New PIN Callback attributes in gpg-agent.
[gnupg.git] / scd / ChangeLog
1 2009-03-05  Werner Koch  <wk@g10code.com>
2
3         * app-openpgp.c (verify_a_chv): Remove special case for keypads.
4         (verify_chv3): Ditto.
5
6         * app-nks.c (get_chv_status): New.
7         (parse_pwidstr): New.
8         (verify_pin): Add args PWID and DESC and use them.  Remove the
9         CHV1 caching.
10         (do_change_pin): Allow PIN selection and add reset mode.
11         (do_learn_status): Use NKS-NKS3 tag for TCOS 3 cards.
12         (do_readcert, do_sign): Allow NKS-NKS3 tag.
13
14 2009-03-04  Werner Koch  <wk@g10code.com>
15
16         * app-nks.c (do_getattr): New.
17         (app_select_nks): Register it.
18         (verify_pin): Factor some code out to...
19         (basic_pin_checks): New.
20         (do_change_pin): Call the basic check.
21         (app_select_nks): Move AID to ..
22         (aid_nks): .. new.
23         (aid_sigg): New.
24         (switch_application): New.
25         (do_getattr, do_learn_status, do_readcert, do_sign, do_decipher) 
26         (do_change_pin, do_check_pin): Make sure we are in NKS mode.
27
28 2009-03-03  Werner Koch  <wk@g10code.com>
29
30         * command.c (scd_command_handler): Remove dereference of STOPME
31         after free.
32
33 2009-02-27  Werner Koch  <wk@g10code.com>
34
35         * app.c (get_supported_applications): New.
36         * command.c (cmd_getinfo): New subcommand "app_list"
37         (cmd_killscd): New.
38         (register_commands): Register command KILLSCD.
39         (struct server_local_s): Add field STOPME.
40         (scd_command_handler): Act upon this.
41
42 2009-02-25  Werner Koch  <wk@g10code.com>
43
44         * apdu.c (apdu_get_status): Factor all code out to ...
45         (apdu_private_get_status): .. new.  Add arg NO_ATR_RESET.
46         (apdu_connect): Call new function.
47
48         * scdaemon.c: New option --debug-log-tid.
49         (tid_log_callback): New.
50         (main): Move debug-wait code after debug stream init.
51
52 2009-02-24  Werner Koch  <wk@g10code.com>
53
54         * ccid-driver.c (ccid_get_atr): Move debug output to ..
55         (print_r2p_parameters): .. new.
56         (print_r2p_header, print_pr_data, print_r2p_unknown)
57         (print_r2p_datablock, print_r2p_slotstatus, print_r2p_escape) 
58         (print_r2p_datarate): New.
59         (bulk_in): Call parameter printing.
60         (ccid_set_debug_level): Add debug level 3.
61         (convert_le_u16): New.
62         (print_p2r_header, print_p2r_iccpoweron, print_p2r_iccpoweroff) 
63         (print_p2r_getslotstatus, print_p2r_xfrblock) 
64         (print_p2r_getparameters, print_p2r_resetparameters) 
65         (print_p2r_setparameters, print_p2r_escape, print_p2r_iccclock) 
66         (print_p2r_to0apdu, print_p2r_secure, print_p2r_mechanical) 
67         (print_p2r_abort, print_p2r_setdatarate, print_r2p_unknown): New.
68         (bulk_out): Add arg NO_DEBUG and change all callers to pass 0.
69         Call parameter printing.
70         (ccid_slot_status): Call with NO_DEBUG set.
71         (abort_cmd, send_escape_cmd, ccid_get_atr, ccid_get_atr) 
72         (ccid_transceive_apdu_level, ccid_transceive) 
73         (ccid_transceive_secure): Remove old debug print code.
74
75 2009-02-12  Werner Koch  <wk@g10code.com>
76
77         * command.c (cmd_getinfo): Add new subcommand "deny_admin".
78
79 2009-01-28  Werner Koch  <wk@g10code.com>
80
81         * scdaemon.c (main): Make --allow-admin the default and make the
82         option a dummy.
83
84 2009-01-27  Werner Koch  <wk@g10code.com>
85
86         * app-geldkarte.c: Changed to use an AID.
87
88         * app.c (app_munge_serialno): Add case for no serialno.
89         (app_get_serial_and_stamp): Ditto.
90
91 2009-01-26  Werner Koch  <wk@g10code.com>
92
93         * app-geldkarte.c: New.
94         * Makefile.am (card_apps): Add new file.
95         * app.c (select_application): Test for geldkarte.
96
97 2009-01-12  Werner Koch  <wk@g10code.com>
98
99         * command.c (send_client_notifications) [HAVE_W32_SYSTEM]: Fix
100         brackets.
101
102 2009-01-08  Werner Koch  <wk@g10code.com>
103
104         * iso7816.c (iso7816_read_record, iso7816_read_binary): Pass 0 for
105         L_e because the problem with the CCID driver has gone.
106         (iso7816_apdu_direct): New.
107
108         * app-nks.c (filelist): Add NKS_VER field.  Add NKS 3 specific
109         entries.
110         (app_local_s, do_deinit): New.
111         (get_nks_version): New.
112         (app_select_nks): Setup local data.
113         (keygripstr_from_pk_file): Replace SLOT by APP and take care of
114         NKS version > 2.
115         (do_learn_status): Take care of NKS version.
116
117 2009-01-05  Werner Koch  <wk@g10code.com>
118
119         * apdu.c (apdu_get_status): Save the last status.
120
121 2008-12-18  Werner Koch  <wk@g10code.com>
122
123         * ccid-driver.c (abort_cmd): New. 
124         (bulk_in): Call abort_cmd after severe errors.
125
126         * apdu.c (reader_table_s): Add field ANY_STATUS.
127         (new_reader_slot): Clear it.
128         (apdu_get_status): Use ANY_STATUS to update the change counter.
129         Remove the use of the flag bit from LAST_STATUS everywhere.
130         * command.c (update_reader_status_file): Factor code out to ...
131         (send_client_notifications): New.  Track signals already sent.
132         (update_reader_status_file): Shutdown the reader  after a failed
133         apdu_get_status.
134
135 2008-12-09  Werner Koch  <wk@g10code.com>
136
137         * scdaemon.c (main): Call i18n_init before init_common_subsystems.
138
139 2008-12-08  Werner Koch  <wk@g10code.com>
140
141         * scdaemon.c (handle_connections): Sync ticker to the next full
142         interval.
143         (TIMERTICK_INTERVAL_USEC): Change to 500ms.
144
145 2008-12-05  Werner Koch  <wk@g10code.com>
146
147         * app-openpgp.c (app_local_s): Add field ALGO_ATTR_CHANGE.
148         (app_select_openpgp): Parse new capability.
149         (show_caps): Show new capability.
150
151 2008-12-03  Werner Koch  <wk@g10code.com>
152
153         * scdaemon.c (opts): Use ARGPARSE_ macros.  Add option
154         --card-timeout.
155         * command.c (update_reader_status_file): Implement it.
156
157 2008-11-18  Werner Koch  <wk@g10code.com>
158
159         * scdaemon.c (make_libversion): New.
160         (my_strusage): Print libgcrypt and libksba version.
161
162 2008-11-03  Werner Koch  <wk@g10code.com>
163
164         * command.c (server_local_s): Add field DISCONNECT_ALLOWED.
165         (cmd_disconnect): Implement command.
166         (open_card): Reset disconnect flag.
167         (update_reader_status_file): Disconnect if allowed.
168
169         * app-common.h (app_ctx_s): Remove INITIALIZED.  Make REF_COUNT
170         unsigned. 
171         * app.c (select_application): Remove INITIALIZED.
172         (app_write_learn_status, app_readcert, app_readkey, app_getattr)
173         (app_setattr, app_sign, app_decipher, app_writecert)
174         (app_writekey, app_get_challenge, app_change_pin, app_check_pin):
175         Replace INITIALIZED by REF_COUNT check.
176         (application_notify_card_removed): Rename to ..
177         (application_notify_card_reset): .. this.  Change all callers.
178         * command.c (do_reset): Call application_notify_card_reset after
179         sending a reset.
180         (update_reader_status_file): Add arg SET_CARD_REMOVED.
181         (scd_update_reader_status_file): Pass true for new flag.
182         (do_reset): Pass false for new flag.
183
184         * app.c (app_get_serial_and_stamp): Use bin2hex.
185         * app-help.c (app_help_get_keygrip_string): Ditto.
186         * app-p15.c (send_certinfo, send_keypairinfo, do_getattr): Ditto.
187         * app-openpgp.c (send_fpr_if_not_null, send_key_data) 
188         (retrieve_fpr_from_card, send_keypair_info): Ditto.
189         * app-nks.c (keygripstr_from_pk_file): Ditto.
190         * command.c (cmd_apdu): Ditto.
191
192 2008-10-21  Marcus Brinkmann  <marcus@g10code.com>
193
194         * command.c (open_card): If connect error is SW_HOST_NO_CARD,
195         return a more descriptive error.
196
197 2008-10-20  Werner Koch  <wk@g10code.com>
198
199         * pcsc-wrapper.c (read_32): Use provided arg and not stdin.  Is
200         called with stdin, though.
201         (handle_close): Mark unused arg.
202         (handle_status, handle_reset): Ditto.
203
204         * ccid-driver.c (ccid_check_card_presence): Mark not yet used arg.
205
206         * scdaemon.c (scd_deinit_default_ctrl): Mark unused arg.
207         * command.c (cmd_unlock, cmd_restart, cmd_disconnect): Ditto.
208         * apdu.c (ct_get_status): Ditto.
209         (ct_send_apdu, pcsc_send_apdu_wrapped)
210         (apdu_open_remote_reader): Ditto.
211         * app.c (select_application): Ditto.
212         * app-openpgp.c (do_writecert, do_change_pin, do_writekey): Ditto.
213         * app-nks.c (do_change_pin, do_check_pin): Ditto.
214
215 2008-10-16  Werner Koch  <wk@g10code.com>
216
217         * command.c (cmd_disconnect): New dummy command.
218         (register_commands): Register command.
219
220 2008-10-15  Werner Koch  <wk@g10code.com>
221
222         * command.c (scd_command_handler): Return true if there is no more
223         active session.
224         * scdaemon.c (start_connection_thread): Set shutdown flag if
225         requested by command handler.
226         (main): Make PIPE_SERVER module global.
227         (handle_connections): Disable listen_fd if a shutdown is pending.
228
229 2008-10-14  Werner Koch  <wk@g10code.com>
230
231         * apdu.c (reader_table_s): Add fields connect_card and
232         disconnect_card.
233         (new_reader_slot): Set them to NULL.
234         (apdu_connect, apdu_disconnect): New.
235         (apdu_close_reader, apdu_shutdown_reader): Call apdu_disconnect.
236         (connect_pcsc_card, disconnect_pcsc_card): new.
237         (reset_pcsc_reader_direct): Implement in terms of
238         disconnect_pcsc_card and connect_pcsc_card.
239         (apdu_get_atr): Return NULL if there is no ATR.
240         * sc-copykeys.c (main): Add call to apdu_connect.
241         * command.c (open_card): Ditto.
242
243         * apdu.h (SW_HOST_ALREADY_CONNECTED): New.
244         (APDU_CARD_USABLE, APDU_CARD_PRESENT, APDU_CARD_ACTIVE): New.
245         * apdu.c: Replace constants by the new macros.
246         (open_pcsc_reader): Factor  code out to ...
247         (open_pcsc_reader_direct, open_pcsc_reader_wrapped): New.
248         (reset_pcsc_reader): Factor code out to ...
249         (reset_pcsc_reader_direct, reset_pcsc_reader_wrapped): New.
250         (pcsc_get_status): Factor code out to ...
251         (pcsc_get_status_direct, pcsc_get_status_wrapped): New.
252         (pcsc_send_apdu): Factor code out to ...
253         (pcsc_send_apdu_direct, pcsc_send_apdu_wrapped): New.
254         (close_pcsc_reader): Factor code out to ...
255         (close_pcsc_reader_direct, close_pcsc_reader_wrapped): New.
256
257         * command.c (update_reader_status_file): Open the reader if not
258         yet done.
259
260         * scdaemon.c (TIMERTICK_INTERVAL_SEC, TIMERTICK_INTERVAL_USEC):
261         New to replace TIMERTICK_INTERVAL.  Chnage from 2s (4 under W32)
262         to 250ms.
263
264 2008-10-13  Werner Koch  <wk@g10code.com>
265
266         * command.c (option_handler) [W32]: Use strtoul with base 16.
267         (update_reader_status_file) [W32]: Set Event.
268         (scd_command_handler): Use INT2FD to silent warning.
269
270 2008-09-29  Werner Koch  <wk@g10code.com>
271
272         * scdaemon.h (GCRY_MD_USER): Rename to GCRY_MODULE_ID_USER.
273         (GCRY_MD_USER_TLS_MD5SHA1): Rename to MD_USER_TLS_MD5SHA1 and
274         change all users.
275
276 2008-09-28  Marcus Brinkmann  <marcus@g10code.com>
277
278         * apdu.c (pcsc_get_status): Fix last change.
279
280 2008-09-25  Werner Koch  <wk@g10code.com>
281
282         * app-openpgp.c (do_setattr): Do not allow setting of the reset
283         code.
284         (do_change_pin): Allow setting of the reset code.
285
286 2008-09-24  Werner Koch  <wk@g10code.com>
287
288         * app-openpgp.c (verify_chv3): Set the did_chv3 flag which was
289         accidently removed on 2008-03-26.
290         (verify_chv2): Revert last change.
291         (do_change_pin): Do not change CHV2. Add reset code logic for v2
292         cards.
293         * iso7816.c (iso7816_reset_retry_counter_with_rc): New.
294         
295         * app-openpgp.c (add_tlv, build_privkey_template): New.
296         (do_writekey): Support v2 keys and other key lengths than 1024.
297         * iso7816.c (iso7816_put_data_odd): New.
298
299 2008-09-23  Werner Koch  <wk@g10code.com>
300
301         * app-openpgp.c (do_sign): Support SHA-2 digests.
302         (verify_chv2): No CHV auto-sync for v2 cards.
303         (do_auth): Allow 2048 bit keys.
304         (parse_algorithm_attribute): New.
305         (rsa_key_format_t): New.
306         (struct app_local_s): Add struct KEYATTR.
307
308 2008-09-23  Marcus Brinkmann  <marcus@g10code.com>
309
310         * apdu.c (pcsc_get_status): Be more relaxed with the usable flag
311         under Windows.
312
313 2008-09-23  Werner Koch  <wk@g10code.com>
314
315         * app-openpgp.c (do_setattr): Use command chaining for long
316         values.
317         * iso7816.c (iso7816_put_data): Add arg EXTENDED_MODE. Change all
318         callers.
319         * apdu.c (apdu_send_simple): Add arg EXTENDED_MODE. Change all
320         callers.
321         (send_le): Implement command chaining.
322         * ccid-driver.c (ccid_transceive_apdu_level): Increase allowed
323         APDU size.
324         (ccid_transceive): Alow for APDUS of up to 259 bytes.
325         * apdu.h: Add new SW_ codes.
326
327 2008-09-16  Werner Koch  <wk@g10code.com>
328
329         * command.c (cmd_writecert): New.
330         (register_commands): Register it.
331         * app-common.h (app_ctx_s): Add member WRITECERT.
332         * app.c (app_writecert): New.
333         * app-openpgp.c (do_writecert): New.
334         (parse_historical): New.
335         (show_extcap): New.
336         (dump_all_do): Print only the length of longs DOs.
337         * command.c (cmd_writekey, cmd_apdu, cmd_pksign)
338         (cmd_passwd): Replace open coding by skip_options.
339
340 2008-08-30  Moritz  <moritz@gnu.org>
341
342         * scdaemon.c (main): Use estream_asprintf instead of asprintf.
343         * command.c (update_reader_status_file): Likewise.
344         (cmd_serialno): Use estream_asprintf instead of asprintf
345         and xfree instead of free to release memory allocated
346         through (estream_)asprintf.
347         (cmd_learn): Likewise.
348         (pin_cb): Likewise.
349         * app-openpgp.c (get_public_key): Likewise.
350
351 2008-08-18  Werner Koch  <wk@g10code.com>
352
353         * app-openpgp.c (do_setattr): Fix test for v2 cards.
354
355 2008-08-11  Werner Koch  <wk@g10code.com>
356
357         * apdu.c (reset_pcsc_reader, open_pcsc_reader)
358         (reset_rapdu_reader, open_rapdu_reader): Allow ATRs of up to 33
359         bytes.  Provide maximum size of ATR buffer using DIM.  Such long
360         ATR are never seen in reality but the PC/SC library of MAC OS X is
361         just too buggy.  Reported by Ludovic Rousseau.  Fixes bug #948.
362
363 2008-07-30  Werner Koch  <wk@g10code.com>
364
365         * app-openpgp.c (verify_a_chv): Use xtrymalloc and make the prompt
366         for CHV2 more user friendly.
367
368 2008-07-03  Werner Koch  <wk@g10code.com>
369
370         * app-openpgp.c (do_readcert): New.
371         (app_local_s): Add fields IS_V2 and MAX_CERTLEN_3.
372         (app_select_openpgp): Set them and register do_readcert.
373         (do_setattr): Allow storing of the certificate.
374
375 2008-06-25  Werner Koch  <wk@g10code.com>
376
377         * app-dinsig.c (do_sign): Allow for SHA256.
378
379 2008-06-24  Werner Koch  <wk@g10code.com>
380
381         * app-common.h (app_ctx_s): Renamed reset_mode parameter of
382         change_pin to mode_Flags and make it an unsigned int.
383         (APP_CHANGE_FLAG_RESET, APP_CHANGE_FLAG_NULLPIN): New.
384         * app-openpgp.c (do_change_pin): Adjust for that.
385
386         * command.c (cmd_passwd): Add option --nullpin.
387         * app-nks.c (do_check_pin, do_change_pin): New.
388         (app_select_nks): Register new functions.
389
390 2008-04-21  Moritz Schulte  <mo@g10code.com>  (wk)
391
392         * app-openpgp.c (verify_a_chv): Make use of the default CHV flag.
393
394 2008-03-26  Werner Koch  <wk@g10code.com>
395
396         * app-openpgp.c (verify_chv3): Support the keypad.
397
398 2008-02-09  Marcus Brinkmann  <marcus@g10code.de>
399
400         * scdaemon.c (main): Use CONFIG_FILENAME as filename if it is set
401         in gpgconf-list output.
402
403 2007-12-10  Werner Koch  <wk@g10code.com>
404
405         * app-openpgp.c (do_decipher): Take care of cryptograms shorter
406         that 128 bytes.  Fixes bug#851.
407
408 2007-11-14  Werner Koch  <wk@g10code.com>
409
410         * scdaemon.c (main): Pass STANDARD_SOCKET flag to
411         create_server_socket.
412         
413 2007-11-13  Werner Koch  <wk@g10code.com>
414
415         * scdaemon.c (start_connection_thread): Do not call
416         assuan_sock_check_nonce if we are running in --server mode.
417
418 2007-11-07  Werner Koch  <wk@g10code.com>
419
420         * scdaemon.h: Remove errors.h.
421
422 2007-10-02  Werner Koch  <wk@g10code.com>
423
424         * command.c (cmd_getinfo): Add "pid" subcommand.
425
426 2007-10-01  Werner Koch  <wk@g10code.com>
427
428         * scdaemon.c (create_server_socket): Use Assuan socket wrappers
429         and remove Windows specific code.
430         (socket_nonce): New.
431         (start_connection_thread): Check nonce.
432
433 2007-09-14  Marcus Brinkmann  <marcus@g10code.de>
434
435         * scdaemon.c (main): New variable STANDARD_SOCKET, which is 1 for
436         W32 targets.  Use it for create_socket_name.
437
438 2007-08-07  Werner Koch  <wk@g10code.com>
439
440         * tlv.c, tlv.h:  Move to ../common/.
441
442 2007-08-02  Werner Koch  <wk@g10code.com>
443
444         * scdaemon.c: Include gc-opt-flags.h and remove their definition
445         here.
446
447 2007-08-01  Werner Koch  <wk@g10code.com>
448
449         * apdu.c (send_le): Implement exact length hack.  Suggested by
450         Sten Lindgren.
451
452 2007-07-05  Werner Koch  <wk@g10code.com>
453
454         * command.c (has_option_name, skip_options): New.
455         (cmd_genkey): Add option --timestamp.
456         (cmd_writekey): Enter confidential mode while inquiring the key data.
457
458         * app.c (app_genkey): Add arg CREATETIME.
459         * app-common.h (app_ctx_s): Likewise
460         * app-openpgp.c (do_genkey): Ditto.  Use it.
461
462
463 2007-07-04  Werner Koch  <wk@g10code.com>
464
465         * command.c (cmd_getinfo): New subcommand "version".
466
467         * scdaemon.c (TIMERTICK_INTERVAL): New.
468         (handle_connections) [W32]: Enable a dummy sigs event.
469         (handle_connections): Use a proper count for select and not
470         FD_SETSIZE.
471         (fixed_gcry_pth_init, main): Kludge to fix pth initialization.
472
473 2007-06-21  Werner Koch  <wk@g10code.com>
474
475         * scdaemon.h (ctrl_t): Remove.  It is now declared in ../common/util.h.
476
477 2007-06-18  Marcus Brinkmann  <marcus@g10code.de>
478
479         * scdaemon.c (main): Percent escape output of --gpgconf-list.
480
481 2007-06-12  Werner Koch  <wk@g10code.com>
482
483         * scdaemon.c (main): Replace some calls by init_common_subsystems.
484
485 2007-06-11  Werner Koch  <wk@g10code.com>
486
487         * Makefile.am (scdaemon_LDADD): Use libcommonpth macro.
488
489         * command.c (initialize_module_command): New.
490         * scdaemon.c (main) [W32]: Do not use sigpipe code.
491         (main): Call initialize_module_command.
492
493 2007-06-06  Werner Koch  <wk@g10code.com>
494
495         * app-openpgp.c (do_sign): Fix arithmetic on void*.
496
497         * app.c (dump_mutex_state) [W32]: Handle the W32Pth case.
498
499         * apdu.c: Remove dynload.h.
500
501         * scdaemon.c (i18n_init): Remove.
502
503 2007-04-20  Werner Koch  <wk@g10code.com>
504
505         * sc-copykeys.c (my_gcry_logger): Removed.
506         (main): Call setup_libgcrypt_logging helper.
507         * scdaemon.c (my_gcry_logger): Removed.
508         (main): Call setup_libgcrypt_logging helper.
509
510 2007-04-03  Werner Koch  <wk@g10code.com>
511
512         * command.c (cmd_getinfo): New subcommand "reader_list".
513         * ccid-driver.c (scan_or_find_devices): Ignore EBUSY in scan mode
514         for special transports.
515
516 2007-03-07  Werner Koch  <wk@g10code.com>
517
518         * app-dinsig.c: Include i18n.h.
519         (verify_pin): Support PIN pads.
520         * app-nks.c (verify_pin): Ditto.
521
522         * ccid-driver.c (bulk_in): Handle time extension before checking
523         the message type.
524         (ccid_transceive_secure): Support the Cherry XX44 keyboard.
525         Kudos to the nice folks at Cherry for helping with that.
526
527 2007-02-18  Werner Koch  <wk@g10code.com>
528
529         * scdaemon.c (DEFAULT_PCSC_DRIVER): Add a default for OS X.
530
531 2007-01-25  Werner Koch  <wk@g10code.com>
532
533         * Makefile.am (scdaemon_LDADD): Added LIBICONV.  Noted by Billy
534         Halsey.
535
536 2006-12-21  Werner Koch  <wk@g10code.com>
537
538         * app-openpgp.c (verify_chv2): Factored most code out into...
539         (verify_a_chv): ... new.
540         (do_sign): Factored verification code out to new function and
541         take care of a keypad entered PIN.
542         (compare_fingerprint): Print an additional diagnostic.
543
544 2006-11-28  Werner Koch  <wk@g10code.com>
545
546         * apdu.c (send_le, apdu_send_direct): Increase RESULTLEN to 258 to
547         allow for full 256 byte and the status word.  This might break
548         some old PC/SC drivers or cards, but we will see.  Suggested by
549         Kenneth Wang.
550
551 2006-11-23  Werner Koch  <wk@g10code.com>
552
553         * command.c (scd_command_handler): Fixed use of CTRL.
554
555 2006-11-21  Werner Koch  <wk@g10code.com>
556
557         * Makefile.am (libexec_PROGRAMS): Put pscs-wrapper into libexec.
558         Renamed to gnupg-pcsc-wrapper.
559         * apdu.c (open_pcsc_reader): Use GNUPG_LIBEXECDIR to accces the
560         wrapper.  Suggested by Eric Dorland.
561
562 2006-11-20  Werner Koch  <wk@g10code.com>
563
564         * app-openpgp.c (verify_chv2): Support for keypads (only CHV2).
565
566         * ccid-driver.c (ccid_transceive_secure): Made it work for Kaan
567         and SCM.
568
569 2006-11-17  Werner Koch  <wk@g10code.com>
570
571         * ccid-driver.c (scan_or_find_devices): Use DEBUGOUT_2 instead of
572         log_debug.  Removed few other log_debug.
573
574         * iso7816.c (iso7816_check_keypad): Allow for a SW of 0.
575
576         * command.c (pin_cb): New mode to prompt for a keypad entry.
577
578         * scdaemon.c (main) <gpgconf-list>: Add disable-keypad.
579
580 2006-11-15  Werner Koch  <wk@g10code.com>
581
582         * app-p15.c (read_ef_odf): Cast one printf arg.
583
584         * scdaemon.h (struct server_control_s): Add field THREAD_STARTUP.
585         * command.c (scd_command_handler): Add new arg CTRL.
586         * scdaemon.c (scd_init_default_ctrl): Made static.
587         (scd_deinit_default_ctrl): New.
588         (start_connection_thread): Call init/deinit of ctrl.
589         (handle_connections): Allocate CTRL.
590
591         * apdu.c (PCSC_ERR_MASK): New.
592         (reset_pcsc_reader, pcsc_get_status, pcsc_send_apdu)
593         (close_pcsc_reader, open_pcsc_reader): Use it after shifting error
594         values.  Reported by Henrik Nordstrom.  Fixes bug #724.
595
596 2006-10-24  Werner Koch  <wk@g10code.com>
597
598         * scdaemon.h (GCRY_MD_USER_TLS_MD5SHA1): New.
599         (MAX_DIGEST_LEN): Increased to 36.
600         * app-p15.c (do_sign): Support for TLS_MD5SHA1.
601         (do_auth): Detect TLS_MD5SHA1.
602         (do_sign): Tweaks for that digest.
603
604 2006-10-23  Werner Koch  <wk@g10code.com>
605
606         * scdaemon.c (main): New command --gpgconf-test.
607
608 2006-10-17  Werner Koch  <wk@g10code.com>
609
610         * Makefile.am (scdaemon_LDADD): Link against libcommonpth.
611
612 2006-10-12  Werner Koch  <wk@g10code.com>
613
614         * apdu.c: Include pth.h after unistd.h for the sake of newer Pth
615         versions.
616
617 2006-10-11  Werner Koch  <wk@g10code.com>
618
619         * app-openpgp.c (do_sign): Redirect to do_auth for OpenPGP.3.
620
621 2006-10-06  Werner Koch  <wk@g10code.com>
622
623         * Makefile.am (AM_CFLAGS): Use PTH version of libassuan.
624         (scdaemon_LDADD): Ditto.
625
626         * scdaemon.h (send_status_info): Mark with sentinel attribute.
627
628 2006-10-02  Marcus Brinkmann  <marcus@g10code.de>
629
630         * command.c (update_reader_status_file): Increase buffer of
631         NUMBUF2 (fixing typo).
632
633 2006-09-24  Marcus Brinkmann  <marcus@g10code.de>
634
635         * app-openpgp.c (do_sign): Advance INDATA by the SHA1 resp. RMD160
636         prefix length.
637
638 2006-09-14  Werner Koch  <wk@g10code.com>
639
640         Replaced all call gpg_error_from_errno(errno) by
641         gpg_error_from_syserror().
642
643         * command.c (scd_command_handler): Replaced
644         init_connected_socket_server by init_socket_server_ext.
645
646 2006-09-07  Werner Koch  <wk@g10code.com>
647
648         * command.c (update_reader_status_file): Execute an event handler
649         if available.
650
651 2006-09-06  Werner Koch  <wk@g10code.com>
652
653         * apdu.c (pcsc_end_transaction): 
654         * pcsc-wrapper.c (pcsc_end_transaction: Fixed dclaration.
655         Reported by Bob Dunlop.
656
657         * scdaemon.h (CTRL,APP): Removed and changed everywhere to
658         ctrl_t/app_t.
659
660         Replaced all Assuan error codes by libgpg-error codes.  Removed
661         all map_to_assuan_status and map_assuan_err.
662         
663         * scdaemon.c (main): Call assuan_set_assuan_err_source to have Assuan
664         switch to gpg-error codes.
665         * command.c (set_error): Adjusted.
666
667 2006-09-02  Marcus Brinkmann  <marcus@g10code.de>
668
669         * command.c (get_reader_slot): Return the slot_table index, not
670         the APDU slot number.
671         (update_reader_status_file): Use the slot_table index in the
672         update_card_removed invocation.
673
674 2006-09-01  Marcus Brinkmann  <marcus@g10code.de>
675
676         * command.c (cmd_getinfo): Handle status command.
677
678 2006-08-30  Marcus Brinkmann  <marcus@g10code.de>
679
680         * command.c (do_reset): Delay resetting CTRL->reader_slot until
681         after update_card_removed invocation.
682
683 2006-08-28  Marcus Brinkmann  <marcus@g10code.de>
684
685         * app-openpgp.c (do_decipher, do_sign): Allow "OPENPGP.2"
686         resp. "OPENPGP.1" for KEYIDSTR.
687
688 2006-08-21  Werner Koch  <wk@g10code.com>
689
690         * pcsc-wrapper.c (handle_open, handle_close): Reset card and
691         protocol on error/close.
692         (handle_status): Don't set the state if the state is unknown.
693         (handle_reset): Ignore an error if already disconnected.  May
694         happen due to system wake-up after hibernation.  Suggested by Bob
695         Dunlop.
696
697 2006-06-28  Werner Koch  <wk@g10code.com>
698
699         * app-openpgp.c (do_writekey): Fixed computation of memmove
700         length.  This led to garbled keys if E was larger than one byte.
701         Thanks to Achim Pietig for hinting at the garbled E.
702
703 2006-06-09  Marcus Brinkmann  <marcus@g10code.de>
704
705         * Makefile.am (scdaemon_LDADD): Add $(NETLIBS).
706
707 2006-04-14  Marcus Brinkmann  <marcus@g10code.de>
708
709         * app.c (select_application): Cover up a slot mismatch error in
710         case it happens (it shouldn't happen).
711         (release_application): Use APP->slot.  Lock the reader.
712         (application_notify_card_removed): Lock the reader.
713
714 2006-04-11  Werner Koch  <wk@g10code.com>
715
716         * command.c (hex_to_buffer): New.
717         (cmd_apdu): New.
718
719 2006-04-03  Werner Koch  <wk@g10code.com>
720
721         * scdaemon.c [__GLIBC__]: Default to libpcsclite.so.1.
722
723 2006-03-21  Werner Koch  <wk@g10code.com>
724
725         * command.c (cmd_pksign): Add --hash option.
726
727 2006-03-01  Werner Koch  <wk@g10code.com>
728
729         * command.c (status_file_update_lock): New.
730         (scd_update_reader_status_file): Use lock and factor existing code
731         out to ..
732         (update_reader_status_file): .. this.
733         (do_reset): Use the lock and call update_reader_status_file.
734
735 2006-02-20  Werner Koch  <wk@g10code.com>
736
737         * apdu.c (open_pcsc_reader): Fixed double free.  Thanks to Moritz.
738
739 2006-02-09  Werner Koch  <wk@g10code.com>
740
741         * command.c (get_reader_slot, do_reset) 
742         (scd_update_reader_status_file): Rewrote.
743
744         * app.c (release_application): Factored code out to ..
745         (deallocate_app): new function.
746         (select_application): Introduce new saved application stuff.
747         (application_notify_card_removed): New.
748         * command.c (update_card_removed): Call it here.
749         (do_reset): And here.
750
751         * app.c (check_application_conflict): New.
752         * command.c (open_card): Use it here.
753         (cmd_restart): New command.
754
755         * command.c (cmd_lock): Fixed --wait option to actually terminate.
756
757 2006-02-08  Werner Koch  <wk@g10code.com>
758
759         * ccid-driver.c (ccid_get_atr): Read Parameter and select T=1
760         using these parameters.
761         (scan_or_find_devices): Check for NULL r_fd.
762
763 2006-02-02  Werner Koch  <wk@g10code.com>
764
765         * ccid-driver.c (special_transport): New
766         (ccid_open_reader, do_close_reader, ccid_shutdown_reader)
767         (bulk_out, bulk_in): Add support for CardMan 4040 reader.
768
769         * ccid-driver.c (scan_or_find_devices): Factored most code out to
770         (scan_or_find_usb_device): .. new.
771         (make_reader_id): Fixed vendor mask.
772
773 2006-01-01  Werner Koch  <wk@g10code.com>
774
775         * app-openpgp.c (do_sign): Give user error if hash algorithm is
776         not supported by the card.
777
778 2005-12-06  Werner Koch  <wk@g10code.com>
779
780         * apdu.c (open_pcsc_reader): Check that pcsc-wrapper is actually
781         installed.
782
783 2005-11-23  Werner Koch  <wk@g10code.com>
784
785         * app-nks.c (verify_pin): Give a special error message for a Nullpin.
786
787 2005-10-29  Werner Koch  <wk@g10code.com>
788
789         * ccid-driver.c (send_escape_cmd): New args RESULT, RESULTLEN and
790         RESULTMAX.  Changed all callers.
791         (ccid_transceive_escape): New.
792
793 2005-10-27  Werner Koch  <wk@g10code.com>
794
795         * apdu.c [__CYGWIN__]: Make cygwin environment similar to _WIN32.
796         Suggested by John P. Clizbe.
797         * scdaemon.c [__CYGWIN__]: Set default PC/SC driver to winscard.dll.
798
799 2005-10-19  Werner Koch  <wk@g10code.com>
800
801         * ccid-driver.h (CCID_DRIVER_ERR_NO_KEYPAD): New.
802         * apdu.h (SW_HOST_NO_KEYPAD): New.
803         * iso7816.h (struct iso7816_pininfo_s): New.
804         * iso7816.c (map_sw): Support new code.
805         (iso7816_check_keypad): New.
806         (iso7816_verify_kp, iso7816_change_reference_data_kp) 
807         (iso7816_reset_retry_counter_kp): New.  Extended versions of the
808         original functions.
809         * apdu.c (host_sw_string): Support new code. 
810         (reader_table_s): New field CHECK_KEYPAD.
811         (new_reader_slot, open_ct_reader, open_pcsc_reader) 
812         (open_ccid_reader, open_rapdu_reader): Initialize it.
813         (check_ccid_keypad): New.
814         (apdu_check_keypad): New.
815         (apdu_send_le): Factored all code out to ...
816         (send_le): .. new.  Takes an additional arg; changed all callers
817         of the orginal function to use this one with a NULL for the new
818         arg.
819         (apdu_send_simple_kp): New.
820         (ct_send_apdu, pcsc_send_apdu, my_rapdu_send_apdu) 
821         (send_apdu_ccid): New arg PININFO.
822         (send_apdu_ccid): Use the new arg.
823
824         * scdaemon.c: New option --disable-keypad.
825
826 2005-10-08  Marcus Brinkmann  <marcus@g10code.de>
827
828         * Makefile.am (scdaemon_LDADD): Add ../gl/libgnu.a after
829         ../common/libcommon.a.
830
831 2005-09-20  Werner Koch  <wk@g10code.com>
832
833         * app-dinsig.c (verify_pin): Try ISO 9564 BCD encoding.
834
835         * iso7816.c (iso7816_select_application): Add arg FLAGS.  Changed
836         all callers to pass 0.
837         * app-openpgp.c (app_select_openpgp): But this one requires a
838         special flag.
839
840         * app-p15.c (app_select_p15): Don't use select application for the
841         BELPIC.
842
843 2005-09-09  Werner Koch  <wk@g10code.com>
844
845         * pcsc-wrapper.c (main): Removed bogus free.
846
847         * app-p15.c (do_auth): New.
848         (do_getattr): New attribs $AUTHKEYID and $DISPSERIALNO.
849         * app-openpgp.c (do_getattr): Ditto.
850
851 2005-09-08  Werner Koch  <wk@g10code.com>
852
853         * app-openpgp.c (do_getattr): New key $AUTHKEYID.
854
855 2005-09-06  Werner Koch  <wk@g10code.com>
856
857         * app-p15.c (do_sign): Tweaked for BELPIC cards.
858         (read_home_df): New arg R_BELPIC.
859         (app_select_p15): Set card type for BELPIC.
860
861 2005-09-05  Werner Koch  <wk@g10code.com>
862
863         * iso7816.c (iso7816_select_path): New.
864         * app-p15.c (select_ef_by_path): Allow for direct path selection.
865         (app_select_p15): Try using the Belgian variant of pkcs#15.
866         (read_home_df): New.
867         (read_ef_odf): Generalized.
868         (read_ef_tokeninfo): New.
869         (read_p15_info): Set serialnumber from TokenInfo.
870         (app_select_p15): Don't munge serialNumber - that must be done
871         only once.
872
873         * iso7816.c (iso7816_read_binary): Use Le=0 when reading all
874         data.  Handle 6C00 error and take 6B00 as indication for EOF.
875         * apdu.h (SW_EXACT_LENGTH_P): New.
876         * apdu.c (new_reader_slot, reset_pcsc_reader, pcsc_get_status) 
877         (open_pcsc_reader): Set new reader state IS_T0.
878         (apdu_send_le): When doing T=0 make sure not to send Lc and Le.
879         Problem reported by Carl Meijer.
880         (apdu_send_direct): Initialize RESULTLEN.
881         * pcsc-wrapper.c (handle_status): Return the current protocol as
882         a new third word.
883
884 2005-08-05  Werner Koch  <wk@g10code.com>
885
886         * apdu.c (open_rapdu_reader): Set the reader number.
887
888 2005-07-05  Werner Koch  <wk@g10code.com>
889
890         * app-openpgp.c (do_readkey): Return a mallcoed copy of the key as
891         required by the description.  Thanks to Moritz for tracking this
892         problem down.
893
894 2005-06-21  Werner Koch  <wk@g10code.com>
895
896         * scdaemon.c (main): ifdef call to ccid_set_debug_level.
897
898         * apdu.c (reset_pcsc_reader, open_pcsc_reader): Cast size_t to
899         ulong for printf.
900
901 2005-06-06  Werner Koch  <wk@g10code.com>
902
903         * scdaemon.c (main): New option --debug-allow-core-dump. 
904
905 2005-06-03  Werner Koch  <wk@g10code.com>
906
907         * scdaemon.c (handle_connections): Make sure that the signals we
908         are handling are not blocked.Block signals while creating new
909         threads.
910         (handle_connections): Include the file descriptor into the name of
911         the thread.
912
913 2005-06-02  Werner Koch  <wk@g10code.com>
914
915         * app.c (app_dump_state, dump_mutex_state): New.
916         * scdaemon.c (handle_signal): Print it on SIGUSR1.
917
918         * app-openpgp.c (do_writekey): Typo fix.
919
920         * command.c (open_card): Check for locked state even if an
921         application context is available.
922
923         * app-common.h: Add REF_COUNT field.
924         * app.c (release_application, select_application): Implement
925         reference counting to share the context beween connections.
926
927         * app.c (lock_reader, unlock_reader): Take SLOT instead of APP as
928         argument.  Changed all callers.
929         (select_application): Unlock the reader on error.  This should fix
930         the hangs I noticed last week.
931
932         * scdaemon.h: Removed card_ctx_t cruft.
933
934 2005-06-01  Werner Koch  <wk@g10code.com>
935
936         * scdaemon.c: Include mkdtemp.h.
937
938 2005-05-31  Werner Koch  <wk@g10code.com>
939
940         * tlv.c [GNUPG_MAJOR_VERSION==1]: Define constants instead of
941         including a gnupg 1.4 header.
942
943 2005-05-30  Werner Koch  <wk@g10code.com>
944
945         * tlv.c: Add hack to compile without gpg-error.h when used with
946         GnuPG 1.4.
947
948 2005-05-23  Werner Koch  <wk@g10code.com>
949
950         * Makefile.am: Do not build sc-copykeys anymore.
951
952         * app-openpgp.c (app_openpgp_storekey, app_openpgp_readkey)
953         (app_openpgp_cardinfo): Removed.
954
955         * ccid-driver.c (parse_ccid_descriptor): SCR335 FW version 5.14 is
956         good.
957         (do_close_reader): Never do a reset. The caller should instead
958         make sure that the reader has been closed properly.  The new retry
959         code in ccid_slot_status will make sure that the readersatrts up
960         fine even if the last process didn't closed the USB connection
961         properly.
962         (ccid_get_atr): For certain readers try switching to ISO mode.
963         Thanks to Ludovic Rousseau for this hint and the magic numbers.
964         (print_command_failed): New.
965         (bulk_in): Use it here. Add new arg NO_DEBUG.
966         (ccid_slot_status): Disabled debugging.
967
968 2005-05-21  Werner Koch  <wk@g10code.com>
969
970         * scdaemon.c (handle_signal): Print thread info on SIGUSR1.
971
972 2005-05-20  Werner Koch  <wk@g10code.com>
973
974         * ccid-driver.c: Replaced macro DEBUG_T1 by a new debug level.
975         (parse_ccid_descriptor): Mark SCR335 firmware version 5.18 good.
976         (ccid_transceive): Arghhh.  The seqno is another bit in the
977         R-block than in the I block, this was wrong at one place.
978
979         * scdaemon.c: New options --debug-ccid-driver and
980         --debug-disable-ticker.
981
982         * app-openpgp.c (do_genkey, do_writekey): Factored code to check
983         for existing key out into ..
984         (does_key_exist): .. New function.
985
986 2005-05-19  Werner Koch  <wk@g10code.com>
987
988         * tlv.c (parse_sexp): New.
989
990         * command.c (cmd_writekey): New.
991         * app.c (app_writekey): New.
992         * app-common.c (app_t): Add function ptr WRITEKEY.
993         * app-openpgp.c (do_writekey): New.
994
995         * app-openpgp.c (do_readkey) [GNUPG_MAJOR_VERSION==1]: Return error.
996         * app-common.h (app_t) [GNUPG_MAJOR_VERSION==1]: Add a field to
997         store the Assuan context.
998
999 2005-05-17  Werner Koch  <wk@g10code.com>
1000
1001         * scdaemon.c: Removed non-pth code paths.
1002         (create_socket_name, create_server_socket): New.  Taken from
1003         ../agent/gpg-agent.
1004         (cleanup): Changed to adjust for SOCKET_NAME now being malloced.
1005         (ticker_thread): Always use pth_event_occurred; it is again
1006         defined for all decent PTH versions.
1007         (handle_connections): New. Based on the gpg-agent code.
1008         (start_connection_thread): Ditto.
1009         (ticker_thread): Removed.
1010         (cleanup_sh): Removed.
1011         (main): Run the handler for the pipe server in a separate
1012         thread.  This replaces the old ticker thread.
1013         (scd_get_socket_name): New.
1014         * command.c (cmd_getinfo): New command GETINFO.
1015         (scd_command_handler): Renamed argument and changed code to use an
1016         already connected FD.
1017
1018 2005-05-15  Werner Koch  <wk@g10code.com>
1019
1020         * app.c, app-common.h, app-nks.c, app-p15.c, app-dinsig.c
1021         * app-openpgp.c: Change most function return types from int to
1022         gpg_error_t.
1023         * command.c (pin_cb): Ditto.
1024         * sc-copykeys.c (pincb): Ditto.
1025
1026         * app.c (lock_reader, unlock_reader): New.  Changed call handler
1027         wrappers to make use of these functions.
1028
1029 2005-05-07  Werner Koch  <wk@g10code.com>
1030
1031         * ccid-driver.c (do_close_reader): Don't do a reset before close.
1032         Some folks reported that it makes the SCR335 hang less often.
1033         Look at the source on how to re-enable it.
1034
1035 2005-04-27  Werner Koch  <wk@g10code.com>
1036
1037         * app-p15.c (micardo_mse): New.
1038         (do_sign): Call it.
1039         * iso7816.c (iso7816_manage_security_env): Allow passing DATA as
1040         NULL to indicate an empty Lc.
1041         * tlv.c (find_tlv): Check that a found object fits into the
1042         buffer.
1043         (find_tlv_unchecked): New as replacement for the old non-checking
1044         variant.
1045         * app.c (select_application): Keep on using the non-checking
1046         variant.
1047         * app-openpgp.c (get_one_do, dump_all_do): Ditto.
1048
1049         
1050         Removal of the old OpenSC based code.
1051         
1052         * app-p15.c: New.  Basic support for pkcs15 cards without OpenSC.
1053         There are quite a couple of things missing but at least I can use
1054         my old TCOS cards from the Aegypten-1 development for signing.
1055         * app.c (select_application): Detect pkcs15 applications.
1056         * Makefile.am (scdaemon_SOURCES): Removed card.c, card-common.h
1057         and card-p15.c because they are now obsolete. Added app-p15.c.
1058         Removed all OpenSC stuff.
1059         * command.c (do_reset, open_card, cmd_serialno, cmd_learn) 
1060         (cmd_readcert, cmd_readkey, cmd_pksign, cmd_pkdecrypt): Removed
1061         all special cases for the old card.c based mechanisms.
1062         * scdaemon.c, apdu.c: Removed all special cases for OpenSC.
1063
1064 2005-04-20  Werner Koch  <wk@g10code.com>
1065
1066         * command.c: Use GPG_ERR_LOCKED instead of EBUSY.
1067
1068 2005-04-14  Werner Koch  <wk@g10code.com>
1069
1070         * app-openpgp.c (retrieve_key_material): Rewritten.  Return a
1071         proper error code.
1072         (retrieve_next_token): Removed.
1073         (retrieve_fpr_from_card): Rewritten to make use of DO caching and
1074         to take the KEYNO as arg.
1075         (get_public_key): Renamed variable for clarity.
1076
1077 2005-04-12  Werner Koch  <wk@g10code.com>
1078
1079         Basic support for several sessions.
1080         
1081         * command.c (scd_command_handler): Replace the primary_connection
1082         stuff by a real connection list.  Release the local context on
1083         exit.
1084         (scd_update_reader_status_file): Update accordingly.  Send signal
1085         to all connections who registered an event signal.
1086         (cmd_lock, cmd_unlock, register_commands): New commands LOCK and
1087         UNLOCK.
1088         (cmd_setdata, cmd_pksign, cmd_pkauth, cmd_pkdecrypt, cmd_setattr) 
1089         (cmd_genkey, cmd_passwd, cmd_checkpin): Return an error if reader
1090         is locked.
1091         (do_reset): Handle locking.
1092         (open_card): Ditto.  Share the reader slot with other sessions.
1093         (get_reader_slot): New.
1094         (update_card_removed): New.  Use it in the TEST_CARD_REMOVAL macro.
1095
1096 2005-04-07  Werner Koch  <wk@g10code.com>
1097
1098         * app-openpgp.c (do_check_pin): Add hack to allow verification of
1099         CHV3.
1100         (get_public_key): Don't use gcry functions to create S-expressions.
1101         (do_deinit, do_readkey, do_genkey, send_keypair_info): Adjust for
1102         above change.
1103
1104 2005-03-29  Moritz Schulte  <moritz@g10code.com>
1105
1106         * app-openpgp.c (retrieve_fpr_from_card): New function.
1107         (retrieve_next_token): New function.
1108         (retrieve_key_material): New function.
1109         (get_public_key): Implement retrival of key through expernal
1110         helper (gpg) in case the openpgp card is not cooperative enough.
1111
1112 2005-03-16  Werner Koch  <wk@g10code.com>
1113
1114         * ccid-driver.c (parse_ccid_descriptor): Make SCM workaround
1115         reader type specific.
1116         (scan_or_find_devices): Do not check the interface subclass in the
1117         SPR532 kludge, as this depends on the firmware version.
1118         (ccid_get_atr): Get the Slot status first.  This solves the
1119         problem with readers hanging on recent Linux 2.6.x.
1120         (bulk_in): Add argument TIMEOUT and changed all callers to pass an
1121         appropriate one.  Change the standard timeout from 10 to 5 seconds.
1122         (ccid_slot_status): Add a retry code with an initial short timeout.
1123         (do_close_reader): Do an usb_reset before closing the reader.
1124
1125 2005-02-25  Werner Koch  <wk@g10code.com>
1126
1127         * app-openpgp.c (get_public_key): Make sure not to return negative
1128         numbers.
1129         (do_sign): Allow passing of indata with algorithm prefix.
1130         (do_auth): Allow OPENPGP.3 as an alternative ID.
1131
1132         * app.c (app_getattr): Return just the S/N but not the timestamp.
1133
1134 2005-02-24  Werner Koch  <wk@g10code.com>
1135
1136         * app.c (app_getattr): Return APPTYPE or SERIALNO type even if the
1137         application does dot support the getattr call.
1138
1139         * app-openpgp.c (get_one_do): Never try to get a non cacheable
1140         object from the cache.
1141         (get_one_do): Add new arg to return an error code.  Changed all
1142         callers.
1143         (do_getattr): Let it return a proper error code.
1144
1145         * app.c (select_application): Return an error code and the
1146         application context in an new arg.
1147         * command.c (open_card): Adjusted for that.  Don't use the
1148         fallback if no card is present.  Return an error if the card has
1149         been removed without a reset.
1150         (do_reset, cmd_serialno): Clear that error flag.
1151         (TEST_CARD_REMOVAL): New. Use it with all command handlers.
1152         (scd_update_reader_status_file): Set the error flag on all changes.
1153
1154         * scdaemon.c (ticker_thread): Termintate if a shutdown is pending.
1155
1156         * apdu.c: Added some PCSC error codes.
1157         (pcsc_error_to_sw): New.
1158         (reset_pcsc_reader, pcsc_get_status, pcsc_send_apdu) 
1159         (open_pcsc_reader): Do proper error code mapping.
1160
1161 2005-03-16  Werner Koch  <wk@g10code.com>
1162
1163         * ccid-driver.c (parse_ccid_descriptor): Make SCM workaround
1164         reader type specific.
1165         (scan_or_find_devices): Do not check the interface subclass in the
1166         SPR532 kludge, as this depends on the firmware version.
1167         (ccid_get_atr): Get the Slot status first.  This solves the
1168         problem with readers hanging on recent Linux 2.6.x.
1169
1170 2005-02-22  Werner Koch  <wk@g10code.com>
1171
1172         * app-openpgp.c (app_local_s): New field PK.
1173         (do_deinit, do_genkey, app_openpgp_storekey): Clear it.
1174         (get_public_key, send_keypair_info): New.
1175         (do_learn_status): Send KEYPAIR info
1176
1177         * app-common.h (app_ctx_t): Add function pointer READKEY.
1178         * app.c (app_readkey): New.
1179         * command.c (cmd_readkey): Use READKEY function if possible.
1180
1181 2005-01-26  Werner Koch  <wk@g10code.com>
1182
1183         * ccid-driver.c (parse_ccid_descriptor): Need the CSM workaround
1184         also for newer firmware versions.  Need to get a list of fixed
1185         firmware versions and use that.
1186
1187 2005-01-25  Werner Koch  <wk@g10code.com>
1188
1189         * apdu.c (apdu_send_le, apdu_send_direct): Fix some compiler
1190         warnings.
1191
1192         * app-openpgp.c (get_cached_data): New arg GET_IMMEDIATE to bypass
1193         the cache.  Changed all callers.
1194         (get_one_do): Bypass the cache if the value would have been read
1195         directly for v1.1 cards.It makes things a bit slower but obnly for
1196         1.0 cards and there are not that many cards out in the wild.  This
1197         is required to fix a caching bug when generating new keys; as a
1198         side effect of the retrieval of the the C4 DO from the 6E DO the
1199         cached fingerprint will get updated to the old value and later
1200         when signing the generated key the checking of the fingerprint
1201         fails because it won't match the new one.  Thanks to Moritz for
1202         analyzing this problem.
1203         (verify_chv3): Removed the CHV status reread logic because we
1204         won't cache the C4 DO anymore.
1205
1206 2004-12-28  Werner Koch  <wk@g10code.com>
1207
1208         * ccid-driver.c (find_endpoint): New.
1209         (scan_or_find_devices): Add new args to return endpoint info and
1210         interface number.
1211         (ccid_open_reader, ccid_shutdown_reader): Take care of these new
1212         args.
1213         (bulk_in, bulk_out): Use the correct endpoints.
1214         (ccid_transceive_apdu_level): New.
1215         (ccid_transceive): Divert to above.
1216         (parse_ccid_descriptor): Allow APDU level exchange mode.
1217         (do_close_reader): Pass the interface number to usb_release_interface.
1218
1219 2004-12-21  Werner Koch  <wk@g10code.com>
1220
1221         * scdaemon.c (main): Use default_homedir().
1222
1223 2004-12-18  Werner Koch  <wk@g10code.com>
1224
1225         * scdaemon.c (main) [W32]: Remove special Pth initialize..
1226
1227         * scdaemon.h (map_assuan_err): Define in terms of
1228         map_assuan_err_with_source.
1229
1230 2004-12-15  Werner Koch  <wk@g10code.com>
1231
1232         * scdaemon.c [W32]: Various hacks to make it run under W32.
1233
1234         * command.c (scd_update_reader_status_file) [W32]: Don't use kill.
1235
1236         * apdu.c [W32]: Disable use of pcsc_wrapper.
1237
1238         * Makefile.am (scdaemon_LDADD): Reorder libs.
1239         (sc_copykeys_LDADD): Add libassuan because it is needed for W32. 
1240
1241 2004-12-06  Werner Koch  <wk@g10code.com>
1242
1243         * Makefile.am (pkglib_PROGRAMS): Build only for W32.
1244
1245 2004-10-22  Werner Koch  <wk@g10code.com>
1246
1247         * app-openpgp.c (verify_chv3): The minium length for CHV3 is
1248         8. Changed string to match the other ones.
1249
1250 2004-10-21  Werner Koch  <wk@g10code.com>
1251
1252         * app-openpgp.c (do_sign): Replace asprintf by direct allocation.
1253         This avoids problems with missing vasprintf implementations in
1254         gnupg 1.4.
1255
1256         * app-common.h (app_openpgp_storekey: Add prototype. 
1257
1258 2004-10-20  Werner Koch  <wk@g10code.com>
1259
1260         * sc-investigate: Removed.
1261         * Makefile.am (sc_investigate): Removed.
1262         
1263         * pcsc-wrapper.c (load_pcsc_driver): Load get_status_change func.
1264         (handle_open): Succeed even without a present card.
1265         (handle_status, handle_reset): New.
1266         
1267         * apdu.c (apdu_open_reader): Load pcsc_get_status_change fucntion.
1268         (pcsc_get_status): Implemented.
1269         (reset_pcsc_reader): Implemented.
1270         (open_pcsc_reader): Succeed even with no card inserted.
1271         (open_ccid_reader): Set LAST_STATUS.
1272
1273         * iso7816.c (iso7816_select_application): Always use 0 for P1.
1274
1275 2004-10-18  Werner Koch  <wk@g10code.com>
1276
1277         * ccid-driver.c (ccid_get_atr): Reset T=1 state info.
1278
1279 2004-10-14  Werner Koch  <wk@g10code.com>
1280
1281         * app-openpgp.c (parse_login_data): New. 
1282         (app_select_openpgp): Call it.
1283         (do_setattr): Reparse it after change.
1284
1285 2004-10-06  Werner Koch  <wk@g10code.de>
1286
1287         * ccid-driver.c (ccid_open_reader): Store the vendor ID.
1288         (ccid_transceive_secure): New.
1289         (parse_ccid_descriptor): Workaround for an SCM reader problem.
1290
1291 2004-10-04  Werner Koch  <wk@g10code.de>
1292
1293         * ccid-driver.c (send_escape_cmd): New.
1294
1295 2004-09-30  Werner Koch  <wk@g10code.com>
1296
1297         * Makefile.am: Adjusted for gettext 0.14.
1298
1299         * app-openpgp.c (do_sign): Add the error string to the verify
1300         failed messages.
1301
1302 2004-09-27  Werner Koch  <wk@g10code.com>
1303
1304         From gnupg 1.3
1305
1306         * app-openpgp.c: Made all strings translatable.
1307         (verify_chv3) [GNUPG_MAJOR_VERSION]: Make opt.allow_admin
1308         available for use in gnupg 2. 
1309         (verify_chv3): Reimplemented countdown showing to use only
1310         functions from this module.  Flush the CVH status cache on a
1311         successful read.
1312         (get_one_do): Hack to bypass the cache for cards versions > 1.0.
1313         (store_fpr): Store the creation date for card version > 1.0.
1314
1315         * app-openpgp.c (app_openpgp_storekey): Call flush_cache.
1316         (get_cached_data): Move local data initialization to ..
1317         (app_select_openpgp): .. here. Read some flags for later use.
1318         (do_getattr): New read-only attribute EXTCAP.
1319         
1320         * apdu.c (open_pcsc_reader): Do not print empty reader string.
1321
1322         * ccid-driver.c (do_close_reader): Factored some code out from ...
1323         (ccid_close_reader): ..here.
1324         (ccid_shutdown_reader): New.
1325
1326         * apdu.c (apdu_shutdown_reader): New.
1327         (shutdown_ccid_reader): New.
1328
1329         * apdu.c (open_ccid_reader): New arg PORTSTR.  Pass it to
1330         ccid_open_reader.
1331         (apdu_open_reader): Pass portstr to open_ccid_reader.
1332         (apdu_open_reader): No fallback if a full CCID reader id has been
1333         given.
1334
1335         * ccid-driver.c (ccid_get_reader_list): New.
1336         (ccid_open_reader): Changed API to take a string for the reader.
1337         Removed al the cruft for the libusb development vesion which seems
1338         not to be maintained anymore and there are no packages anyway.
1339         The stable library works just fine.
1340         (struct ccid_reader_id_s): Deleted and replaced everywhere by a
1341         simple string.
1342         (usb_get_string_simple): Removed.
1343         (bulk_in): Do valgrind hack here and not just everywhere.
1344
1345         * ccid-driver.c (read_device_info): Removed.
1346         (make_reader_id, scan_or_find_devices): New.
1347         (ccid_open_reader): Simplified by make use of the new functions.
1348         (ccid_set_debug_level): New.  Changed the macros to make use of
1349         it.  It has turned out that it is often useful to enable debugging
1350         at runtime so I added this option.
1351
1352         From gnupg 1.3 - David Shaw  <dshaw@jabberwocky.com>
1353
1354         * app-openpgp.c (verify_chv3): Show a countdown of how many wrong
1355         admin PINs can be entered before the card is locked.
1356
1357         * app-openpgp.c (get_cached_data): Avoid mallocing zero since it
1358         breaks us when using --enable-m-guard.
1359
1360         * ccid-driver.c (usb_get_string_simple): Replacement function to
1361         work with older libusb.
1362
1363         * ccid-driver.c (read_device_info): Fix segfault when usb device
1364         is not accessible.
1365         (ccid_open_reader): Allow working with an even older version of
1366         libusb (usb_busses global instead of usb_get_busses()).
1367
1368 2004-09-11  Werner Koch  <wk@g10code.com>
1369
1370         * app-openpgp.c (app_select_openpgp): Its app_munge_serialno and
1371         not app_number_serialno.
1372
1373 2004-08-20  Werner Koch  <wk@g10code.de>
1374
1375         * app.c (select_application): Fixed serial number extraction and
1376         added the BMI card workaround.
1377         (app_munge_serialno): New.
1378         * app-openpgp.c (app_select_openpgp): Try munging serialno.
1379
1380 2004-08-05  Werner Koch  <wk@g10code.de>
1381
1382         * scdaemon.c (main): New option --disable-application.
1383         * app.c (is_app_allowed): New.
1384         (select_application): Use it to check for disabled applications.
1385
1386         * ccid-driver.h (CCID_DRIVER_ERR_ABORTED): New.
1387         * ccid-driver.c (ccid_open_reader): Support the stable 0.1 version
1388         of libusb.
1389         (ccid_get_atr): Handle short messages.
1390
1391         * apdu.c (my_rapdu_get_status): Implemented.
1392
1393 2004-07-27  Moritz Schulte  <moritz@g10code.com>
1394
1395         * apdu.c: Include <signal.h>.
1396
1397         * Makefile.am: Use @DL_LIBS@ instead of -ldl.
1398
1399 2004-07-22  Werner Koch  <wk@g10code.de>
1400
1401         * Makefile.am: Make OpenSC lib link after libgcrypt. Do not link
1402         to pth.
1403         * apdu.c: Don't use Pth if we use OpenSC.
1404         * sc-investigate.c, scdaemon.c: Disable use of pth if OpenSC is used. 
1405
1406         * scdaemon.c (main): Bumbed thread stack size up to 512k.
1407
1408 2004-07-16  Werner Koch  <wk@gnupg.org>
1409
1410         * apdu.c (reader_table_s):  Add function pointers for the backends.
1411         (apdu_close_reader, apdu_get_status, apdu_activate) 
1412         (send_apdu): Make use of them.
1413         (new_reader_slot): Intialize them to NULL.
1414         (dump_ccid_reader_status, ct_dump_reader_status): New.
1415         (dump_pcsc_reader_status): New.
1416         (open_ct_reader, open_pcsc_reader, open_ccid_reader) 
1417         (open_osc_reader, open_rapdu_reader): Intialize function pointers.
1418         (ct_activate_card, ct_send_apdu, pcsc_send_apdu, osc_send_apdu) 
1419         (error_string): Removed.  Replaced by apdu_strerror.
1420         (get_ccid_error_string): Removed.
1421         (ct_activate_card): Remove the unused loop.
1422         (reset_ct_reader): Implemented.
1423         (ct_send_apdu): Activate the card if not yet done.
1424         (pcsc_send_apdu): Ditto.
1425
1426 2004-07-15  Werner Koch  <wk@gnupg.org>
1427
1428         * ccid-driver.h: Add error codes.
1429         * ccid-driver.c: Implement more or less proper error codes all
1430         over the place.
1431
1432         * apdu.c (apdu_send_direct): New.
1433         (get_ccid_error_string): Add some error code mappings.
1434         (send_apdu): Pass error codes along for drivers already supporting
1435         them.
1436         (host_sw_string): New.
1437         (get_ccid_error_string): Use above.
1438         (send_apdu_ccid): Reset the reader if it has not yet been done.
1439         (open_ccid_reader): Don't care if the ATR can't be read.
1440         (apdu_activate_card): New.
1441         (apdu_strerror): New.
1442         (dump_reader_status): Only enable it with opt.VERBOSE.
1443         * iso7816.c (map_sw): Add mappings for the new error codes.
1444
1445 2004-07-02  Werner Koch  <wk@gnupg.org>
1446
1447         * apdu.c (open_ct_reader, open_pcsc_reader, open_ccid_reader)
1448         (reset_ccid_reader, open_osc_reader): Call dump_reader_status only
1449         in verbose mode.
1450
1451 2004-07-01  Werner Koch  <wk@gnupg.org>
1452
1453         * sc-investigate.c: Initialize Pth which is now required.
1454         (interactive_shell): New command "readpk".
1455
1456         * app-openpgp.c (do_getattr): Fix for sending CA-FPR.
1457
1458 2004-06-30  Werner Koch  <wk@gnupg.org>
1459
1460         * app-openpgp.c (app_openpgp_readkey): Fixed check for valid
1461         exponent.
1462
1463 2004-06-18  Werner Koch  <wk@g10code.com>
1464
1465         * sc-investigate.c (my_read_line): Renamed from read_line.
1466
1467 2004-06-16  Werner Koch  <wk@gnupg.org>
1468
1469         * apdu.c (osc_get_status): Fixed type in function name. Noted by
1470         Axel Thimm.  Yes, I didn't tested it with OpenSC :-(.
1471
1472 2004-04-28  Werner Koch  <wk@gnupg.org>
1473
1474         * app-openpgp.c (do_setattr): Sync FORCE_CHV1.
1475
1476 2004-04-27  Werner Koch  <wk@gnupg.org>
1477
1478         * app-common.h: Do not include ksba.h for gnupg 1.
1479
1480 2004-04-26  Werner Koch  <wk@gnupg.org>
1481
1482         * app-common.h: New members FNC.DEINIT and APP_LOCAL.
1483         * app.c (release_application): Call new deconstructor.
1484         * app-openpgp.c (do_deinit): New.
1485         (get_cached_data, flush_cache_item, flush_cache_after_error)
1486         (flush_cache): New.
1487         (get_one_do): Replaced arg SLOT by APP.  Make used of cached data.
1488         (verify_chv2, verify_chv3): Flush some cache item after error.
1489         (do_change_pin): Ditto.
1490         (do_sign): Ditto.
1491         (do_setattr): Flush cache item.
1492         (do_genkey): Flush the entire cache.
1493         (compare_fingerprint): Use cached data.
1494
1495         * scdaemon.c (main): Do the last change the usual way. This is so
1496         that we can easily test for versioned config files above.
1497
1498 2004-04-26  Marcus Brinkmann  <marcus@g10code.de>
1499
1500         * scdaemon.c (main): For now, always print default filename for
1501         --gpgconf-list, and never /dev/null.
1502
1503 2004-04-21  Werner Koch  <wk@gnupg.org>
1504
1505         * command.c (scd_update_reader_status_file): Send a signal back to
1506         the client.
1507         (option_handler): Parse the new event-signal option.
1508
1509         * scdaemon.c (handle_signal): Do not use SIGUSR{1,2} anymore for
1510         changing the verbosity.
1511
1512 2004-04-20  Werner Koch  <wk@gnupg.org>
1513
1514         * command.c (scd_update_reader_status_file): Write status files.
1515
1516         * app-help.c (app_help_read_length_of_cert): Fixed calculation of
1517         R_CERTOFF.
1518
1519         * pcsc-wrapper.c: New.
1520         * Makefile.am (pkglib_PROGRAMS): Install it here.
1521         * apdu.c (writen, readn): New.
1522         (open_pcsc_reader, pcsc_send_apdu, close_pcsc_reader): Use the
1523         pcsc-wrapper if we are using Pth.
1524         (apdu_send_le): Reinitialize RESULTLEN.  Handle SW_EOF_REACHED
1525         like SW_SUCCESS.
1526
1527 2004-04-19  Werner Koch  <wk@gnupg.org>
1528
1529         * ccid-driver.c (parse_ccid_descriptor): Store some of the reader
1530         features away.  New arg HANDLE
1531         (read_device_info): New arg HANDLE. Changed caller.
1532         (bulk_in): Handle time extension requests.
1533         (ccid_get_atr): Setup parameters and the IFSD.
1534         (compute_edc): New. Factored out code.
1535         (ccid_transceive): Use default NADs when required.
1536
1537 2004-04-14  Werner Koch  <wk@gnupg.org>
1538
1539         * scdaemon.h (server_control_s): Add member READER_SLOT.
1540         * scdaemon.c (scd_init_default_ctrl): Initialize READER_SLOT to -1.
1541         * command.c (open_card): Reuse an open slot.
1542         (reset_notify): Just reset the slot if supported by the reader.
1543         (do_reset): Factored code from above out.
1544         (scd_command_handler): Use it for cleanup.
1545
1546         * apdu.h: New pseudo stati SW_HOST_NOT_SUPPORTED,
1547         SW_HOST_LOCKING_FAILED and SW_HOST_BUSY.
1548         * iso7816.c (map_sw): Map it.
1549         
1550         * ccid-driver.c (ccid_slot_status): Add arg STATUSBITS.
1551         * apdu.c (apdu_get_status): New.
1552         (ct_get_status, pcsc_get_status, ocsc_get_status): New stubs.
1553         (get_status_ccid): New.
1554         (apdu_reset): New.
1555         (reset_ct_reader, reset_pcsc_reader, reset_osc_reader): New stubs.
1556         (reset_ccid_reader): New.
1557         (apdu_enum_reader): New.
1558         
1559         * apdu.c (lock_slot, trylock_slot, unlock_slot): New helpers.
1560         (new_reader_slot) [USE_GNU_PTH]: Init mutex.
1561         (apdu_reset, apdu_get_status, apdu_send_le): Run functions
1562         in locked mode.
1563
1564         * command.c (scd_update_reader_status_file): New.
1565         * scdaemon.c (handle_tick): Call it.
1566
1567 2004-04-13  Werner Koch  <wk@gnupg.org>
1568
1569         * scdaemon.c: Convert to a Pth application.
1570         (handle_signal, ticker_thread, handle_tick): New.
1571         (main): Fire up the ticker thread in server mode.
1572
1573 2004-03-23  Werner Koch  <wk@gnupg.org>
1574
1575         * scdaemon.c (main) <gpgconf_list>: Fixed output for pcsc_driver.
1576
1577 2004-03-17  Werner Koch  <wk@gnupg.org>
1578
1579         * tlv.c (parse_ber_header): Do not check for tag overflow - it
1580         does not make sense.  Simplified the check for length overflow.
1581
1582         * scdaemon.c (main) <gpgconf>: Fixed default value quoting.
1583
1584 2004-03-16  Werner Koch  <wk@gnupg.org>
1585
1586         * app-dinsig.c: Implemented. Based on app-nks.c and card-dinsig.c
1587         * app-nks.c (get_length_of_cert): Removed.
1588         * app-help.c: New.
1589         (app_help_read_length_of_cert): New.  Code taken from above.  New
1590         optional arg R_CERTOFF.
1591
1592         * card-dinsig.c: Removed.
1593         * card.c (card_get_serial_and_stamp): Do not bind to the old and
1594         never finsiged card-dinsig.c.
1595
1596         * iso7816.c (iso7816_read_binary): Allow for an NMAX > 254.
1597
1598 2004-03-11  Werner Koch  <wk@gnupg.org>
1599
1600         * scdaemon.h (out_of_core): Removed.  Replaced callers by standard
1601         gpg_error function.
1602
1603         * apdu.c, iso7816.c, ccid-driver.c [GNUPG_SCD_MAIN_HEADER]: Allow
1604         to include a header defined by the compiler.  This helps us to
1605         reuse the source in other software.
1606
1607 2004-03-10  Werner Koch  <wk@gnupg.org>
1608
1609         * iso7816.c (iso7816_read_record): New arg SHORT_EF.  Changed all
1610         callers.
1611
1612 2004-02-18  Werner Koch  <wk@gnupg.org>
1613
1614         * sc-investigate.c (main): Setup the used character set.
1615         * scdaemon.c (main): Ditto.
1616
1617         * scdaemon.c (set_debug): New.  Add option --debug-level.
1618         (main): Add option --gpgconf-list.
1619
1620 2004-02-12  Werner Koch  <wk@gnupg.org>
1621
1622         * Makefile.am: Include cmacros.am for common flags.
1623
1624 2004-01-29  Werner Koch  <wk@gnupg.org>
1625
1626         * command.c (reset_notify): Release the application context and
1627         close the reader.
1628
1629 2004-01-28  Werner Koch  <wk@gnupg.org>
1630
1631         * iso7816.c (iso7816_manage_security_env): New.
1632         (iso7816_decipher): Add PADIND argument.
1633
1634 2004-01-27  Werner Koch  <wk@gnupg.org>
1635
1636         * command.c (cmd_readcert, cmd_readkey): Work on a copy of LINE.
1637
1638         * app-common.h (app_ctx_s): Added readcert field.
1639         * app.c (app_readcert): New.
1640         * tlv.c (parse_ber_header): Added; taken from libksba.
1641
1642 2004-01-26  Werner Koch  <wk@gnupg.org>
1643
1644         * card.c (map_sc_err): Use SCD as the error source.
1645
1646         * command.c (open_card): ADD arg NAME to allow requesting a
1647         specific application.  Changed all callers.
1648         (cmd_serialno): Allow optional argument to select the desired
1649         application.
1650
1651         * app-nks.c: New. 
1652
1653         * scdaemon.h (opt): Add READER_PORT.
1654         * scdaemon.c (main): Set it here.
1655         * app.c (app_set_default_reader_port): Removed.
1656         (select_application): Add NAME arg and figure out a
1657         default serial number from the GDO. Add SLOT arg and remove all
1658         reader management.
1659         (release_application): New.
1660         (app_write_learn_status): Output an APPTYPE status line.
1661         * command.c (open_card): Adapt for select_application change.
1662         * app-openpgp.c (app_select_openpgp): Removed SN and SNLEN args
1663         and set it directly.  Changed all callers.
1664
1665 2004-01-25  Werner Koch  <wk@gnupg.org>
1666
1667         * iso7816.c (iso7816_select_application): P1 kludge for OpenPGP
1668         card.
1669         * app-openpgp.c (find_tlv): Factor out this function to ..
1670         * tlv.c, tlv.h: .. new.
1671
1672         * scdaemon.h: Introduced app_t and ctrl_t as the new types for APP
1673         and CTRL.
1674
1675 2004-01-21  Werner Koch  <wk@gnupg.org>
1676
1677         * apdu.c (apdu_send_le): Treat SW_EOF_REACHED as a warning.
1678
1679 2004-01-20  Werner Koch  <wk@gnupg.org>
1680
1681         * iso7816.c (iso7816_read_binary): New.
1682         (iso7816_select_file): New.
1683         (iso7816_list_directory): New.
1684
1685         * sc-investigate.c: Add option -i.
1686         (select_app, read_line, interactive_shell): New.
1687
1688 2004-01-16  Werner Koch  <wk@gnupg.org>
1689
1690         * apdu.h: Add SW_FILE_NOT_FOUND.
1691         * iso7816.c (map_sw): Map it to GPG_ERR_ENOENT.
1692         * iso7816.c (iso7816_select_file): New.
1693
1694         * app-dinsig.c: New file w/o any real code yet.
1695         * Makefile.am (scdaemon_SOURCES,sc_investigate_SOURCES): Add file.
1696
1697         * sc-investigate.c: Add option --disable-ccid.
1698
1699 2003-12-19  Werner Koch  <wk@gnupg.org>
1700
1701         * apdu.c (apdu_send_le): Send a get_response with the indicated
1702         length and not the 64 bytes we used for testing.
1703
1704         * app-openpgp.c (verify_chv2, verify_chv3, do_sign): Check the
1705         minimum length of the passphrase, so that we don't need to
1706         decrement the retry counter.
1707
1708 2003-12-17  Werner Koch  <wk@gnupg.org>
1709
1710         * card-p15.c (p15_enum_keypairs): Replaced KRC by RC.
1711         * card-dinsig.c (dinsig_enum_keypairs): Ditto.
1712
1713 2003-12-16  Werner Koch  <wk@gnupg.org>
1714
1715         * scdaemon.c (main): Set the prefixes for assuan logging.
1716
1717 2003-11-17  Werner Koch  <wk@gnupg.org>
1718
1719         * scdaemon.c, scdaemon.h: New options --allow-admin and --deny-admin.
1720         * app-openpgp.c (verify_chv3): Check it here.
1721
1722 2003-11-12  Werner Koch  <wk@gnupg.org>
1723
1724         Adjusted for API changes in Libksba.
1725
1726 2003-10-30  Werner Koch  <wk@gnupg.org>
1727
1728         * apdu.c (close_ct_reader, close_pcsc_reader): Implemented.
1729         (get_ccid_error_string): New.  Not very useful messages, though.
1730
1731 2003-10-25  Werner Koch  <wk@gnupg.org>
1732
1733         * ccid-driver.c (ccid_open_reader): Return an error if no USB
1734         devices are found.
1735
1736         * command.c (cmd_genkey, cmd_passwd): Fixed faulty use of
1737         !spacep().
1738
1739         * apdu.c (apdu_open_reader): Hacks for PC/SC under Windows.
1740
1741 2003-10-20  Werner Koch  <wk@gnupg.org>
1742
1743         * command.c (cmd_checkpin): New.
1744         (register_commands): Add command CHECKPIN.
1745         * app.c (app_check_pin): New.
1746         * app-openpgp.c (check_against_given_fingerprint): New. Factored
1747         out that code elsewhere.
1748         (do_check_pin): New.
1749
1750 2003-10-10  Werner Koch  <wk@gnupg.org>
1751
1752         * ccid-driver.c (ccid_close_reader): New.
1753
1754         * apdu.c (close_ccid_reader, close_ct_reader, close_csc_reader)
1755         (close_osc_reader, apdu_close_reader): New.  Not all are properly
1756         implemented yet.
1757
1758 2003-10-09  Werner Koch  <wk@gnupg.org>
1759
1760         * ccid-driver.c (ccid_transceive): Add T=1 chaining for sending.
1761
1762 2003-10-08  Werner Koch  <wk@gnupg.org>
1763
1764         * app-openpgp.c (do_getattr): Support SERIALNO and AID.
1765
1766 2003-10-01  Werner Koch  <wk@gnupg.org>
1767
1768         * ccid-driver.c: Detect GnuPG 1.3 and include appropriate files.
1769         * apdu.c: Ditto.
1770         * app-openpgp.c: Ditto.
1771         * iso7816.c: Ditto.
1772         (generate_keypair): Renamed to ..
1773         (do_generate_keypair): .. this.
1774         * app-common.h [GNUPG_MAJOR_VERSION]: New.
1775         * iso7816.h [GNUPG_MAJOR_VERSION]: Include cardglue.h
1776
1777 2003-09-30  Werner Koch  <wk@gnupg.org>
1778
1779         * command.c (cmd_getattr): New command GETATTR.
1780         * app.c (app_setattr): New.
1781         (do_getattr): New.
1782         (do_learn_status): Reimplemented in terms of do_getattr.
1783
1784         * app-openpgp.c (do_change_pin): Make sure CVH1 and CHV2 are
1785         always synced.
1786         (verify_chv2, verify_chv3): New. Factored out common code.
1787         (do_setattr, do_sign, do_auth, do_decipher): Change the names of
1788         the prompts to match that we have only 2 different PINs.
1789         (app_select_openpgp): Check whether the card enforced CHV1.
1790         (convert_sig_counter_value): New. Factor out code from
1791         get_sig_counter.
1792
1793 2003-09-28  Werner Koch  <wk@gnupg.org>
1794
1795         * app-openpgp.c (dump_all_do): Use gpg_err_code and not gpg_error.
1796
1797 2003-09-19  Werner Koch  <wk@gnupg.org>
1798
1799         * ccid-driver.c (parse_ccid_descriptor): New.
1800         (read_device_info): New.
1801         (ccid_open_reader): Check that the device has all required features.
1802
1803 2003-09-06  Werner Koch  <wk@gnupg.org>
1804
1805         * scdaemon.c (main): --pcsc-driver again defaults to pcsclite.
1806         David Corcoran was so kind to remove the GPL incompatible
1807         advertisng clause from pcsclite.
1808         * apdu.c (apdu_open_reader): Actually make pcsc-driver option work.
1809
1810 2003-09-05  Werner Koch  <wk@gnupg.org>
1811
1812         * ccid-driver.c: More work, data can now actually be retrieved.
1813         * ccid-driver.c, ccid-driver.h: Alternativley allow use under BSD
1814         conditions.
1815
1816 2003-09-02  Werner Koch  <wk@gnupg.org>
1817
1818         * scdaemon.c, scdaemon.h: New option --pcsc-ccid.
1819         * ccid-driver.c, ccid-driver.h: New but far from being useful.
1820         * Makefile.am: Add above.
1821         * apdu.c: Add support for that ccid driver.
1822         
1823 2003-08-26  Timo Schulz  <twoaday@freakmail.de>
1824
1825         * apdu.c (new_reader_slot): Only set 'is_osc' when OpenSC
1826         is used.
1827         
1828 2003-08-25  Werner Koch  <wk@gnupg.org>
1829
1830         * command.c (cmd_setattr): Use a copy of LINE.
1831         (cmd_genkey): Use a copy of KEYNO.
1832         (cmd_passwd): Use a copy of CHVNOSTR.
1833         (cmd_pksign, cmd_pkauth, cmd_pkdecrypt): s/strdup/xtrystrdup/.
1834
1835 2003-08-19  Werner Koch  <wk@gnupg.org>
1836
1837         * scdaemon.c, scdaemon.h: New option --pcsc-driver.
1838         * apdu.c (apdu_open_reader): Use that option here instead of a
1839         hardcoded one.
1840
1841 2003-08-18  Werner Koch  <wk@gnupg.org>
1842
1843         * Makefile.am: Add OPENSC_LIBS to all programs. 
1844
1845         * scdaemon.c, scdaemon.h: New option --disable-opensc.
1846         * card.c (card_open): Implement it.
1847         * apdu.c (open_osc_reader, osc_send_apdu): New.
1848         (apdu_open_reader) [HAVE_OPENSC]: Use the opensc driver if not
1849         disabled.
1850         (error_string) [HAVE_OPENSC]: Use sc_strerror.
1851         (send_apdu) [HAVE_OPENSC]: Call osc_apdu_send.
1852
1853         * card-p15.c (p15_enum_keypairs, p15_prepare_key): Adjusted for
1854         libgpg-error.
1855
1856 2003-08-14  Timo Schulz  <twoaday@freakmail.de>
1857
1858         * apdu.c (ct_activate_card): Change the code a little to avoid
1859         problems with other readers.
1860         * Always use 'dynload.h' instead of 'dlfcn.h'.
1861
1862 2003-08-05  Werner Koch  <wk@gnupg.org>
1863
1864         * app-openpgp.c (dump_all_do): Don't analyze constructed DOs after
1865         an error.
1866
1867 2003-08-04  Werner Koch  <wk@gnupg.org>
1868
1869         * app.c (app_set_default_reader_port): New.
1870         (select_application): Use it here.
1871         * scdaemon.c (main): and here.
1872         * sc-copykeys.c: --reader-port does now take a string.
1873         * sc-investigate.c, scdaemon.c: Ditto.
1874         * apdu.c (apdu_open_reader): Ditto.  Load pcsclite if no ctapi
1875         driver is configured.  Always include code for ctapi.
1876         (new_reader_slot): Don't test for already used ports and remove
1877         port arg.
1878         (open_pcsc_reader, pcsc_send_apdu, pcsc_error_string): New.
1879         (apdu_send_le): Changed RC to long to cope with PC/SC.
1880
1881         * scdaemon.c, scdaemon.h: New option --ctapi-driver.
1882         * sc-investigate.c, sc-copykeys.c: Ditto.
1883         
1884 2003-07-31  Werner Koch  <wk@gnupg.org>
1885
1886         * Makefile.am (scdaemon_LDADD): Added INTLLIBS.
1887
1888 2003-07-28  Werner Koch  <wk@gnupg.org>
1889
1890         * app-openpgp.c (do_setattr): Change implementation.  Allow all
1891         useful DOs.
1892
1893 2003-07-27  Werner Koch  <wk@gnupg.org>
1894
1895         Adjusted for gcry_mpi_print and gcry_mpi_scan API change.
1896
1897 2003-07-24  Werner Koch  <wk@gnupg.org>
1898
1899         * app-openpgp.c (do_learn_status): Print more status information.
1900         (app_select_openpgp): Store the card version.
1901         (store_fpr): Add argument card_version and fix DOs for old cards.
1902         (app_openpgp_storekey): Likewise.
1903
1904 2003-07-23  Werner Koch  <wk@gnupg.org>
1905
1906         * command.c (cmd_pkauth): New.
1907         (cmd_setdata): Check whether data was given at all to avoid
1908         passing 0 to malloc.
1909
1910         * app.c (app_auth): New.
1911         * app-openpgp.c (do_auth): New.
1912
1913 2003-07-22  Werner Koch  <wk@gnupg.org>
1914
1915         * command.c (cmd_passwd): New.
1916         * app.c (app_change_pin): New.
1917         * app-openpgp.c (do_change_pin): New.
1918         * iso7816.c (iso7816_reset_retry_counter): Implemented.
1919
1920         * sc-investigate.c (main): New option --gen-random.
1921         * iso7816.c (iso7816_get_challenge): Don't create APDUs with a
1922         length larger than 255.
1923
1924 2003-07-17  Werner Koch  <wk@gnupg.org>
1925
1926         * command.c (cmd_random): New command RANDOM.
1927
1928         * iso7816.c (map_sw): New. Use it in this file to return
1929         meaningful error messages.  Changed all public fucntions to return
1930         a gpg_error_t.
1931         (iso7816_change_reference_data): New.
1932         * apdu.c (apdu_open_reader): Use faked status words for soem
1933         system errors.
1934
1935 2003-07-16  Werner Koch  <wk@gnupg.org>
1936
1937         * apdu.c (apdu_send_simple): Use apdu_send_le so that we can
1938         specify not to send Le as it should be.
1939
1940 2003-07-15  Werner Koch  <wk@gnupg.org>
1941
1942         * Makefile.am: Add sc-copykeys program.
1943         * sc-copykeys.c: New.
1944         * app-openpgp.c (app_openpgp_storekey): New.
1945         (app_openpgp_cardinfo): New.
1946         (count_bits): New.
1947         (store_fpr): And use it here to get the actual length in bit.
1948
1949 2003-07-03  Werner Koch  <wk@gnupg.org>
1950
1951         * app-openpgp.c (do_setattr): Add setting of the URL.
1952         (app_select_openpgp): Dump card data only in very verbose mode.
1953         (do_decipher): New.
1954
1955 2003-07-02  Werner Koch  <wk@gnupg.org>
1956
1957         * app-openpgp.c (get_sig_counter): New.
1958         (do_sign): Print the signature counter and enable the PIN callback.
1959         (do_genkey): Implement the PIN callback. 
1960
1961 2003-07-01  Werner Koch  <wk@gnupg.org>
1962
1963         * app-openpgp.c (store_fpr): Fixed fingerprint calculation.
1964
1965 2003-06-26  Werner Koch  <wk@gnupg.org>
1966
1967         * app-openpgp.c (find_tlv): Fixed length header parsing.
1968
1969         * app.c (app_genkey): New.
1970         * command.c (cmd_genkey): New.
1971
1972 2003-06-25  Werner Koch  <wk@gnupg.org>
1973
1974         * command.c (percent_plus_unescape): New.
1975         (cmd_setattr): New.
1976
1977 2003-06-24  Werner Koch  <wk@gnupg.org>
1978
1979         * command.c (send_status_info): New.
1980
1981         * app-openpgp.c (app_select_openpgp): Replace SLOT arg by APP arg
1982         and setup the function pointers in APP on success. Changed callers.
1983         * app.c: New.
1984         * app-common.h: New.
1985         * scdaemon.h (APP): New type to handle applications.
1986         (server_control_s): Add an APP context field.
1987
1988         * command.c (cmd_serialno): Handle applications.
1989         (cmd_pksign): Ditto.
1990         (cmd_pkdecrypt): Ditto.
1991         (reset_notify): Ditto.
1992         (cmd_learn): For now return error for application contexts.
1993         (cmd_readcert): Ditto.
1994         (cmd_readkey): Ditto.
1995
1996 2003-06-04  Werner Koch  <wk@gnupg.org>
1997
1998         * card.c (map_sc_err): Renamed gpg_make_err to gpg_err_make.
1999
2000         Renamed error codes from INVALID to INV and removed _ERROR suffixes.
2001
2002 2003-06-03  Werner Koch  <wk@gnupg.org>
2003
2004         Changed all error codes in all files to the new libgpg-error scheme.
2005
2006         * scdaemon.h: Include gpg-error.h and errno.h
2007         * card.c (map_sc_err): Use unknown for the error source.
2008         * Makefile.am: Link with libgpg-error
2009
2010 2003-05-14  Werner Koch  <wk@gnupg.org>
2011
2012         * atr.c, atr.h: New.
2013         * sc-investigate.c: Dump the ATR in a human readable format.
2014
2015 2003-05-08  Werner Koch  <wk@gnupg.org>
2016
2017         * scdaemon.h (DBG_CARD_IO_VALUE): New.
2018
2019         * sc-investigate.c: New.
2020         * scdaemon.c (main): Removed --print-atr option.
2021
2022         * iso7816.c, iso7816.h, app-openpgp.c: New.
2023
2024 2003-04-29  Werner Koch  <wk@gnupg.org>
2025
2026         * scdaemon.c: New options --print-atr and --reader-port
2027         * apdu.c, apdu.h: New
2028
2029         * card.c, card-p15.c, card-dinsig.c: Allow build without OpenSC.
2030         
2031         * Makefile.am (LDFLAGS): Removed.
2032
2033         * command.c (register_commands): Adjusted for new Assuan semantics.
2034
2035 2002-08-21  Werner Koch  <wk@gnupg.org>
2036
2037         * scdaemon.c (main): New option --daemon so that the program is
2038         not accidently started in the background.
2039
2040 2002-08-16  Werner Koch  <wk@gnupg.org>
2041
2042         * scdaemon.c: Include i18n.h.
2043
2044         * card-common.h (struct p15_private_s): Forward declaration.  Add
2045         it to card_ctx_s.
2046         * card.c (card_close): Make sure private data is released.
2047         (card_enum_certs): New.
2048         * card-p15.c (p15_release_private_data): New.
2049         (init_private_data): New to work around an OpenSC weirdness.
2050         (p15_enum_keypairs): Do an OpenSC get_objects only once.
2051         (p15_enum_certs): New.
2052         (card_p15_bind): Bind new function.
2053         * command.c (cmd_learn): Return information about the certificates.
2054
2055 2002-08-09  Werner Koch  <wk@gnupg.org>
2056
2057         * card.c (card_get_serial_and_stamp): Use the tokeinfo serial
2058         number as a fallback. Add a special prefix for serial numbers.
2059
2060 2002-07-30  Werner Koch  <wk@gnupg.org>
2061
2062         Changes to cope with OpenSC 0.7.0:
2063         
2064         * card.c: Removed the check for the packed opensc version.
2065         Changed include file names of opensc.
2066         (map_sc_err): Adjusted error codes for new opensc version.
2067         * card-p15.c: Changed include filename of opensc.
2068         * card-dinsig.c: Ditto.
2069
2070         * card-p15.c (p15_decipher): Add flags argument to OpenSC call.
2071         
2072 2002-07-24  Werner Koch  <wk@gnupg.org>
2073
2074         * card.c (find_simple_tlv, find_iccsn): New.
2075         (card_get_serial_and_stamp): Improved serial number parser.
2076
2077 2002-06-27  Werner Koch  <wk@gnupg.org>
2078
2079         * scdaemon.c (main): Use GNUPG_DEFAULT_HOMEDIR constant.
2080
2081 2002-06-15  Werner Koch  <wk@gnupg.org>
2082
2083         * card-dinsig.c: Documented some stuff from the DIN norm.
2084
2085 2002-04-15  Werner Koch  <wk@gnupg.org>
2086
2087         * command.c (cmd_pksign, cmd_pkdecrypt): Use a copy of the key ID.
2088
2089 2002-04-12  Werner Koch  <wk@gnupg.org>
2090
2091         * scdaemon.c: New option --debug-sc N.
2092         * card.c (card_open): set it here.
2093
2094         * card-p15.c (p15_prepare_key): Factored out common code from ...
2095         (p15_sign, p15_decipher): here and made the decryption work the
2096         regular way.
2097
2098 2002-04-10  Werner Koch  <wk@gnupg.org>
2099
2100         * card.c (card_open): Return immediately when no reader is available.
2101
2102 2002-03-27  Werner Koch  <wk@gnupg.org>
2103
2104         * card.c (card_open, card_close): Adjusted for changes in OpenSC.
2105
2106 2002-03-10  Werner Koch  <wk@gnupg.org>
2107
2108         * card-p15.c, card-dinsig.c, card-common.h: New.
2109         * card.c: Factored most code out to the new modules, so that we
2110         can better support different types of card applications.
2111
2112 2002-01-26  Werner Koch  <wk@gnupg.org>
2113
2114         * scdaemon.c scdaemon.h, command.c: New. Based on the code from
2115         the gpg-agent.
2116
2117         
2118  Copyright 2002, 2003, 2004, 2005, 2007, 2008 Free Software Foundation, Inc.
2119
2120  This file is free software; as a special exception the author gives
2121  unlimited permission to copy and/or distribute it, with or without
2122  modifications, as long as this notice is preserved.
2123
2124  This file is distributed in the hope that it will be useful, but
2125  WITHOUT ANY WARRANTY, to the extent permitted by law; without even the
2126  implied warranty of MERCHANTABILITY or FITNESS FOR A PARTICULAR PURPOSE.