reader management.
661         (release_application): New.
662         (app_write_learn_status): Output an APPTYPE status line.
663         * command.c (open_card): Adapt for select_application change.
664         * app-openpgp.c (app_select_openpgp): Removed SN and SNLEN args
665         and set it directly.  Changed all callers.
666
667 2004-01-25  Werner Koch  <wk@gnupg.org>
668
669         * iso7816.c (iso7816_select_application): P1 kludge for OpenPGP
670         card.
671         * app-openpgp.c (find_tlv): Factor out this function to ..
672         * tlv.c, tlv.h: .. new.
673
674         * scdaemon.h: Introduced app_t and ctrl_t as the new types for APP
675         and CTRL.
676
677 2004-01-21  Werner Koch  <wk@gnupg.org>
678
679         * apdu.c (apdu_send_le): Treat SW_EOF_REACHED as a warning.
680
681 2004-01-20  Werner Koch  <wk@gnupg.org>
682
683         * iso7816.c (iso7816_read_binary): New.
684         (iso7816_select_file): New.
685         (iso7816_list_directory): New.
686
687         * sc-investigate.c: Add option -i.
688         (select_app, read_line, interactive_shell): New.
689
690 2004-01-16  Werner Koch  <wk@gnupg.org>
691
692         * apdu.h: Add SW_FILE_NOT_FOUND.
693         * iso7816.c (map_sw): Map it to GPG_ERR_ENOENT.
694         * iso7816.c (iso7816_select_file): New.
695
696         * app-dinsig.c: New file w/o any real code yet.
697         * Makefile.am (scdaemon_SOURCES,sc_investigate_SOURCES): Add file.
698
699         * sc-investigate.c: Add option --disable-ccid.
700
701 2003-12-19  Werner Koch  <wk@gnupg.org>
702
703         * apdu.c (apdu_send_le): Send a get_response with the indicated
704         length and not the 64 bytes we used for testing.
705
706         * app-openpgp.c (verify_chv2, verify_chv3, do_sign): Check the
707         minimum length of the passphrase, so that we don't need to
708         decrement the retry counter.
709
710 2003-12-17  Werner Koch  <wk@gnupg.org>
711
712         * card-p15.c (p15_enum_keypairs): Replaced KRC by RC.
713         * card-dinsig.c (dinsig_enum_keypairs): Ditto.
714
715 2003-12-16  Werner Koch  <wk@gnupg.org>
716
717         * scdaemon.c (main): Set the prefixes for assuan logging.
718
719 2003-11-17  Werner Koch  <wk@gnupg.org>
720
721         * scdaemon.c, scdaemon.h: New options --allow-admin and --deny-admin.
722         * app-openpgp.c (verify_chv3): Check it here.
723
724 2003-11-12  Werner Koch  <wk@gnupg.org>
725
726         Adjusted for API changes in Libksba.
727
728 2003-10-30  Werner Koch  <wk@gnupg.org>
729
730         * apdu.c (close_ct_reader, close_pcsc_reader): Implemented.
731         (get_ccid_error_string): New.  Not very useful messages, though.
732
733 2003-10-25  Werner Koch  <wk@gnupg.org>
734
735         * ccid-driver.c (ccid_open_reader): Return an error if no USB
736         devices are found.
737
738         * command.c (cmd_genkey, cmd_passwd): Fixed faulty use of
739         !spacep().
740
741         * apdu.c (apdu_open_reader): Hacks for PC/SC under Windows.
742
743 2003-10-20  Werner Koch  <wk@gnupg.org>
744
745         * command.c (cmd_checkpin): New.
746         (register_commands): Add command CHECKPIN.
747         * app.c (app_check_pin): New.
748         * app-openpgp.c (check_against_given_fingerprint): New. Factored
749         out that code elsewhere.
750         (do_check_pin): New.
751
752 2003-10-10  Werner Koch  <wk@gnupg.org>
753
754         * ccid-driver.c (ccid_close_reader): New.
755
756         * apdu.c (close_ccid_reader, close_ct_reader, close_csc_reader)
757         (close_osc_reader, apdu_close_reader): New.  Not all are properly
758         implemented yet.
759
760 2003-10-09  Werner Koch  <wk@gnupg.org>
761
762         * ccid-driver.c (ccid_transceive): Add T=1 chaining for sending.
763
764 2003-10-08  Werner Koch  <wk@gnupg.org>
765
766         * app-openpgp.c (do_getattr): Support SERIALNO and AID.
767
768 2003-10-01  Werner Koch  <wk@gnupg.org>
769
770         * ccid-driver.c: Detect GnuPG 1.3 and include appropriate files.
771         * apdu.c: Ditto.
772         * app-openpgp.c: Ditto.
773         * iso7816.c: Ditto.
774         (generate_keypair): Renamed to ..
775         (do_generate_keypair): .. this.
776         * app-common.h [GNUPG_MAJOR_VERSION]: New.
777         * iso7816.h [GNUPG_MAJOR_VERSION]: Include cardglue.h
778
779 2003-09-30  Werner Koch  <wk@gnupg.org>
780
781         * command.c (cmd_getattr): New command GETATTR.
782         * app.c (app_setattr): New.
783         (do_getattr): New.
784         (do_learn_status): Reimplemented in terms of do_getattr.
785
786         * app-openpgp.c (do_change_pin): Make sure CVH1 and CHV2 are
787         always synced.
788         (verify_chv2, verify_chv3): New. Factored out common code.
789         (do_setattr, do_sign, do_auth, do_decipher): Change the names of
790         the prompts to match that we have only 2 different PINs.
791         (app_select_openpgp): Check whether the card enforced CHV1.
792         (convert_sig_counter_value): New. Factor out code from
793         get_sig_counter.
794
795 2003-09-28  Werner Koch  <wk@gnupg.org>
796
797         * app-openpgp.c (dump_all_do): Use gpg_err_code and not gpg_error.
798
799 2003-09-19  Werner Koch  <wk@gnupg.org>
800
801         * ccid-driver.c (parse_ccid_descriptor): New.
802         (read_device_info): New.
803         (ccid_open_reader): Check that the device has all required features.
804
805 2003-09-06  Werner Koch  <wk@gnupg.org>
806
807         * scdaemon.c (main): --pcsc-driver again defaults to pcsclite.
808         David Corcoran was so kind to remove the GPL incompatible
809         advertisng clause from pcsclite.
810         * apdu.c (apdu_open_reader): Actually make pcsc-driver option work.
811
812 2003-09-05  Werner Koch  <wk@gnupg.org>
813
814         * ccid-driver.c: More work, data can now actually be retrieved.
815         * ccid-driver.c, ccid-driver.h: Alternativley allow use under BSD
816         conditions.
817
818 2003-09-02  Werner Koch  <wk@gnupg.org>
819
820         * scdaemon.c, scdaemon.h: New option --pcsc-ccid.
821         * ccid-driver.c, ccid-driver.h: New but far from being useful.
822         * Makefile.am: Add above.
823         * apdu.c: Add support for that ccid driver.
824         
825 2003-08-26  Timo Schulz  <twoaday@freakmail.de>
826
827         * apdu.c (new_reader_slot): Only set 'is_osc' when OpenSC
828         is used.
829         
830 2003-08-25  Werner Koch  <wk@gnupg.org>
831
832         * command.c (cmd_setattr): Use a copy of LINE.
833         (cmd_genkey): Use a copy of KEYNO.
834         (cmd_passwd): Use a copy of CHVNOSTR.
835         (cmd_pksign, cmd_pkauth, cmd_pkdecrypt): s/strdup/xtrystrdup/.
836
837 2003-08-19  Werner Koch  <wk@gnupg.org>
838
839         * scdaemon.c, scdaemon.h: New option --pcsc-driver.
840         * apdu.c (apdu_open_reader): Use that option here instead of a
841         hardcoded one.
842
843 2003-08-18  Werner Koch  <wk@gnupg.org>
844
845         * Makefile.am: Add OPENSC_LIBS to all programs. 
846
847         * scdaemon.c, scdaemon.h: New option --disable-opensc.
848         * card.c (card_open): Implement it.
849         * apdu.c (open_osc_reader, osc_send_apdu): New.
850         (apdu_open_reader) [HAVE_OPENSC]: Use the opensc driver if not
851         disabled.
852         (error_string) [HAVE_OPENSC]: Use sc_strerror.
853         (send_apdu) [HAVE_OPENSC]: Call osc_apdu_send.
854
855         * card-p15.c (p15_enum_keypairs, p15_prepare_key): Adjusted for
856         libgpg-error.
857
858 2003-08-14  Timo Schulz  <twoaday@freakmail.de>
859
860         * apdu.c (ct_activate_card): Change the code a little to avoid
861         problems with other readers.
862         * Always use 'dynload.h' instead of 'dlfcn.h'.
863
864 2003-08-05  Werner Koch  <wk@gnupg.org>
865
866         * app-openpgp.c (dump_all_do): Don't analyze constructed DOs after
867         an error.
868
869 2003-08-04  Werner Koch  <wk@gnupg.org>
870
871         * app.c (app_set_default_reader_port): New.
872         (select_application): Use it here.
873         * scdaemon.c (main): and here.
874         * sc-copykeys.c: --reader-port does now take a string.
875         * sc-investigate.c, scdaemon.c: Ditto.
876         * apdu.c (apdu_open_reader): Ditto.  Load pcsclite if no ctapi
877         driver is configured.  Always include code for ctapi.
878         (new_reader_slot): Don't test for already used ports and remove
879         port arg.
880         (open_pcsc_reader, pcsc_send_apdu, pcsc_error_string): New.
881         (apdu_send_le): Changed RC to long to cope with PC/SC.
882
883         * scdaemon.c, scdaemon.h: New option --ctapi-driver.
884         * sc-investigate.c, sc-copykeys.c: Ditto.
885         
886 2003-07-31  Werner Koch  <wk@gnupg.org>
887
888         * Makefile.am (scdaemon_LDADD): Added INTLLIBS.
889
890 2003-07-28  Werner Koch  <wk@gnupg.org>
891
892         * app-openpgp.c (do_setattr): Change implementation.  Allow all
893         useful DOs.
894
895 2003-07-27  Werner Koch  <wk@gnupg.org>
896
897         Adjusted for gcry_mpi_print and gcry_mpi_scan API change.
898
899 2003-07-24  Werner Koch  <wk@gnupg.org>
900
901         * app-openpgp.c (do_learn_status): Print more status information.
902         (app_select_openpgp): Store the card version.
903         (store_fpr): Add argument card_version and fix DOs for old cards.
904         (app_openpgp_storekey): Likewise.
905
906 2003-07-23  Werner Koch  <wk@gnupg.org>
907
908         * command.c (cmd_pkauth): New.
909         (cmd_setdata): Check whether data was given at all to avoid
910         passing 0 to malloc.
911
912         * app.c (app_auth): New.
913         * app-openpgp.c (do_auth): New.
914
915 2003-07-22  Werner Koch  <wk@gnupg.org>
916
917         * command.c (cmd_passwd): New.
918         * app.c (app_change_pin): New.
919         * app-openpgp.c (do_change_pin): New.
920         * iso7816.c (iso7816_reset_retry_counter): Implemented.
921
922         * sc-investigate.c (main): New option --gen-random.
923         * iso7816.c (iso7816_get_challenge): Don't create APDUs with a
924         length larger than 255.
925
926 2003-07-17  Werner Koch  <wk@gnupg.org>
927
928         * command.c (cmd_random): New command RANDOM.
929
930         * iso7816.c (map_sw): New. Use it in this file to return
931         meaningful error messages.  Changed all public fucntions to return
932         a gpg_error_t.
933         (iso7816_change_reference_data): New.
934         * apdu.c (apdu_open_reader): Use faked status words for soem
935         system errors.
936
937 2003-07-16  Werner Koch  <wk@gnupg.org>
938
939         * apdu.c (apdu_send_simple): Use apdu_send_le so that we can
940         specify not to send Le as it should be.
941
942 2003-07-15  Werner Koch  <wk@gnupg.org>
943
944         * Makefile.am: Add sc-copykeys program.
945         * sc-copykeys.c: New.
946         * app-openpgp.c (app_openpgp_storekey): New.
947         (app_openpgp_cardinfo): New.
948         (count_bits): New.
949         (store_fpr): And use it here to get the actual length in bit.
950
951 2003-07-03  Werner Koch  <wk@gnupg.org>
952
953         * app-openpgp.c (do_setattr): Add setting of the URL.
954         (app_select_openpgp): Dump card data only in very verbose mode.
955         (do_decipher): New.
956
957 2003-07-02  Werner Koch  <wk@gnupg.org>
958
959         * app-openpgp.c (get_sig_counter): New.
960         (do_sign): Print the signature counter and enable the PIN callback.
961         (do_genkey): Implement the PIN callback. 
962
963 2003-07-01  Werner Koch  <wk@gnupg.org>
964
965         * app-openpgp.c (store_fpr): Fixed fingerprint calculation.
966
967 2003-06-26  Werner Koch  <wk@gnupg.org>
968
969         * app-openpgp.c (find_tlv): Fixed length header parsing.
970
971         * app.c (app_genkey): New.
972         * command.c (cmd_genkey): New.
973
974 2003-06-25  Werner Koch  <wk@gnupg.org>
975
976         * command.c (percent_plus_unescape): New.
977         (cmd_setattr): New.
978
979 2003-06-24  Werner Koch  <wk@gnupg.org>
980
981         * command.c (send_status_info): New.
982
983         * app-openpgp.c (app_select_openpgp): Replace SLOT arg by APP arg
984         and setup the function pointers in APP on success. Changed callers.
985         * app.c: New.
986         * app-common.h: New.
987         * scdaemon.h (APP): New type to handle applications.
988         (server_control_s): Add an APP context field.
989
990         * command.c (cmd_serialno): Handle applications.
991         (cmd_pksign): Ditto.
992         (cmd_pkdecrypt): Ditto.
993         (reset_notify): Ditto.
994         (cmd_learn): For now return error for application contexts.
995         (cmd_readcert): Ditto.
996         (cmd_readkey): Ditto.
997
998 2003-06-04  Werner Koch  <wk@gnupg.org>
999
1000         * card.c (map_sc_err): Renamed gpg_make_err to gpg_err_make.
1001
1002         Renamed error codes from INVALID to INV and removed _ERROR suffixes.
1003
1004 2003-06-03  Werner Koch  <wk@gnupg.org>
1005
1006         Changed all error codes in all files to the new libgpg-error scheme.
1007
1008         * scdaemon.h: Include gpg-error.h and errno.h
1009         * card.c (map_sc_err): Use unknown for the error source.
1010         * Makefile.am: Link with libgpg-error
1011
1012 2003-05-14  Werner Koch  <wk@gnupg.org>
1013
1014         * atr.c, atr.h: New.
1015         * sc-investigate.c: Dump the ATR in a human readable format.
1016
1017 2003-05-08  Werner Koch  <wk@gnupg.org>
1018
1019         * scdaemon.h (DBG_CARD_IO_VALUE): New.
1020
1021         * sc-investigate.c: New.
1022         * scdaemon.c (main): Removed --print-atr option.
1023
1024         * iso7816.c, iso7816.h, app-openpgp.c: New.
1025
1026 2003-04-29  Werner Koch  <wk@gnupg.org>
1027
1028         * scdaemon.c: New options --print-atr and --reader-port
1029         * apdu.c, apdu.h: New
1030
1031         * card.c, card-p15.c, card-dinsig.c: Allow build without OpenSC.
1032         
1033         * Makefile.am (LDFLAGS): Removed.
1034
1035         * command.c (register_commands): Adjusted for new Assuan semantics.
1036
1037 2002-08-21  Werner Koch  <wk@gnupg.org>
1038
1039         * scdaemon.c (main): New option --daemon so that the program is
1040         not accidently started in the background.
1041
1042 2002-08-16  Werner Koch  <wk@gnupg.org>
1043
1044         * scdaemon.c: Include i18n.h.
1045
1046         * card-common.h (struct p15_private_s): Forward declaration.  Add
1047         it to card_ctx_s.
1048         * card.c (card_close): Make sure private data is released.
1049         (card_enum_certs): New.
1050         * card-p15.c (p15_release_private_data): New.
1051         (init_private_data): New to work around an OpenSC weirdness.
1052         (p15_enum_keypairs): Do an OpenSC get_objects only once.
1053         (p15_enum_certs): New.
1054         (card_p15_bind): Bind new function.
1055         * command.c (cmd_learn): Return information about the certificates.
1056
1057 2002-08-09  Werner Koch  <wk@gnupg.org>
1058
1059         * card.c (card_get_serial_and_stamp): Use the tokeinfo serial
1060         number as a fallback. Add a special prefix for serial numbers.
1061
1062 2002-07-30  Werner Koch  <wk@gnupg.org>
1063
1064         Changes to cope with OpenSC 0.7.0:
1065         
1066         * card.c: Removed the check for the packed opensc version.
1067         Changed include file names of opensc.
1068         (map_sc_err): Adjusted error codes for new opensc version.
1069         * card-p15.c: Changed include filename of opensc.
1070         * card-dinsig.c: Ditto.
1071
1072         * card-p15.c (p15_decipher): Add flags argument to OpenSC call.
1073         
1074 2002-07-24  Werner Koch  <wk@gnupg.org>
1075
1076         * card.c (find_simple_tlv, find_iccsn): New.
1077         (card_get_serial_and_stamp): Improved serial number parser.
1078
1079 2002-06-27  Werner Koch  <wk@gnupg.org>
1080
1081         * scdaemon.c (main): Use GNUPG_DEFAULT_HOMEDIR constant.
1082
1083 2002-06-15  Werner Koch  <wk@gnupg.org>
1084
1085         * card-dinsig.c: Documented some stuff from the DIN norm.
1086
1087 2002-04-15  Werner Koch  <wk@gnupg.org>
1088
1089         * command.c (cmd_pksign, cmd_pkdecrypt): Use a copy of the key ID.
1090
1091 2002-04-12  Werner Koch  <wk@gnupg.org>
1092
1093         * scdaemon.c: New option --debug-sc N.
1094         * card.c (card_open): set it here.
1095
1096         * card-p15.c (p15_prepare_key): Factored out common code from ...
1097         (p15_sign, p15_decipher): here and made the decryption work the
1098         regular way.
1099
1100 2002-04-10  Werner Koch  <wk@gnupg.org>
1101
1102         * card.c (card_open): Return immediately when no reader is available.
1103
1104 2002-03-27  Werner Koch  <wk@gnupg.org>
1105
1106         * card.c (card_open, card_close): Adjusted for changes in OpenSC.
1107
1108 2002-03-10  Werner Koch  <wk@gnupg.org>
1109
1110         * card-p15.c, card-dinsig.c, card-common.h: New.
1111         * card.c: Factored most code out to the new modules, so that we
1112         can better support different types of card applications.
1113
1114 2002-01-26  Werner Koch  <wk@gnupg.org>
1115
1116         * scdaemon.c scdaemon.h, command.c: New. Based on the code from
1117         the gpg-agent.
1118
1119         
1120  Copyright 2002, 2003, 2004, 2005 Free Software Foundation, Inc.
1121
1122  This file is free software; as a special exception the author gives
1123  unlimited permission to copy and/or distribute it, with or without
1124  modifications, as long as this notice is preserved.
1125
1126  This file is distributed in the hope that it will be useful, but
1127  WITHOUT ANY WARRANTY, to the extent permitted by law; without even the
1128  implied warranty of MERCHANTABILITY or FITNESS FOR A PARTICULAR PURPOSE.