* app-openpgp.c (do_check_pin): Add hack to allow verification of
[gnupg.git] / scd / ChangeLog
1 2005-04-07  Werner Koch  <wk@g10code.com>
2
3         * app-openpgp.c (do_check_pin): Add hack to allow verification of
4         CHV3.
5         (get_public_key): Don't use gcry functions to create S-expressions.
6         (do_deinit, do_readkey, do_genkey, send_keypair_info): Adjust for
7         above change.
8
9 2005-03-29  Moritz Schulte  <moritz@g10code.com>
10
11         * app-openpgp.c (retrieve_fpr_from_card): New function.
12         (retrieve_next_token): New function.
13         (retrieve_key_material): New function.
14         (get_public_key): Implement retrival of key through expernal
15         helper (gpg) in case the openpgp card is not cooperative enough.
16
17 2005-03-16  Werner Koch  <wk@g10code.com>
18
19         * ccid-driver.c (parse_ccid_descriptor): Make SCM workaround
20         reader type specific.
21         (scan_or_find_devices): Do not check the interface subclass in the
22         SPR532 kludge, as this depends on the firmware version.
23         (ccid_get_atr): Get the Slot status first.  This solves the
24         problem with readers hanging on recent Linux 2.6.x.
25         (bulk_in): Add argument TIMEOUT and changed all callers to pass an
26         appropriate one.  Change the standard timeout from 10 to 5 seconds.
27         (ccid_slot_status): Add a retry code with an initial short timeout.
28         (do_close_reader): Do an usb_reset before closing the reader.
29
30 2005-02-25  Werner Koch  <wk@g10code.com>
31
32         * app-openpgp.c (get_public_key): Make sure not to return negative
33         numbers.
34         (do_sign): Allow passing of indata with algorithm prefix.
35         (do_auth): Allow OPENPGP.3 as an alternative ID.
36
37         * app.c (app_getattr): Return just the S/N but not the timestamp.
38
39 2005-02-24  Werner Koch  <wk@g10code.com>
40
41         * app.c (app_getattr): Return APPTYPE or SERIALNO type even if the
42         application does dot support the getattr call.
43
44         * app-openpgp.c (get_one_do): Never try to get a non cacheable
45         object from the cache.
46         (get_one_do): Add new arg to return an error code.  Changed all
47         callers.
48         (do_getattr): Let it return a proper error code.
49
50         * app.c (select_application): Return an error code and the
51         application context in an new arg.
52         * command.c (open_card): Adjusted for that.  Don't use the
53         fallback if no card is present.  Return an error if the card has
54         been removed without a reset.
55         (do_reset, cmd_serialno): Clear that error flag.
56         (TEST_CARD_REMOVAL): New. Use it with all command handlers.
57         (scd_update_reader_status_file): Set the error flag on all changes.
58
59         * scdaemon.c (ticker_thread): Termintate if a shutdown is pending.
60
61         * apdu.c: Added some PCSC error codes.
62         (pcsc_error_to_sw): New.
63         (reset_pcsc_reader, pcsc_get_status, pcsc_send_apdu) 
64         (open_pcsc_reader): Do proper error code mapping.
65
66 2005-03-16  Werner Koch  <wk@g10code.com>
67
68         * ccid-driver.c (parse_ccid_descriptor): Make SCM workaround
69         reader type specific.
70         (scan_or_find_devices): Do not check the interface subclass in the
71         SPR532 kludge, as this depends on the firmware version.
72         (ccid_get_atr): Get the Slot status first.  This solves the
73         problem with readers hanging on recent Linux 2.6.x.
74
75 2005-02-22  Werner Koch  <wk@g10code.com>
76
77         * app-openpgp.c (app_local_s): New field PK.
78         (do_deinit, do_genkey, app_openpgp_storekey): Clear it.
79         (get_public_key, send_keypair_info): New.
80         (do_learn_status): Send KEYPAIR info
81
82         * app-common.h (app_ctx_t): Add function pointer READKEY.
83         * app.c (app_readkey): New.
84         * command.c (cmd_readkey): Use READKEY function if possible.
85
86 2005-01-26  Werner Koch  <wk@g10code.com>
87
88         * ccid-driver.c (parse_ccid_descriptor): Need the CSM workaround
89         also for newer firmware versions.  Need to get a list of fixed
90         firmware versions and use that.
91
92 2005-01-25  Werner Koch  <wk@g10code.com>
93
94         * apdu.c (apdu_send_le, apdu_send_direct): Fix some compiler
95         warnings.
96
97         * app-openpgp.c (get_cached_data): New arg GET_IMMEDIATE to bypass
98         the cache.  Changed all callers.
99         (get_one_do): Bypass the cache if the value would have been read
100         directly for v1.1 cards.It makes things a bit slower but obnly for
101         1.0 cards and there are not that many cards out in the wild.  This
102         is required to fix a caching bug when generating new keys; as a
103         side effect of the retrieval of the the C4 DO from the 6E DO the
104         cached fingerprint will get updated to the old value and later
105         when signing the generated key the checking of the fingerprint
106         fails because it won't match the new one.  Thanks to Moritz for
107         analyzing this problem.
108         (verify_chv3): Removed the CHV status reread logic because we
109         won't cache the C4 DO anymore.
110
111 2004-12-28  Werner Koch  <wk@g10code.com>
112
113         * ccid-driver.c (find_endpoint): New.
114         (scan_or_find_devices): Add new args to return endpoint info and
115         interface number.
116         (ccid_open_reader, ccid_shutdown_reader): Take care of these new
117         args.
118         (bulk_in, bulk_out): Use the correct endpoints.
119         (ccid_transceive_apdu_level): New.
120         (ccid_transceive): Divert to above.
121         (parse_ccid_descriptor): Allow APDU level exchange mode.
122         (do_close_reader): Pass the interface number to usb_release_interface.
123
124 2004-12-21  Werner Koch  <wk@g10code.com>
125
126         * scdaemon.c (main): Use default_homedir().
127
128 2004-12-18  Werner Koch  <wk@g10code.com>
129
130         * scdaemon.c (main) [W32]: Remove special Pth initialize..
131
132         * scdaemon.h (map_assuan_err): Define in terms of
133         map_assuan_err_with_source.
134
135 2004-12-15  Werner Koch  <wk@g10code.com>
136
137         * scdaemon.c [W32]: Various hacks to make it run under W32.
138
139         * command.c (scd_update_reader_status_file) [W32]: Don't use kill.
140
141         * apdu.c [W32]: Disable use of pcsc_wrapper.
142
143         * Makefile.am (scdaemon_LDADD): Reorder libs.
144         (sc_copykeys_LDADD): Add libassuan because it is needed for W32. 
145
146 2004-12-06  Werner Koch  <wk@g10code.com>
147
148         * Makefile.am (pkglib_PROGRAMS): Build only for W32.
149
150 2004-10-22  Werner Koch  <wk@g10code.com>
151
152         * app-openpgp.c (verify_chv3): The minium length for CHV3 is
153         8. Changed string to match the other ones.
154
155 2004-10-21  Werner Koch  <wk@g10code.com>
156
157         * app-openpgp.c (do_sign): Replace asprintf by direct allocation.
158         This avoids problems with missing vasprintf implementations in
159         gnupg 1.4.
160
161         * app-common.h (app_openpgp_storekey: Add prototype. 
162
163 2004-10-20  Werner Koch  <wk@g10code.com>
164
165         * sc-investigate: Removed.
166         * Makefile.am (sc_investigate): Removed.
167         
168         * pcsc-wrapper.c (load_pcsc_driver): Load get_status_change func.
169         (handle_open): Succeed even without a present card.
170         (handle_status, handle_reset): New.
171         
172         * apdu.c (apdu_open_reader): Load pcsc_get_status_change fucntion.
173         (pcsc_get_status): Implemented.
174         (reset_pcsc_reader): Implemented.
175         (open_pcsc_reader): Succeed even with no card inserted.
176         (open_ccid_reader): Set LAST_STATUS.
177
178         * iso7816.c (iso7816_select_application): Always use 0 for P1.
179
180 2004-10-18  Werner Koch  <wk@g10code.com>
181
182         * ccid-driver.c (ccid_get_atr): Reset T=1 state info.
183
184 2004-10-14  Werner Koch  <wk@g10code.com>
185
186         * app-openpgp.c (parse_login_data): New. 
187         (app_select_openpgp): Call it.
188         (do_setattr): Reparse it after change.
189
190 2004-10-06  Werner Koch  <wk@g10code.de>
191
192         * ccid-driver.c (ccid_open_reader): Store the vendor ID.
193         (ccid_transceive_secure): New.
194         (parse_ccid_descriptor): Workaround for an SCM reader problem.
195
196 2004-10-04  Werner Koch  <wk@g10code.de>
197
198         * ccid-driver.c (send_escape_cmd): New.
199
200 2004-09-30  Werner Koch  <wk@g10code.com>
201
202         * Makefile.am: Adjusted for gettext 0.14.
203
204         * app-openpgp.c (do_sign): Add the error string to the verify
205         failed messages.
206
207 2004-09-27  Werner Koch  <wk@g10code.com>
208
209         From gnupg 1.3
210
211         * app-openpgp.c: Made all strings translatable.
212         (verify_chv3) [GNUPG_MAJOR_VERSION]: Make opt.allow_admin
213         available for use in gnupg 2. 
214         (verify_chv3): Reimplemented countdown showing to use only
215         functions from this module.  Flush the CVH status cache on a
216         successful read.
217         (get_one_do): Hack to bypass the cache for cards versions > 1.0.
218         (store_fpr): Store the creation date for card version > 1.0.
219
220         * app-openpgp.c (app_openpgp_storekey): Call flush_cache.
221         (get_cached_data): Move local data initialization to ..
222         (app_select_openpgp): .. here. Read some flags for later use.
223         (do_getattr): New read-only attribute EXTCAP.
224         
225         * apdu.c (open_pcsc_reader): Do not print empty reader string.
226
227         * ccid-driver.c (do_close_reader): Factored some code out from ...
228         (ccid_close_reader): ..here.
229         (ccid_shutdown_reader): New.
230
231         * apdu.c (apdu_shutdown_reader): New.
232         (shutdown_ccid_reader): New.
233
234         * apdu.c (open_ccid_reader): New arg PORTSTR.  Pass it to
235         ccid_open_reader.
236         (apdu_open_reader): Pass portstr to open_ccid_reader.
237         (apdu_open_reader): No fallback if a full CCID reader id has been
238         given.
239
240         * ccid-driver.c (ccid_get_reader_list): New.
241         (ccid_open_reader): Changed API to take a string for the reader.
242         Removed al the cruft for the libusb development vesion which seems
243         not to be maintained anymore and there are no packages anyway.
244         The stable library works just fine.
245         (struct ccid_reader_id_s): Deleted and replaced everywhere by a
246         simple string.
247         (usb_get_string_simple): Removed.
248         (bulk_in): Do valgrind hack here and not just everywhere.
249
250         * ccid-driver.c (read_device_info): Removed.
251         (make_reader_id, scan_or_find_devices): New.
252         (ccid_open_reader): Simplified by make use of the new functions.
253         (ccid_set_debug_level): New.  Changed the macros to make use of
254         it.  It has turned out that it is often useful to enable debugging
255         at runtime so I added this option.
256
257         From gnupg 1.3 - David Shaw  <dshaw@jabberwocky.com>
258
259         * app-openpgp.c (verify_chv3): Show a countdown of how many wrong
260         admin PINs can be entered before the card is locked.
261
262         * app-openpgp.c (get_cached_data): Avoid mallocing zero since it
263         breaks us when using --enable-m-guard.
264
265         * ccid-driver.c (usb_get_string_simple): Replacement function to
266         work with older libusb.
267
268         * ccid-driver.c (read_device_info): Fix segfault when usb device
269         is not accessible.
270         (ccid_open_reader): Allow working with an even older version of
271         libusb (usb_busses global instead of usb_get_busses()).
272
273 2004-09-11  Werner Koch  <wk@g10code.com>
274
275         * app-openpgp.c (app_select_openpgp): Its app_munge_serialno and
276         not app_number_serialno.
277
278 2004-08-20  Werner Koch  <wk@g10code.de>
279
280         * app.c (select_application): Fixed serial number extraction and
281         added the BMI card workaround.
282         (app_munge_serialno): New.
283         * app-openpgp.c (app_select_openpgp): Try munging serialno.
284
285 2004-08-05  Werner Koch  <wk@g10code.de>
286
287         * scdaemon.c (main): New option --disable-application.
288         * app.c (is_app_allowed): New.
289         (select_application): Use it to check for disabled applications.
290
291         * ccid-driver.h (CCID_DRIVER_ERR_ABORTED): New.
292         * ccid-driver.c (ccid_open_reader): Support the stable 0.1 version
293         of libusb.
294         (ccid_get_atr): Handle short messages.
295
296         * apdu.c (my_rapdu_get_status): Implemented.
297
298 2004-07-27  Moritz Schulte  <moritz@g10code.com>
299
300         * apdu.c: Include <signal.h>.
301
302         * Makefile.am: Use @DL_LIBS@ instead of -ldl.
303
304 2004-07-22  Werner Koch  <wk@g10code.de>
305
306         * Makefile.am: Make OpenSC lib link after libgcrypt. Do not link
307         to pth.
308         * apdu.c: Don't use Pth if we use OpenSC.
309         * sc-investigate.c, scdaemon.c: Disable use of pth if OpenSC is used. 
310
311         * scdaemon.c (main): Bumbed thread stack size up to 512k.
312
313 2004-07-16  Werner Koch  <wk@gnupg.org>
314
315         * apdu.c (reader_table_s):  Add function pointers for the backends.
316         (apdu_close_reader, apdu_get_status, apdu_activate) 
317         (send_apdu): Make use of them.
318         (new_reader_slot): Intialize them to NULL.
319         (dump_ccid_reader_status, ct_dump_reader_status): New.
320         (dump_pcsc_reader_status): New.
321         (open_ct_reader, open_pcsc_reader, open_ccid_reader) 
322         (open_osc_reader, open_rapdu_reader): Intialize function pointers.
323         (ct_activate_card, ct_send_apdu, pcsc_send_apdu, osc_send_apdu) 
324         (error_string): Removed.  Replaced by apdu_strerror.
325         (get_ccid_error_string): Removed.
326         (ct_activate_card): Remove the unused loop.
327         (reset_ct_reader): Implemented.
328         (ct_send_apdu): Activate the card if not yet done.
329         (pcsc_send_apdu): Ditto.
330
331 2004-07-15  Werner Koch  <wk@gnupg.org>
332
333         * ccid-driver.h: Add error codes.
334         * ccid-driver.c: Implement more or less proper error codes all
335         over the place.
336
337         * apdu.c (apdu_send_direct): New.
338         (get_ccid_error_string): Add some error code mappings.
339         (send_apdu): Pass error codes along for drivers already supporting
340         them.
341         (host_sw_string): New.
342         (get_ccid_error_string): Use above.
343         (send_apdu_ccid): Reset the reader if it has not yet been done.
344         (open_ccid_reader): Don't care if the ATR can't be read.
345         (apdu_activate_card): New.
346         (apdu_strerror): New.
347         (dump_reader_status): Only enable it with opt.VERBOSE.
348         * iso7816.c (map_sw): Add mappings for the new error codes.
349
350 2004-07-02  Werner Koch  <wk@gnupg.org>
351
352         * apdu.c (open_ct_reader, open_pcsc_reader, open_ccid_reader)
353         (reset_ccid_reader, open_osc_reader): Call dump_reader_status only
354         in verbose mode.
355
356 2004-07-01  Werner Koch  <wk@gnupg.org>
357
358         * sc-investigate.c: Initialize Pth which is now required.
359         (interactive_shell): New command "readpk".
360
361         * app-openpgp.c (do_getattr): Fix for sending CA-FPR.
362
363 2004-06-30  Werner Koch  <wk@gnupg.org>
364
365         * app-openpgp.c (app_openpgp_readkey): Fixed check for valid
366         exponent.
367
368 2004-06-18  Werner Koch  <wk@g10code.com>
369
370         * sc-investigate.c (my_read_line): Renamed from read_line.
371
372 2004-06-16  Werner Koch  <wk@gnupg.org>
373
374         * apdu.c (osc_get_status): Fixed type in function name. Noted by
375         Axel Thimm.  Yes, I didn't tested it with OpenSC :-(.
376
377 2004-04-28  Werner Koch  <wk@gnupg.org>
378
379         * app-openpgp.c (do_setattr): Sync FORCE_CHV1.
380
381 2004-04-27  Werner Koch  <wk@gnupg.org>
382
383         * app-common.h: Do not include ksba.h for gnupg 1.
384
385 2004-04-26  Werner Koch  <wk@gnupg.org>
386
387         * app-common.h: New members FNC.DEINIT and APP_LOCAL.
388         * app.c (release_application): Call new deconstructor.
389         * app-openpgp.c (do_deinit): New.
390         (get_cached_data, flush_cache_item, flush_cache_after_error)
391         (flush_cache): New.
392         (get_one_do): Replaced arg SLOT by APP.  Make used of cached data.
393         (verify_chv2, verify_chv3): Flush some cache item after error.
394         (do_change_pin): Ditto.
395         (do_sign): Ditto.
396         (do_setattr): Flush cache item.
397         (do_genkey): Flush the entire cache.
398         (compare_fingerprint): Use cached data.
399
400         * scdaemon.c (main): Do the last change the usual way. This is so
401         that we can easily test for versioned config files above.
402
403 2004-04-26  Marcus Brinkmann  <marcus@g10code.de>
404
405         * scdaemon.c (main): For now, always print default filename for
406         --gpgconf-list, and never /dev/null.
407
408 2004-04-21  Werner Koch  <wk@gnupg.org>
409
410         * command.c (scd_update_reader_status_file): Send a signal back to
411         the client.
412         (option_handler): Parse the new event-signal option.
413
414         * scdaemon.c (handle_signal): Do not use SIGUSR{1,2} anymore for
415         changing the verbosity.
416
417 2004-04-20  Werner Koch  <wk@gnupg.org>
418
419         * command.c (scd_update_reader_status_file): Write status files.
420
421         * app-help.c (app_help_read_length_of_cert): Fixed calculation of
422         R_CERTOFF.
423
424         * pcsc-wrapper.c: New.
425         * Makefile.am (pkglib_PROGRAMS): Install it here.
426         * apdu.c (writen, readn): New.
427         (open_pcsc_reader, pcsc_send_apdu, close_pcsc_reader): Use the
428         pcsc-wrapper if we are using Pth.
429         (apdu_send_le): Reinitialize RESULTLEN.  Handle SW_EOF_REACHED
430         like SW_SUCCESS.
431
432 2004-04-19  Werner Koch  <wk@gnupg.org>
433
434         * ccid-driver.c (parse_ccid_descriptor): Store some of the reader
435         features away.  New arg HANDLE
436         (read_device_info): New arg HANDLE. Changed caller.
437         (bulk_in): Handle time extension requests.
438         (ccid_get_atr): Setup parameters and the IFSD.
439         (compute_edc): New. Factored out code.
440         (ccid_transceive): Use default NADs when required.
441
442 2004-04-14  Werner Koch  <wk@gnupg.org>
443
444         * scdaemon.h (server_control_s): Add member READER_SLOT.
445         * scdaemon.c (scd_init_default_ctrl): Initialize READER_SLOT to -1.
446         * command.c (open_card): Reuse an open slot.
447         (reset_notify): Just reset the slot if supported by the reader.
448         (do_reset): Factored code from above out.
449         (scd_command_handler): Use it for cleanup.
450
451         * apdu.h: New pseudo stati SW_HOST_NOT_SUPPORTED,
452         SW_HOST_LOCKING_FAILED and SW_HOST_BUSY.
453         * iso7816.c (map_sw): Map it.
454         
455         * ccid-driver.c (ccid_slot_status): Add arg STATUSBITS.
456         * apdu.c (apdu_get_status): New.
457         (ct_get_status, pcsc_get_status, ocsc_get_status): New stubs.
458         (get_status_ccid): New.
459         (apdu_reset): New.
460         (reset_ct_reader, reset_pcsc_reader, reset_osc_reader): New stubs.
461         (reset_ccid_reader): New.
462         (apdu_enum_reader): New.
463         
464         * apdu.c (lock_slot, trylock_slot, unlock_slot): New helpers.
465         (new_reader_slot) [USE_GNU_PTH]: Init mutex.
466         (apdu_reset, apdu_get_status, apdu_send_le): Run functions
467         in locked mode.
468
469         * command.c (scd_update_reader_status_file): New.
470         * scdaemon.c (handle_tick): Call it.
471
472 2004-04-13  Werner Koch  <wk@gnupg.org>
473
474         * scdaemon.c: Convert to a Pth application.
475         (handle_signal, ticker_thread, handle_tick): New.
476         (main): Fire up the ticker thread in server mode.
477
478 2004-03-23  Werner Koch  <wk@gnupg.org>
479
480         * scdaemon.c (main) <gpgconf_list>: Fixed output for pcsc_driver.
481
482 2004-03-17  Werner Koch  <wk@gnupg.org>
483
484         * tlv.c (parse_ber_header): Do not check for tag overflow - it
485         does not make sense.  Simplified the check for length overflow.
486
487         * scdaemon.c (main) <gpgconf>: Fixed default value quoting.
488
489 2004-03-16  Werner Koch  <wk@gnupg.org>
490
491         * app-dinsig.c: Implemented. Based on app-nks.c and card-dinsig.c
492         * app-nks.c (get_length_of_cert): Removed.
493         * app-help.c: New.
494         (app_help_read_length_of_cert): New.  Code taken from above.  New
495         optional arg R_CERTOFF.
496
497         * card-dinsig.c: Removed.
498         * card.c (card_get_serial_and_stamp): Do not bind to the old and
499         never finsiged card-dinsig.c.
500
501         * iso7816.c (iso7816_read_binary): Allow for an NMAX > 254.
502
503 2004-03-11  Werner Koch  <wk@gnupg.org>
504
505         * scdaemon.h (out_of_core): Removed.  Replaced callers by standard
506         gpg_error function.
507
508         * apdu.c, iso7816.c, ccid-driver.c [GNUPG_SCD_MAIN_HEADER]: Allow
509         to include a header defined by the compiler.  This helps us to
510         reuse the source in other software.
511
512 2004-03-10  Werner Koch  <wk@gnupg.org>
513
514         * iso7816.c (iso7816_read_record): New arg SHORT_EF.  Changed all
515         callers.
516
517 2004-02-18  Werner Koch  <wk@gnupg.org>
518
519         * sc-investigate.c (main): Setup the used character set.
520         * scdaemon.c (main): Ditto.
521
522         * scdaemon.c (set_debug): New.  Add option --debug-level.
523         (main): Add option --gpgconf-list.
524
525 2004-02-12  Werner Koch  <wk@gnupg.org>
526
527         * Makefile.am: Include cmacros.am for common flags.
528
529 2004-01-29  Werner Koch  <wk@gnupg.org>
530
531         * command.c (reset_notify): Release the application context and
532         close the reader.
533
534 2004-01-28  Werner Koch  <wk@gnupg.org>
535
536         * iso7816.c (iso7816_manage_security_env): New.
537         (iso7816_decipher): Add PADIND argument.
538
539 2004-01-27  Werner Koch  <wk@gnupg.org>
540
541         * command.c (cmd_readcert, cmd_readkey): Work on a copy of LINE.
542
543         * app-common.h (app_ctx_s): Added readcert field.
544         * app.c (app_readcert): New.
545         * tlv.c (parse_ber_header): Added; taken from libksba.
546
547 2004-01-26  Werner Koch  <wk@gnupg.org>
548
549         * card.c (map_sc_err): Use SCD as the error source.
550
551         * command.c (open_card): ADD arg NAME to allow requesting a
552         specific application.  Changed all callers.
553         (cmd_serialno): Allow optional argument to select the desired
554         application.
555
556         * app-nks.c: New. 
557
558         * scdaemon.h (opt): Add READER_PORT.
559         * scdaemon.c (main): Set it here.
560         * app.c (app_set_default_reader_port): Removed.
561         (select_application): Add NAME arg and figure out a
562         default serial number from the GDO. Add SLOT arg and remove all
563         reader management.
564         (release_application): New.
565         (app_write_learn_status): Output an APPTYPE status line.
566         * command.c (open_card): Adapt for select_application change.
567         * app-openpgp.c (app_select_openpgp): Removed SN and SNLEN args
568         and set it directly.  Changed all callers.
569
570 2004-01-25  Werner Koch  <wk@gnupg.org>
571
572         * iso7816.c (iso7816_select_application): P1 kludge for OpenPGP
573         card.
574         * app-openpgp.c (find_tlv): Factor out this function to ..
575         * tlv.c, tlv.h: .. new.
576
577         * scdaemon.h: Introduced app_t and ctrl_t as the new types for APP
578         and CTRL.
579
580 2004-01-21  Werner Koch  <wk@gnupg.org>
581
582         * apdu.c (apdu_send_le): Treat SW_EOF_REACHED as a warning.
583
584 2004-01-20  Werner Koch  <wk@gnupg.org>
585
586         * iso7816.c (iso7816_read_binary): New.
587         (iso7816_select_file): New.
588         (iso7816_list_directory): New.
589
590         * sc-investigate.c: Add option -i.
591         (select_app, read_line, interactive_shell): New.
592
593 2004-01-16  Werner Koch  <wk@gnupg.org>
594
595         * apdu.h: Add SW_FILE_NOT_FOUND.
596         * iso7816.c (map_sw): Map it to GPG_ERR_ENOENT.
597         * iso7816.c (iso7816_select_file): New.
598
599         * app-dinsig.c: New file w/o any real code yet.
600         * Makefile.am (scdaemon_SOURCES,sc_investigate_SOURCES): Add file.
601
602         * sc-investigate.c: Add option --disable-ccid.
603
604 2003-12-19  Werner Koch  <wk@gnupg.org>
605
606         * apdu.c (apdu_send_le): Send a get_response with the indicated
607         length and not the 64 bytes we used for testing.
608
609         * app-openpgp.c (verify_chv2, verify_chv3, do_sign): Check the
610         minimum length of the passphrase, so that we don't need to
611         decrement the retry counter.
612
613 2003-12-17  Werner Koch  <wk@gnupg.org>
614
615         * card-p15.c (p15_enum_keypairs): Replaced KRC by RC.
616         * card-dinsig.c (dinsig_enum_keypairs): Ditto.
617
618 2003-12-16  Werner Koch  <wk@gnupg.org>
619
620         * scdaemon.c (main): Set the prefixes for assuan logging.
621
622 2003-11-17  Werner Koch  <wk@gnupg.org>
623
624         * scdaemon.c, scdaemon.h: New options --allow-admin and --deny-admin.
625         * app-openpgp.c (verify_chv3): Check it here.
626
627 2003-11-12  Werner Koch  <wk@gnupg.org>
628
629         Adjusted for API changes in Libksba.
630
631 2003-10-30  Werner Koch  <wk@gnupg.org>
632
633         * apdu.c (close_ct_reader, close_pcsc_reader): Implemented.
634         (get_ccid_error_string): New.  Not very useful messages, though.
635
636 2003-10-25  Werner Koch  <wk@gnupg.org>
637
638         * ccid-driver.c (ccid_open_reader): Return an error if no USB
639         devices are found.
640
641         * command.c (cmd_genkey, cmd_passwd): Fixed faulty use of
642         !spacep().
643
644         * apdu.c (apdu_open_reader): Hacks for PC/SC under Windows.
645
646 2003-10-20  Werner Koch  <wk@gnupg.org>
647
648         * command.c (cmd_checkpin): New.
649         (register_commands): Add command CHECKPIN.
650         * app.c (app_check_pin): New.
651         * app-openpgp.c (check_against_given_fingerprint): New. Factored
652         out that code elsewhere.
653         (do_check_pin): New.
654
655 2003-10-10  Werner Koch  <wk@gnupg.org>
656
657         * ccid-driver.c (ccid_close_reader): New.
658
659         * apdu.c (close_ccid_reader, close_ct_reader, close_csc_reader)
660         (close_osc_reader, apdu_close_reader): New.  Not all are properly
661         implemented yet.
662
663 2003-10-09  Werner Koch  <wk@gnupg.org>
664
665         * ccid-driver.c (ccid_transceive): Add T=1 chaining for sending.
666
667 2003-10-08  Werner Koch  <wk@gnupg.org>
668
669         * app-openpgp.c (do_getattr): Support SERIALNO and AID.
670
671 2003-10-01  Werner Koch  <wk@gnupg.org>
672
673         * ccid-driver.c: Detect GnuPG 1.3 and include appropriate files.
674         * apdu.c: Ditto.
675         * app-openpgp.c: Ditto.
676         * iso7816.c: Ditto.
677         (generate_keypair): Renamed to ..
678         (do_generate_keypair): .. this.
679         * app-common.h [GNUPG_MAJOR_VERSION]: New.
680         * iso7816.h [GNUPG_MAJOR_VERSION]: Include cardglue.h
681
682 2003-09-30  Werner Koch  <wk@gnupg.org>
683
684         * command.c (cmd_getattr): New command GETATTR.
685         * app.c (app_setattr): New.
686         (do_getattr): New.
687         (do_learn_status): Reimplemented in terms of do_getattr.
688
689         * app-openpgp.c (do_change_pin): Make sure CVH1 and CHV2 are
690         always synced.
691         (verify_chv2, verify_chv3): New. Factored out common code.
692         (do_setattr, do_sign, do_auth, do_decipher): Change the names of
693         the prompts to match that we have only 2 different PINs.
694         (app_select_openpgp): Check whether the card enforced CHV1.
695         (convert_sig_counter_value): New. Factor out code from
696         get_sig_counter.
697
698 2003-09-28  Werner Koch  <wk@gnupg.org>
699
700         * app-openpgp.c (dump_all_do): Use gpg_err_code and not gpg_error.
701
702 2003-09-19  Werner Koch  <wk@gnupg.org>
703
704         * ccid-driver.c (parse_ccid_descriptor): New.
705         (read_device_info): New.
706         (ccid_open_reader): Check that the device has all required features.
707
708 2003-09-06  Werner Koch  <wk@gnupg.org>
709
710         * scdaemon.c (main): --pcsc-driver again defaults to pcsclite.
711         David Corcoran was so kind to remove the GPL incompatible
712         advertisng clause from pcsclite.
713         * apdu.c (apdu_open_reader): Actually make pcsc-driver option work.
714
715 2003-09-05  Werner Koch  <wk@gnupg.org>
716
717         * ccid-driver.c: More work, data can now actually be retrieved.
718         * ccid-driver.c, ccid-driver.h: Alternativley allow use under BSD
719         conditions.
720
721 2003-09-02  Werner Koch  <wk@gnupg.org>
722
723         * scdaemon.c, scdaemon.h: New option --pcsc-ccid.
724         * ccid-driver.c, ccid-driver.h: New but far from being useful.
725         * Makefile.am: Add above.
726         * apdu.c: Add support for that ccid driver.
727         
728 2003-08-26  Timo Schulz  <twoaday@freakmail.de>
729
730         * apdu.c (new_reader_slot): Only set 'is_osc' when OpenSC
731         is used.
732         
733 2003-08-25  Werner Koch  <wk@gnupg.org>
734
735         * command.c (cmd_setattr): Use a copy of LINE.
736         (cmd_genkey): Use a copy of KEYNO.
737         (cmd_passwd): Use a copy of CHVNOSTR.
738         (cmd_pksign, cmd_pkauth, cmd_pkdecrypt): s/strdup/xtrystrdup/.
739
740 2003-08-19  Werner Koch  <wk@gnupg.org>
741
742         * scdaemon.c, scdaemon.h: New option --pcsc-driver.
743         * apdu.c (apdu_open_reader): Use that option here instead of a
744         hardcoded one.
745
746 2003-08-18  Werner Koch  <wk@gnupg.org>
747
748         * Makefile.am: Add OPENSC_LIBS to all programs. 
749
750         * scdaemon.c, scdaemon.h: New option --disable-opensc.
751         * card.c (card_open): Implement it.
752         * apdu.c (open_osc_reader, osc_send_apdu): New.
753         (apdu_open_reader) [HAVE_OPENSC]: Use the opensc driver if not
754         disabled.
755         (error_string) [HAVE_OPENSC]: Use sc_strerror.
756         (send_apdu) [HAVE_OPENSC]: Call osc_apdu_send.
757
758         * card-p15.c (p15_enum_keypairs, p15_prepare_key): Adjusted for
759         libgpg-error.
760
761 2003-08-14  Timo Schulz  <twoaday@freakmail.de>
762
763         * apdu.c (ct_activate_card): Change the code a little to avoid
764         problems with other readers.
765         * Always use 'dynload.h' instead of 'dlfcn.h'.
766
767 2003-08-05  Werner Koch  <wk@gnupg.org>
768
769         * app-openpgp.c (dump_all_do): Don't analyze constructed DOs after
770         an error.
771
772 2003-08-04  Werner Koch  <wk@gnupg.org>
773
774         * app.c (app_set_default_reader_port): New.
775         (select_application): Use it here.
776         * scdaemon.c (main): and here.
777         * sc-copykeys.c: --reader-port does now take a string.
778         * sc-investigate.c, scdaemon.c: Ditto.
779         * apdu.c (apdu_open_reader): Ditto.  Load pcsclite if no ctapi
780         driver is configured.  Always include code for ctapi.
781         (new_reader_slot): Don't test for already used ports and remove
782         port arg.
783         (open_pcsc_reader, pcsc_send_apdu, pcsc_error_string): New.
784         (apdu_send_le): Changed RC to long to cope with PC/SC.
785
786         * scdaemon.c, scdaemon.h: New option --ctapi-driver.
787         * sc-investigate.c, sc-copykeys.c: Ditto.
788         
789 2003-07-31  Werner Koch  <wk@gnupg.org>
790
791         * Makefile.am (scdaemon_LDADD): Added INTLLIBS.
792
793 2003-07-28  Werner Koch  <wk@gnupg.org>
794
795         * app-openpgp.c (do_setattr): Change implementation.  Allow all
796         useful DOs.
797
798 2003-07-27  Werner Koch  <wk@gnupg.org>
799
800         Adjusted for gcry_mpi_print and gcry_mpi_scan API change.
801
802 2003-07-24  Werner Koch  <wk@gnupg.org>
803
804         * app-openpgp.c (do_learn_status): Print more status information.
805         (app_select_openpgp): Store the card version.
806         (store_fpr): Add argument card_version and fix DOs for old cards.
807         (app_openpgp_storekey): Likewise.
808
809 2003-07-23  Werner Koch  <wk@gnupg.org>
810
811         * command.c (cmd_pkauth): New.
812         (cmd_setdata): Check whether data was given at all to avoid
813         passing 0 to malloc.
814
815         * app.c (app_auth): New.
816         * app-openpgp.c (do_auth): New.
817
818 2003-07-22  Werner Koch  <wk@gnupg.org>
819
820         * command.c (cmd_passwd): New.
821         * app.c (app_change_pin): New.
822         * app-openpgp.c (do_change_pin): New.
823         * iso7816.c (iso7816_reset_retry_counter): Implemented.
824
825         * sc-investigate.c (main): New option --gen-random.
826         * iso7816.c (iso7816_get_challenge): Don't create APDUs with a
827         length larger than 255.
828
829 2003-07-17  Werner Koch  <wk@gnupg.org>
830
831         * command.c (cmd_random): New command RANDOM.
832
833         * iso7816.c (map_sw): New. Use it in this file to return
834         meaningful error messages.  Changed all public fucntions to return
835         a gpg_error_t.
836         (iso7816_change_reference_data): New.
837         * apdu.c (apdu_open_reader): Use faked status words for soem
838         system errors.
839
840 2003-07-16  Werner Koch  <wk@gnupg.org>
841
842         * apdu.c (apdu_send_simple): Use apdu_send_le so that we can
843         specify not to send Le as it should be.
844
845 2003-07-15  Werner Koch  <wk@gnupg.org>
846
847         * Makefile.am: Add sc-copykeys program.
848         * sc-copykeys.c: New.
849         * app-openpgp.c (app_openpgp_storekey): New.
850         (app_openpgp_cardinfo): New.
851         (count_bits): New.
852         (store_fpr): And use it here to get the actual length in bit.
853
854 2003-07-03  Werner Koch  <wk@gnupg.org>
855
856         * app-openpgp.c (do_setattr): Add setting of the URL.
857         (app_select_openpgp): Dump card data only in very verbose mode.
858         (do_decipher): New.
859
860 2003-07-02  Werner Koch  <wk@gnupg.org>
861
862         * app-openpgp.c (get_sig_counter): New.
863         (do_sign): Print the signature counter and enable the PIN callback.
864         (do_genkey): Implement the PIN callback. 
865
866 2003-07-01  Werner Koch  <wk@gnupg.org>
867
868         * app-openpgp.c (store_fpr): Fixed fingerprint calculation.
869
870 2003-06-26  Werner Koch  <wk@gnupg.org>
871
872         * app-openpgp.c (find_tlv): Fixed length header parsing.
873
874         * app.c (app_genkey): New.
875         * command.c (cmd_genkey): New.
876
877 2003-06-25  Werner Koch  <wk@gnupg.org>
878
879         * command.c (percent_plus_unescape): New.
880         (cmd_setattr): New.
881
882 2003-06-24  Werner Koch  <wk@gnupg.org>
883
884         * command.c (send_status_info): New.
885
886         * app-openpgp.c (app_select_openpgp): Replace SLOT arg by APP arg
887         and setup the function pointers in APP on success. Changed callers.
888         * app.c: New.
889         * app-common.h: New.
890         * scdaemon.h (APP): New type to handle applications.
891         (server_control_s): Add an APP context field.
892
893         * command.c (cmd_serialno): Handle applications.
894         (cmd_pksign): Ditto.
895         (cmd_pkdecrypt): Ditto.
896         (reset_notify): Ditto.
897         (cmd_learn): For now return error for application contexts.
898         (cmd_readcert): Ditto.
899         (cmd_readkey): Ditto.
900
901 2003-06-04  Werner Koch  <wk@gnupg.org>
902
903         * card.c (map_sc_err): Renamed gpg_make_err to gpg_err_make.
904
905         Renamed error codes from INVALID to INV and removed _ERROR suffixes.
906
907 2003-06-03  Werner Koch  <wk@gnupg.org>
908
909         Changed all error codes in all files to the new libgpg-error scheme.
910
911         * scdaemon.h: Include gpg-error.h and errno.h
912         * card.c (map_sc_err): Use unknown for the error source.
913         * Makefile.am: Link with libgpg-error
914
915 2003-05-14  Werner Koch  <wk@gnupg.org>
916
917         * atr.c, atr.h: New.
918         * sc-investigate.c: Dump the ATR in a human readable format.
919
920 2003-05-08  Werner Koch  <wk@gnupg.org>
921
922         * scdaemon.h (DBG_CARD_IO_VALUE): New.
923
924         * sc-investigate.c: New.
925         * scdaemon.c (main): Removed --print-atr option.
926
927         * iso7816.c, iso7816.h, app-openpgp.c: New.
928
929 2003-04-29  Werner Koch  <wk@gnupg.org>
930
931         * scdaemon.c: New options --print-atr and --reader-port
932         * apdu.c, apdu.h: New
933
934         * card.c, card-p15.c, card-dinsig.c: Allow build without OpenSC.
935         
936         * Makefile.am (LDFLAGS): Removed.
937
938         * command.c (register_commands): Adjusted for new Assuan semantics.
939
940 2002-08-21  Werner Koch  <wk@gnupg.org>
941
942         * scdaemon.c (main): New option --daemon so that the program is
943         not accidently started in the background.
944
945 2002-08-16  Werner Koch  <wk@gnupg.org>
946
947         * scdaemon.c: Include i18n.h.
948
949         * card-common.h (struct p15_private_s): Forward declaration.  Add
950         it to card_ctx_s.
951         * card.c (card_close): Make sure private data is released.
952         (card_enum_certs): New.
953         * card-p15.c (p15_release_private_data): New.
954         (init_private_data): New to work around an OpenSC weirdness.
955         (p15_enum_keypairs): Do an OpenSC get_objects only once.
956         (p15_enum_certs): New.
957         (card_p15_bind): Bind new function.
958         * command.c (cmd_learn): Return information about the certificates.
959
960 2002-08-09  Werner Koch  <wk@gnupg.org>
961
962         * card.c (card_get_serial_and_stamp): Use the tokeinfo serial
963         number as a fallback. Add a special prefix for serial numbers.
964
965 2002-07-30  Werner Koch  <wk@gnupg.org>
966
967         Changes to cope with OpenSC 0.7.0:
968         
969         * card.c: Removed the check for the packed opensc version.
970         Changed include file names of opensc.
971         (map_sc_err): Adjusted error codes for new opensc version.
972         * card-p15.c: Changed include filename of opensc.
973         * card-dinsig.c: Ditto.
974
975         * card-p15.c (p15_decipher): Add flags argument to OpenSC call.
976         
977 2002-07-24  Werner Koch  <wk@gnupg.org>
978
979         * card.c (find_simple_tlv, find_iccsn): New.
980         (card_get_serial_and_stamp): Improved serial number parser.
981
982 2002-06-27  Werner Koch  <wk@gnupg.org>
983
984         * scdaemon.c (main): Use GNUPG_DEFAULT_HOMEDIR constant.
985
986 2002-06-15  Werner Koch  <wk@gnupg.org>
987
988         * card-dinsig.c: Documented some stuff from the DIN norm.
989
990 2002-04-15  Werner Koch  <wk@gnupg.org>
991
992         * command.c (cmd_pksign, cmd_pkdecrypt): Use a copy of the key ID.
993
994 2002-04-12  Werner Koch  <wk@gnupg.org>
995
996         * scdaemon.c: New option --debug-sc N.
997         * card.c (card_open): set it here.
998
999         * card-p15.c (p15_prepare_key): Factored out common code from ...
1000         (p15_sign, p15_decipher): here and made the decryption work the
1001         regular way.
1002
1003 2002-04-10  Werner Koch  <wk@gnupg.org>
1004
1005         * card.c (card_open): Return immediately when no reader is available.
1006
1007 2002-03-27  Werner Koch  <wk@gnupg.org>
1008
1009         * card.c (card_open, card_close): Adjusted for changes in OpenSC.
1010
1011 2002-03-10  Werner Koch  <wk@gnupg.org>
1012
1013         * card-p15.c, card-dinsig.c, card-common.h: New.
1014         * card.c: Factored most code out to the new modules, so that we
1015         can better support different types of card applications.
1016
1017 2002-01-26  Werner Koch  <wk@gnupg.org>
1018
1019         * scdaemon.c scdaemon.h, command.c: New. Based on the code from
1020         the gpg-agent.
1021
1022         
1023  Copyright 2002, 2003, 2004, 2005 Free Software Foundation, Inc.
1024
1025  This file is free software; as a special exception the author gives
1026  unlimited permission to copy and/or distribute it, with or without
1027  modifications, as long as this notice is preserved.
1028
1029  This file is distributed in the hope that it will be useful, but
1030  WITHOUT ANY WARRANTY, to the extent permitted by law; without even the
1031  implied warranty of MERCHANTABILITY or FITNESS FOR A PARTICULAR PURPOSE.