Applied exact length hack.
[gnupg.git] / scd / ChangeLog
1 2007-08-01  Werner Koch  <wk@g10code.com>
2
3         * apdu.c (send_le): Implement exact length hack.  Suggested by
4         Sten Lindgren.
5
6 2007-07-05  Werner Koch  <wk@g10code.com>
7
8         * command.c (has_option_name, skip_options): New.
9         (cmd_genkey): Add option --timestamp.
10         (cmd_writekey): Enter confidential mode while inquiring the key data.
11
12         * app.c (app_genkey): Add arg CREATETIME.
13         * app-common.h (app_ctx_s): Likewise
14         * app-openpgp.c (do_genkey): Ditto.  Use it.
15
16
17 2007-07-04  Werner Koch  <wk@g10code.com>
18
19         * command.c (cmd_getinfo): New subcommand "version".
20
21         * scdaemon.c (TIMERTICK_INTERVAL): New.
22         (handle_connections) [W32]: Enable a dummy sigs event.
23         (handle_connections): Use a proper count for select and not
24         FD_SETSIZE.
25         (fixed_gcry_pth_init, main): Kludge to fix pth initialization.
26
27 2007-06-21  Werner Koch  <wk@g10code.com>
28
29         * scdaemon.h (ctrl_t): Remove.  It is now declared in ../common/util.h.
30
31 2007-06-18  Marcus Brinkmann  <marcus@g10code.de>
32
33         * scdaemon.c (main): Percent escape output of --gpgconf-list.
34
35 2007-06-12  Werner Koch  <wk@g10code.com>
36
37         * scdaemon.c (main): Replace some calls by init_common_subsystems.
38
39 2007-06-11  Werner Koch  <wk@g10code.com>
40
41         * Makefile.am (scdaemon_LDADD): Use libcommonpth macro.
42
43         * command.c (initialize_module_command): New.
44         * scdaemon.c (main) [W32]: Do not use sigpipe code.
45         (main): Call initialize_module_command.
46
47 2007-06-06  Werner Koch  <wk@g10code.com>
48
49         * app-openpgp.c (do_sign): Fix arithmetic on void*.
50
51         * app.c (dump_mutex_state) [W32]: Handle the W32Pth case.
52
53         * apdu.c: Remove dynload.h.
54
55         * scdaemon.c (i18n_init): Remove.
56
57 2007-04-20  Werner Koch  <wk@g10code.com>
58
59         * sc-copykeys.c (my_gcry_logger): Removed.
60         (main): Call setup_libgcrypt_logging helper.
61         * scdaemon.c (my_gcry_logger): Removed.
62         (main): Call setup_libgcrypt_logging helper.
63
64 2007-04-03  Werner Koch  <wk@g10code.com>
65
66         * command.c (cmd_getinfo): New subcommand "reader_list".
67         * ccid-driver.c (scan_or_find_devices): Ignore EBUSY in scan mode
68         for special transports.
69
70 2007-03-07  Werner Koch  <wk@g10code.com>
71
72         * app-dinsig.c: Include i18n.h.
73         (verify_pin): Support PIN pads.
74         * app-nks.c (verify_pin): Ditto.
75
76         * ccid-driver.c (bulk_in): Handle time extension before checking
77         the message type.
78         (ccid_transceive_secure): Support the Cherry XX44 keyboard.
79         Kudos to the nice folks at Cherry for helping with that.
80
81 2007-02-18  Werner Koch  <wk@g10code.com>
82
83         * scdaemon.c (DEFAULT_PCSC_DRIVER): Add a default for OS X.
84
85 2007-01-25  Werner Koch  <wk@g10code.com>
86
87         * Makefile.am (scdaemon_LDADD): Added LIBICONV.  Noted by Billy
88         Halsey.
89
90 2006-12-21  Werner Koch  <wk@g10code.com>
91
92         * app-openpgp.c (verify_chv2): Factored most code out into...
93         (verify_a_chv): ... new.
94         (do_sign): Factored verification code out to new function and
95         take care of a keypad entered PIN.
96         (compare_fingerprint): Print an additional diagnostic.
97
98 2006-11-28  Werner Koch  <wk@g10code.com>
99
100         * apdu.c (send_le, apdu_send_direct): Increase RESULTLEN to 258 to
101         allow for full 256 byte and the status word.  This might break
102         some old PC/SC drivers or cards, but we will see.  Suggested by
103         Kenneth Wang.
104
105 2006-11-23  Werner Koch  <wk@g10code.com>
106
107         * command.c (scd_command_handler): Fixed use of CTRL.
108
109 2006-11-21  Werner Koch  <wk@g10code.com>
110
111         * Makefile.am (libexec_PROGRAMS): Put pscs-wrapper into libexec.
112         Renamed to gnupg-pcsc-wrapper.
113         * apdu.c (open_pcsc_reader): Use GNUPG_LIBEXECDIR to accces the
114         wrapper.  Suggested by Eric Dorland.
115
116 2006-11-20  Werner Koch  <wk@g10code.com>
117
118         * app-openpgp.c (verify_chv2): Support for keypads (only CHV2).
119
120         * ccid-driver.c (ccid_transceive_secure): Made it work for Kaan
121         and SCM.
122
123 2006-11-17  Werner Koch  <wk@g10code.com>
124
125         * ccid-driver.c (scan_or_find_devices): Use DEBUGOUT_2 instead of
126         log_debug.  Removed few other log_debug.
127
128         * iso7816.c (iso7816_check_keypad): Allow for a SW of 0.
129
130         * command.c (pin_cb): New mode to prompt for a keypad entry.
131
132         * scdaemon.c (main) <gpgconf-list>: Add disable-keypad.
133
134 2006-11-15  Werner Koch  <wk@g10code.com>
135
136         * app-p15.c (read_ef_odf): Cast one printf arg.
137
138         * scdaemon.h (struct server_control_s): Add field THREAD_STARTUP.
139         * command.c (scd_command_handler): Add new arg CTRL.
140         * scdaemon.c (scd_init_default_ctrl): Made static.
141         (scd_deinit_default_ctrl): New.
142         (start_connection_thread): Call init/deinit of ctrl.
143         (handle_connections): Allocate CTRL.
144
145         * apdu.c (PCSC_ERR_MASK): New.
146         (reset_pcsc_reader, pcsc_get_status, pcsc_send_apdu)
147         (close_pcsc_reader, open_pcsc_reader): Use it after shifting error
148         values.  Reported by Henrik Nordstrom.  Fixes bug #724.
149
150 2006-10-24  Werner Koch  <wk@g10code.com>
151
152         * scdaemon.h (GCRY_MD_USER_TLS_MD5SHA1): New.
153         (MAX_DIGEST_LEN): Increased to 36.
154         * app-p15.c (do_sign): Support for TLS_MD5SHA1.
155         (do_auth): Detect TLS_MD5SHA1.
156         (do_sign): Tweaks for that digest.
157
158 2006-10-23  Werner Koch  <wk@g10code.com>
159
160         * scdaemon.c (main): New command --gpgconf-test.
161
162 2006-10-17  Werner Koch  <wk@g10code.com>
163
164         * Makefile.am (scdaemon_LDADD): Link against libcommonpth.
165
166 2006-10-12  Werner Koch  <wk@g10code.com>
167
168         * apdu.c: Include pth.h after unistd.h for the sake of newer Pth
169         versions.
170
171 2006-10-11  Werner Koch  <wk@g10code.com>
172
173         * app-openpgp.c (do_sign): Redirect to do_auth for OpenPGP.3.
174
175 2006-10-06  Werner Koch  <wk@g10code.com>
176
177         * Makefile.am (AM_CFLAGS): Use PTH version of libassuan.
178         (scdaemon_LDADD): Ditto.
179
180         * scdaemon.h (send_status_info): Mark with sentinel attribute.
181
182 2006-10-02  Marcus Brinkmann  <marcus@g10code.de>
183
184         * command.c (update_reader_status_file): Increase buffer of
185         NUMBUF2 (fixing typo).
186
187 2006-09-24  Marcus Brinkmann  <marcus@g10code.de>
188
189         * app-openpgp.c (do_sign): Advance INDATA by the SHA1 resp. RMD160
190         prefix length.
191
192 2006-09-14  Werner Koch  <wk@g10code.com>
193
194         Replaced all call gpg_error_from_errno(errno) by
195         gpg_error_from_syserror().
196
197         * command.c (scd_command_handler): Replaced
198         init_connected_socket_server by init_socket_server_ext.
199
200 2006-09-07  Werner Koch  <wk@g10code.com>
201
202         * command.c (update_reader_status_file): Execute an event handler
203         if available.
204
205 2006-09-06  Werner Koch  <wk@g10code.com>
206
207         * apdu.c (pcsc_end_transaction): 
208         * pcsc-wrapper.c (pcsc_end_transaction: Fixed dclaration.
209         Reported by Bob Dunlop.
210
211         * scdaemon.h (CTRL,APP): Removed and changed everywhere to
212         ctrl_t/app_t.
213
214         Replaced all Assuan error codes by libgpg-error codes.  Removed
215         all map_to_assuan_status and map_assuan_err.
216         
217         * scdaemon.c (main): Call assuan_set_assuan_err_source to have Assuan
218         switch to gpg-error codes.
219         * command.c (set_error): Adjusted.
220
221 2006-09-02  Marcus Brinkmann  <marcus@g10code.de>
222
223         * command.c (get_reader_slot): Return the slot_table index, not
224         the APDU slot number.
225         (update_reader_status_file): Use the slot_table index in the
226         update_card_removed invocation.
227
228 2006-09-01  Marcus Brinkmann  <marcus@g10code.de>
229
230         * command.c (cmd_getinfo): Handle status command.
231
232 2006-08-30  Marcus Brinkmann  <marcus@g10code.de>
233
234         * command.c (do_reset): Delay resetting CTRL->reader_slot until
235         after update_card_removed invocation.
236
237 2006-08-28  Marcus Brinkmann  <marcus@g10code.de>
238
239         * app-openpgp.c (do_decipher, do_sign): Allow "OPENPGP.2"
240         resp. "OPENPGP.1" for KEYIDSTR.
241
242 2006-08-21  Werner Koch  <wk@g10code.com>
243
244         * pcsc-wrapper.c (handle_open, handle_close): Reset card and
245         protocol on error/close.
246         (handle_status): Don't set the state if the state is unknown.
247         (handle_reset): Ignore an error if already disconnected.  May
248         happen due to system wake-up after hibernation.  Suggested by Bob
249         Dunlop.
250
251 2006-06-28  Werner Koch  <wk@g10code.com>
252
253         * app-openpgp.c (do_writekey): Fixed computation of memmove
254         length.  This led to garbled keys if E was larger than one byte.
255         Thanks to Achim Pietig for hinting at the garbled E.
256
257 2006-06-09  Marcus Brinkmann  <marcus@g10code.de>
258
259         * Makefile.am (scdaemon_LDADD): Add $(NETLIBS).
260
261 2006-04-14  Marcus Brinkmann  <marcus@g10code.de>
262
263         * app.c (select_application): Cover up a slot mismatch error in
264         case it happens (it shouldn't happen).
265         (release_application): Use APP->slot.  Lock the reader.
266         (application_notify_card_removed): Lock the reader.
267
268 2006-04-11  Werner Koch  <wk@g10code.com>
269
270         * command.c (hex_to_buffer): New.
271         (cmd_apdu): New.
272
273 2006-04-03  Werner Koch  <wk@g10code.com>
274
275         * scdaemon.c [__GLIBC__]: Default to libpcsclite.so.1.
276
277 2006-03-21  Werner Koch  <wk@g10code.com>
278
279         * command.c (cmd_pksign): Add --hash option.
280
281 2006-03-01  Werner Koch  <wk@g10code.com>
282
283         * command.c (status_file_update_lock): New.
284         (scd_update_reader_status_file): Use lock and factor existing code
285         out to ..
286         (update_reader_status_file): .. this.
287         (do_reset): Use the lock and call update_reader_status_file.
288
289 2006-02-20  Werner Koch  <wk@g10code.com>
290
291         * apdu.c (open_pcsc_reader): Fixed double free.  Thanks to Moritz.
292
293 2006-02-09  Werner Koch  <wk@g10code.com>
294
295         * command.c (get_reader_slot, do_reset) 
296         (scd_update_reader_status_file): Rewrote.
297
298         * app.c (release_application): Factored code out to ..
299         (deallocate_app): new function.
300         (select_application): Introduce new saved application stuff.
301         (application_notify_card_removed): New.
302         * command.c (update_card_removed): Call it here.
303         (do_reset): And here.
304
305         * app.c (check_application_conflict): New.
306         * command.c (open_card): Use it here.
307         (cmd_restart): New command.
308
309         * command.c (cmd_lock): Fixed --wait option to actually terminate.
310
311 2006-02-08  Werner Koch  <wk@g10code.com>
312
313         * ccid-driver.c (ccid_get_atr): Read Parameter and select T=1
314         using these parameters.
315         (scan_or_find_devices): Check for NULL r_fd.
316
317 2006-02-02  Werner Koch  <wk@g10code.com>
318
319         * ccid-driver.c (special_transport): New
320         (ccid_open_reader, do_close_reader, ccid_shutdown_reader)
321         (bulk_out, bulk_in): Add support for CardMan 4040 reader.
322
323         * ccid-driver.c (scan_or_find_devices): Factored most code out to
324         (scan_or_find_usb_device): .. new.
325         (make_reader_id): Fixed vendor mask.
326
327 2006-01-01  Werner Koch  <wk@g10code.com>
328
329         * app-openpgp.c (do_sign): Give user error if hash algorithm is
330         not supported by the card.
331
332 2005-12-06  Werner Koch  <wk@g10code.com>
333
334         * apdu.c (open_pcsc_reader): Check that pcsc-wrapper is actually
335         installed.
336
337 2005-11-23  Werner Koch  <wk@g10code.com>
338
339         * app-nks.c (verify_pin): Give a special error message for a Nullpin.
340
341 2005-10-29  Werner Koch  <wk@g10code.com>
342
343         * ccid-driver.c (send_escape_cmd): New args RESULT, RESULTLEN and
344         RESULTMAX.  Changed all callers.
345         (ccid_transceive_escape): New.
346
347 2005-10-27  Werner Koch  <wk@g10code.com>
348
349         * apdu.c [__CYGWIN__]: Make cygwin environment similar to _WIN32.
350         Suggested by John P. Clizbe.
351         * scdaemon.c [__CYGWIN__]: Set default PC/SC driver to winscard.dll.
352
353 2005-10-19  Werner Koch  <wk@g10code.com>
354
355         * ccid-driver.h (CCID_DRIVER_ERR_NO_KEYPAD): New.
356         * apdu.h (SW_HOST_NO_KEYPAD): New.
357         * iso7816.h (struct iso7816_pininfo_s): New.
358         * iso7816.c (map_sw): Support new code.
359         (iso7816_check_keypad): New.
360         (iso7816_verify_kp, iso7816_change_reference_data_kp) 
361         (iso7816_reset_retry_counter_kp): New.  Extended versions of the
362         original functions.
363         * apdu.c (host_sw_string): Support new code. 
364         (reader_table_s): New field CHECK_KEYPAD.
365         (new_reader_slot, open_ct_reader, open_pcsc_reader) 
366         (open_ccid_reader, open_rapdu_reader): Initialize it.
367         (check_ccid_keypad): New.
368         (apdu_check_keypad): New.
369         (apdu_send_le): Factored all code out to ...
370         (send_le): .. new.  Takes an additional arg; changed all callers
371         of the orginal function to use this one with a NULL for the new
372         arg.
373         (apdu_send_simple_kp): New.
374         (ct_send_apdu, pcsc_send_apdu, my_rapdu_send_apdu) 
375         (send_apdu_ccid): New arg PININFO.
376         (send_apdu_ccid): Use the new arg.
377
378         * scdaemon.c: New option --disable-keypad.
379
380 2005-10-08  Marcus Brinkmann  <marcus@g10code.de>
381
382         * Makefile.am (scdaemon_LDADD): Add ../gl/libgnu.a after
383         ../common/libcommon.a.
384
385 2005-09-20  Werner Koch  <wk@g10code.com>
386
387         * app-dinsig.c (verify_pin): Try ISO 9564 BCD encoding.
388
389         * iso7816.c (iso7816_select_application): Add arg FLAGS.  Changed
390         all callers to pass 0.
391         * app-openpgp.c (app_select_openpgp): But this one requires a
392         special flag.
393
394         * app-p15.c (app_select_p15): Don't use select application for the
395         BELPIC.
396
397 2005-09-09  Werner Koch  <wk@g10code.com>
398
399         * pcsc-wrapper.c (main): Removed bogus free.
400
401         * app-p15.c (do_auth): New.
402         (do_getattr): New attribs $AUTHKEYID and $DISPSERIALNO.
403         * app-openpgp.c (do_getattr): Ditto.
404
405 2005-09-08  Werner Koch  <wk@g10code.com>
406
407         * app-openpgp.c (do_getattr): New key $AUTHKEYID.
408
409 2005-09-06  Werner Koch  <wk@g10code.com>
410
411         * app-p15.c (do_sign): Tweaked for BELPIC cards.
412         (read_home_df): New arg R_BELPIC.
413         (app_select_p15): Set card type for BELPIC.
414
415 2005-09-05  Werner Koch  <wk@g10code.com>
416
417         * iso7816.c (iso7816_select_path): New.
418         * app-p15.c (select_ef_by_path): Allow for direct path selection.
419         (app_select_p15): Try using the Belgian variant of pkcs#15.
420         (read_home_df): New.
421         (read_ef_odf): Generalized.
422         (read_ef_tokeninfo): New.
423         (read_p15_info): Set serialnumber from TokenInfo.
424         (app_select_p15): Don't munge serialNumber - that must be done
425         only once.
426
427         * iso7816.c (iso7816_read_binary): Use Le=0 when reading all
428         data.  Handle 6C00 error and take 6B00 as indication for EOF.
429         * apdu.h (SW_EXACT_LENGTH_P): New.
430         * apdu.c (new_reader_slot, reset_pcsc_reader, pcsc_get_status) 
431         (open_pcsc_reader): Set new reader state IS_T0.
432         (apdu_send_le): When doing T=0 make sure not to send Lc and Le.
433         Problem reported by Carl Meijer.
434         (apdu_send_direct): Initialize RESULTLEN.
435         * pcsc-wrapper.c (handle_status): Return the current protocol as
436         a new third word.
437
438 2005-08-05  Werner Koch  <wk@g10code.com>
439
440         * apdu.c (open_rapdu_reader): Set the reader number.
441
442 2005-07-05  Werner Koch  <wk@g10code.com>
443
444         * app-openpgp.c (do_readkey): Return a mallcoed copy of the key as
445         required by the description.  Thanks to Moritz for tracking this
446         problem down.
447
448 2005-06-21  Werner Koch  <wk@g10code.com>
449
450         * scdaemon.c (main): ifdef call to ccid_set_debug_level.
451
452         * apdu.c (reset_pcsc_reader, open_pcsc_reader): Cast size_t to
453         ulong for printf.
454
455 2005-06-06  Werner Koch  <wk@g10code.com>
456
457         * scdaemon.c (main): New option --debug-allow-core-dump. 
458
459 2005-06-03  Werner Koch  <wk@g10code.com>
460
461         * scdaemon.c (handle_connections): Make sure that the signals we
462         are handling are not blocked.Block signals while creating new
463         threads.
464         (handle_connections): Include the file descriptor into the name of
465         the thread.
466
467 2005-06-02  Werner Koch  <wk@g10code.com>
468
469         * app.c (app_dump_state, dump_mutex_state): New.
470         * scdaemon.c (handle_signal): Print it on SIGUSR1.
471
472         * app-openpgp.c (do_writekey): Typo fix.
473
474         * command.c (open_card): Check for locked state even if an
475         application context is available.
476
477         * app-common.h: Add REF_COUNT field.
478         * app.c (release_application, select_application): Implement
479         reference counting to share the context beween connections.
480
481         * app.c (lock_reader, unlock_reader): Take SLOT instead of APP as
482         argument.  Changed all callers.
483         (select_application): Unlock the reader on error.  This should fix
484         the hangs I noticed last week.
485
486         * scdaemon.h: Removed card_ctx_t cruft.
487
488 2005-06-01  Werner Koch  <wk@g10code.com>
489
490         * scdaemon.c: Include mkdtemp.h.
491
492 2005-05-31  Werner Koch  <wk@g10code.com>
493
494         * tlv.c [GNUPG_MAJOR_VERSION==1]: Define constants instead of
495         including a gnupg 1.4 header.
496
497 2005-05-30  Werner Koch  <wk@g10code.com>
498
499         * tlv.c: Add hack to compile without gpg-error.h when used with
500         GnuPG 1.4.
501
502 2005-05-23  Werner Koch  <wk@g10code.com>
503
504         * Makefile.am: Do not build sc-copykeys anymore.
505
506         * app-openpgp.c (app_openpgp_storekey, app_openpgp_readkey)
507         (app_openpgp_cardinfo): Removed.
508
509         * ccid-driver.c (parse_ccid_descriptor): SCR335 FW version 5.14 is
510         good.
511         (do_close_reader): Never do a reset. The caller should instead
512         make sure that the reader has been closed properly.  The new retry
513         code in ccid_slot_status will make sure that the readersatrts up
514         fine even if the last process didn't closed the USB connection
515         properly.
516         (ccid_get_atr): For certain readers try switching to ISO mode.
517         Thanks to Ludovic Rousseau for this hint and the magic numbers.
518         (print_command_failed): New.
519         (bulk_in): Use it here. Add new arg NO_DEBUG.
520         (ccid_slot_status): Disabled debugging.
521
522 2005-05-21  Werner Koch  <wk@g10code.com>
523
524         * scdaemon.c (handle_signal): Print thread info on SIGUSR1.
525
526 2005-05-20  Werner Koch  <wk@g10code.com>
527
528         * ccid-driver.c: Replaced macro DEBUG_T1 by a new debug level.
529         (parse_ccid_descriptor): Mark SCR335 firmware version 5.18 good.
530         (ccid_transceive): Arghhh.  The seqno is another bit in the
531         R-block than in the I block, this was wrong at one place.
532
533         * scdaemon.c: New options --debug-ccid-driver and
534         --debug-disable-ticker.
535
536         * app-openpgp.c (do_genkey, do_writekey): Factored code to check
537         for existing key out into ..
538         (does_key_exist): .. New function.
539
540 2005-05-19  Werner Koch  <wk@g10code.com>
541
542         * tlv.c (parse_sexp): New.
543
544         * command.c (cmd_writekey): New.
545         * app.c (app_writekey): New.
546         * app-common.c (app_t): Add function ptr WRITEKEY.
547         * app-openpgp.c (do_writekey): New.
548
549         * app-openpgp.c (do_readkey) [GNUPG_MAJOR_VERSION==1]: Return error.
550         * app-common.h (app_t) [GNUPG_MAJOR_VERSION==1]: Add a field to
551         store the Assuan context.
552
553 2005-05-17  Werner Koch  <wk@g10code.com>
554
555         * scdaemon.c: Removed non-pth code paths.
556         (create_socket_name, create_server_socket): New.  Taken from
557         ../agent/gpg-agent.
558         (cleanup): Changed to adjust for SOCKET_NAME now being malloced.
559         (ticker_thread): Always use pth_event_occurred; it is again
560         defined for all decent PTH versions.
561         (handle_connections): New. Based on the gpg-agent code.
562         (start_connection_thread): Ditto.
563         (ticker_thread): Removed.
564         (cleanup_sh): Removed.
565         (main): Run the handler for the pipe server in a separate
566         thread.  This replaces the old ticker thread.
567         (scd_get_socket_name): New.
568         * command.c (cmd_getinfo): New command GETINFO.
569         (scd_command_handler): Renamed argument and changed code to use an
570         already connected FD.
571
572 2005-05-15  Werner Koch  <wk@g10code.com>
573
574         * app.c, app-common.h, app-nks.c, app-p15.c, app-dinsig.c
575         * app-openpgp.c: Change most function return types from int to
576         gpg_error_t.
577         * command.c (pin_cb): Ditto.
578         * sc-copykeys.c (pincb): Ditto.
579
580         * app.c (lock_reader, unlock_reader): New.  Changed call handler
581         wrappers to make use of these functions.
582
583 2005-05-07  Werner Koch  <wk@g10code.com>
584
585         * ccid-driver.c (do_close_reader): Don't do a reset before close.
586         Some folks reported that it makes the SCR335 hang less often.
587         Look at the source on how to re-enable it.
588
589 2005-04-27  Werner Koch  <wk@g10code.com>
590
591         * app-p15.c (micardo_mse): New.
592         (do_sign): Call it.
593         * iso7816.c (iso7816_manage_security_env): Allow passing DATA as
594         NULL to indicate an empty Lc.
595         * tlv.c (find_tlv): Check that a found object fits into the
596         buffer.
597         (find_tlv_unchecked): New as replacement for the old non-checking
598         variant.
599         * app.c (select_application): Keep on using the non-checking
600         variant.
601         * app-openpgp.c (get_one_do, dump_all_do): Ditto.
602
603         
604         Removal of the old OpenSC based code.
605         
606         * app-p15.c: New.  Basic support for pkcs15 cards without OpenSC.
607         There are quite a couple of things missing but at least I can use
608         my old TCOS cards from the Aegypten-1 development for signing.
609         * app.c (select_application): Detect pkcs15 applications.
610         * Makefile.am (scdaemon_SOURCES): Removed card.c, card-common.h
611         and card-p15.c because they are now obsolete. Added app-p15.c.
612         Removed all OpenSC stuff.
613         * command.c (do_reset, open_card, cmd_serialno, cmd_learn) 
614         (cmd_readcert, cmd_readkey, cmd_pksign, cmd_pkdecrypt): Removed
615         all special cases for the old card.c based mechanisms.
616         * scdaemon.c, apdu.c: Removed all special cases for OpenSC.
617
618 2005-04-20  Werner Koch  <wk@g10code.com>
619
620         * command.c: Use GPG_ERR_LOCKED instead of EBUSY.
621
622 2005-04-14  Werner Koch  <wk@g10code.com>
623
624         * app-openpgp.c (retrieve_key_material): Rewritten.  Return a
625         proper error code.
626         (retrieve_next_token): Removed.
627         (retrieve_fpr_from_card): Rewritten to make use of DO caching and
628         to take the KEYNO as arg.
629         (get_public_key): Renamed variable for clarity.
630
631 2005-04-12  Werner Koch  <wk@g10code.com>
632
633         Basic support for several sessions.
634         
635         * command.c (scd_command_handler): Replace the primary_connection
636         stuff by a real connection list.  Release the local context on
637         exit.
638         (scd_update_reader_status_file): Update accordingly.  Send signal
639         to all connections who registered an event signal.
640         (cmd_lock, cmd_unlock, register_commands): New commands LOCK and
641         UNLOCK.
642         (cmd_setdata, cmd_pksign, cmd_pkauth, cmd_pkdecrypt, cmd_setattr) 
643         (cmd_genkey, cmd_passwd, cmd_checkpin): Return an error if reader
644         is locked.
645         (do_reset): Handle locking.
646         (open_card): Ditto.  Share the reader slot with other sessions.
647         (get_reader_slot): New.
648         (update_card_removed): New.  Use it in the TEST_CARD_REMOVAL macro.
649
650 2005-04-07  Werner Koch  <wk@g10code.com>
651
652         * app-openpgp.c (do_check_pin): Add hack to allow verification of
653         CHV3.
654         (get_public_key): Don't use gcry functions to create S-expressions.
655         (do_deinit, do_readkey, do_genkey, send_keypair_info): Adjust for
656         above change.
657
658 2005-03-29  Moritz Schulte  <moritz@g10code.com>
659
660         * app-openpgp.c (retrieve_fpr_from_card): New function.
661         (retrieve_next_token): New function.
662         (retrieve_key_material): New function.
663         (get_public_key): Implement retrival of key through expernal
664         helper (gpg) in case the openpgp card is not cooperative enough.
665
666 2005-03-16  Werner Koch  <wk@g10code.com>
667
668         * ccid-driver.c (parse_ccid_descriptor): Make SCM workaround
669         reader type specific.
670         (scan_or_find_devices): Do not check the interface subclass in the
671         SPR532 kludge, as this depends on the firmware version.
672         (ccid_get_atr): Get the Slot status first.  This solves the
673         problem with readers hanging on recent Linux 2.6.x.
674         (bulk_in): Add argument TIMEOUT and changed all callers to pass an
675         appropriate one.  Change the standard timeout from 10 to 5 seconds.
676         (ccid_slot_status): Add a retry code with an initial short timeout.
677         (do_close_reader): Do an usb_reset before closing the reader.
678
679 2005-02-25  Werner Koch  <wk@g10code.com>
680
681         * app-openpgp.c (get_public_key): Make sure not to return negative
682         numbers.
683         (do_sign): Allow passing of indata with algorithm prefix.
684         (do_auth): Allow OPENPGP.3 as an alternative ID.
685
686         * app.c (app_getattr): Return just the S/N but not the timestamp.
687
688 2005-02-24  Werner Koch  <wk@g10code.com>
689
690         * app.c (app_getattr): Return APPTYPE or SERIALNO type even if the
691         application does dot support the getattr call.
692
693         * app-openpgp.c (get_one_do): Never try to get a non cacheable
694         object from the cache.
695         (get_one_do): Add new arg to return an error code.  Changed all
696         callers.
697         (do_getattr): Let it return a proper error code.
698
699         * app.c (select_application): Return an error code and the
700         application context in an new arg.
701         * command.c (open_card): Adjusted for that.  Don't use the
702         fallback if no card is present.  Return an error if the card has
703         been removed without a reset.
704         (do_reset, cmd_serialno): Clear that error flag.
705         (TEST_CARD_REMOVAL): New. Use it with all command handlers.
706         (scd_update_reader_status_file): Set the error flag on all changes.
707
708         * scdaemon.c (ticker_thread): Termintate if a shutdown is pending.
709
710         * apdu.c: Added some PCSC error codes.
711         (pcsc_error_to_sw): New.
712         (reset_pcsc_reader, pcsc_get_status, pcsc_send_apdu) 
713         (open_pcsc_reader): Do proper error code mapping.
714
715 2005-03-16  Werner Koch  <wk@g10code.com>
716
717         * ccid-driver.c (parse_ccid_descriptor): Make SCM workaround
718         reader type specific.
719         (scan_or_find_devices): Do not check the interface subclass in the
720         SPR532 kludge, as this depends on the firmware version.
721         (ccid_get_atr): Get the Slot status first.  This solves the
722         problem with readers hanging on recent Linux 2.6.x.
723
724 2005-02-22  Werner Koch  <wk@g10code.com>
725
726         * app-openpgp.c (app_local_s): New field PK.
727         (do_deinit, do_genkey, app_openpgp_storekey): Clear it.
728         (get_public_key, send_keypair_info): New.
729         (do_learn_status): Send KEYPAIR info
730
731         * app-common.h (app_ctx_t): Add function pointer READKEY.
732         * app.c (app_readkey): New.
733         * command.c (cmd_readkey): Use READKEY function if possible.
734
735 2005-01-26  Werner Koch  <wk@g10code.com>
736
737         * ccid-driver.c (parse_ccid_descriptor): Need the CSM workaround
738         also for newer firmware versions.  Need to get a list of fixed
739         firmware versions and use that.
740
741 2005-01-25  Werner Koch  <wk@g10code.com>
742
743         * apdu.c (apdu_send_le, apdu_send_direct): Fix some compiler
744         warnings.
745
746         * app-openpgp.c (get_cached_data): New arg GET_IMMEDIATE to bypass
747         the cache.  Changed all callers.
748         (get_one_do): Bypass the cache if the value would have been read
749         directly for v1.1 cards.It makes things a bit slower but obnly for
750         1.0 cards and there are not that many cards out in the wild.  This
751         is required to fix a caching bug when generating new keys; as a
752         side effect of the retrieval of the the C4 DO from the 6E DO the
753         cached fingerprint will get updated to the old value and later
754         when signing the generated key the checking of the fingerprint
755         fails because it won't match the new one.  Thanks to Moritz for
756         analyzing this problem.
757         (verify_chv3): Removed the CHV status reread logic because we
758         won't cache the C4 DO anymore.
759
760 2004-12-28  Werner Koch  <wk@g10code.com>
761
762         * ccid-driver.c (find_endpoint): New.
763         (scan_or_find_devices): Add new args to return endpoint info and
764         interface number.
765         (ccid_open_reader, ccid_shutdown_reader): Take care of these new
766         args.
767         (bulk_in, bulk_out): Use the correct endpoints.
768         (ccid_transceive_apdu_level): New.
769         (ccid_transceive): Divert to above.
770         (parse_ccid_descriptor): Allow APDU level exchange mode.
771         (do_close_reader): Pass the interface number to usb_release_interface.
772
773 2004-12-21  Werner Koch  <wk@g10code.com>
774
775         * scdaemon.c (main): Use default_homedir().
776
777 2004-12-18  Werner Koch  <wk@g10code.com>
778
779         * scdaemon.c (main) [W32]: Remove special Pth initialize..
780
781         * scdaemon.h (map_assuan_err): Define in terms of
782         map_assuan_err_with_source.
783
784 2004-12-15  Werner Koch  <wk@g10code.com>
785
786         * scdaemon.c [W32]: Various hacks to make it run under W32.
787
788         * command.c (scd_update_reader_status_file) [W32]: Don't use kill.
789
790         * apdu.c [W32]: Disable use of pcsc_wrapper.
791
792         * Makefile.am (scdaemon_LDADD): Reorder libs.
793         (sc_copykeys_LDADD): Add libassuan because it is needed for W32. 
794
795 2004-12-06  Werner Koch  <wk@g10code.com>
796
797         * Makefile.am (pkglib_PROGRAMS): Build only for W32.
798
799 2004-10-22  Werner Koch  <wk@g10code.com>
800
801         * app-openpgp.c (verify_chv3): The minium length for CHV3 is
802         8. Changed string to match the other ones.
803
804 2004-10-21  Werner Koch  <wk@g10code.com>
805
806         * app-openpgp.c (do_sign): Replace asprintf by direct allocation.
807         This avoids problems with missing vasprintf implementations in
808         gnupg 1.4.
809
810         * app-common.h (app_openpgp_storekey: Add prototype. 
811
812 2004-10-20  Werner Koch  <wk@g10code.com>
813
814         * sc-investigate: Removed.
815         * Makefile.am (sc_investigate): Removed.
816         
817         * pcsc-wrapper.c (load_pcsc_driver): Load get_status_change func.
818         (handle_open): Succeed even without a present card.
819         (handle_status, handle_reset): New.
820         
821         * apdu.c (apdu_open_reader): Load pcsc_get_status_change fucntion.
822         (pcsc_get_status): Implemented.
823         (reset_pcsc_reader): Implemented.
824         (open_pcsc_reader): Succeed even with no card inserted.
825         (open_ccid_reader): Set LAST_STATUS.
826
827         * iso7816.c (iso7816_select_application): Always use 0 for P1.
828
829 2004-10-18  Werner Koch  <wk@g10code.com>
830
831         * ccid-driver.c (ccid_get_atr): Reset T=1 state info.
832
833 2004-10-14  Werner Koch  <wk@g10code.com>
834
835         * app-openpgp.c (parse_login_data): New. 
836         (app_select_openpgp): Call it.
837         (do_setattr): Reparse it after change.
838
839 2004-10-06  Werner Koch  <wk@g10code.de>
840
841         * ccid-driver.c (ccid_open_reader): Store the vendor ID.
842         (ccid_transceive_secure): New.
843         (parse_ccid_descriptor): Workaround for an SCM reader problem.
844
845 2004-10-04  Werner Koch  <wk@g10code.de>
846
847         * ccid-driver.c (send_escape_cmd): New.
848
849 2004-09-30  Werner Koch  <wk@g10code.com>
850
851         * Makefile.am: Adjusted for gettext 0.14.
852
853         * app-openpgp.c (do_sign): Add the error string to the verify
854         failed messages.
855
856 2004-09-27  Werner Koch  <wk@g10code.com>
857
858         From gnupg 1.3
859
860         * app-openpgp.c: Made all strings translatable.
861         (verify_chv3) [GNUPG_MAJOR_VERSION]: Make opt.allow_admin
862         available for use in gnupg 2. 
863         (verify_chv3): Reimplemented countdown showing to use only
864         functions from this module.  Flush the CVH status cache on a
865         successful read.
866         (get_one_do): Hack to bypass the cache for cards versions > 1.0.
867         (store_fpr): Store the creation date for card version > 1.0.
868
869         * app-openpgp.c (app_openpgp_storekey): Call flush_cache.
870         (get_cached_data): Move local data initialization to ..
871         (app_select_openpgp): .. here. Read some flags for later use.
872         (do_getattr): New read-only attribute EXTCAP.
873         
874         * apdu.c (open_pcsc_reader): Do not print empty reader string.
875
876         * ccid-driver.c (do_close_reader): Factored some code out from ...
877         (ccid_close_reader): ..here.
878         (ccid_shutdown_reader): New.
879
880         * apdu.c (apdu_shutdown_reader): New.
881         (shutdown_ccid_reader): New.
882
883         * apdu.c (open_ccid_reader): New arg PORTSTR.  Pass it to
884         ccid_open_reader.
885         (apdu_open_reader): Pass portstr to open_ccid_reader.
886         (apdu_open_reader): No fallback if a full CCID reader id has been
887         given.
888
889         * ccid-driver.c (ccid_get_reader_list): New.
890         (ccid_open_reader): Changed API to take a string for the reader.
891         Removed al the cruft for the libusb development vesion which seems
892         not to be maintained anymore and there are no packages anyway.
893         The stable library works just fine.
894         (struct ccid_reader_id_s): Deleted and replaced everywhere by a
895         simple string.
896         (usb_get_string_simple): Removed.
897         (bulk_in): Do valgrind hack here and not just everywhere.
898
899         * ccid-driver.c (read_device_info): Removed.
900         (make_reader_id, scan_or_find_devices): New.
901         (ccid_open_reader): Simplified by make use of the new functions.
902         (ccid_set_debug_level): New.  Changed the macros to make use of
903         it.  It has turned out that it is often useful to enable debugging
904         at runtime so I added this option.
905
906         From gnupg 1.3 - David Shaw  <dshaw@jabberwocky.com>
907
908         * app-openpgp.c (verify_chv3): Show a countdown of how many wrong
909         admin PINs can be entered before the card is locked.
910
911         * app-openpgp.c (get_cached_data): Avoid mallocing zero since it
912         breaks us when using --enable-m-guard.
913
914         * ccid-driver.c (usb_get_string_simple): Replacement function to
915         work with older libusb.
916
917         * ccid-driver.c (read_device_info): Fix segfault when usb device
918         is not accessible.
919         (ccid_open_reader): Allow working with an even older version of
920         libusb (usb_busses global instead of usb_get_busses()).
921
922 2004-09-11  Werner Koch  <wk@g10code.com>
923
924         * app-openpgp.c (app_select_openpgp): Its app_munge_serialno and
925         not app_number_serialno.
926
927 2004-08-20  Werner Koch  <wk@g10code.de>
928
929         * app.c (select_application): Fixed serial number extraction and
930         added the BMI card workaround.
931         (app_munge_serialno): New.
932         * app-openpgp.c (app_select_openpgp): Try munging serialno.
933
934 2004-08-05  Werner Koch  <wk@g10code.de>
935
936         * scdaemon.c (main): New option --disable-application.
937         * app.c (is_app_allowed): New.
938         (select_application): Use it to check for disabled applications.
939
940         * ccid-driver.h (CCID_DRIVER_ERR_ABORTED): New.
941         * ccid-driver.c (ccid_open_reader): Support the stable 0.1 version
942         of libusb.
943         (ccid_get_atr): Handle short messages.
944
945         * apdu.c (my_rapdu_get_status): Implemented.
946
947 2004-07-27  Moritz Schulte  <moritz@g10code.com>
948
949         * apdu.c: Include <signal.h>.
950
951         * Makefile.am: Use @DL_LIBS@ instead of -ldl.
952
953 2004-07-22  Werner Koch  <wk@g10code.de>
954
955         * Makefile.am: Make OpenSC lib link after libgcrypt. Do not link
956         to pth.
957         * apdu.c: Don't use Pth if we use OpenSC.
958         * sc-investigate.c, scdaemon.c: Disable use of pth if OpenSC is used. 
959
960         * scdaemon.c (main): Bumbed thread stack size up to 512k.
961
962 2004-07-16  Werner Koch  <wk@gnupg.org>
963
964         * apdu.c (reader_table_s):  Add function pointers for the backends.
965         (apdu_close_reader, apdu_get_status, apdu_activate) 
966         (send_apdu): Make use of them.
967         (new_reader_slot): Intialize them to NULL.
968         (dump_ccid_reader_status, ct_dump_reader_status): New.
969         (dump_pcsc_reader_status): New.
970         (open_ct_reader, open_pcsc_reader, open_ccid_reader) 
971         (open_osc_reader, open_rapdu_reader): Intialize function pointers.
972         (ct_activate_card, ct_send_apdu, pcsc_send_apdu, osc_send_apdu) 
973         (error_string): Removed.  Replaced by apdu_strerror.
974         (get_ccid_error_string): Removed.
975         (ct_activate_card): Remove the unused loop.
976         (reset_ct_reader): Implemented.
977         (ct_send_apdu): Activate the card if not yet done.
978         (pcsc_send_apdu): Ditto.
979
980 2004-07-15  Werner Koch  <wk@gnupg.org>
981
982         * ccid-driver.h: Add error codes.
983         * ccid-driver.c: Implement more or less proper error codes all
984         over the place.
985
986         * apdu.c (apdu_send_direct): New.
987         (get_ccid_error_string): Add some error code mappings.
988         (send_apdu): Pass error codes along for drivers already supporting
989         them.
990         (host_sw_string): New.
991         (get_ccid_error_string): Use above.
992         (send_apdu_ccid): Reset the reader if it has not yet been done.
993         (open_ccid_reader): Don't care if the ATR can't be read.
994         (apdu_activate_card): New.
995         (apdu_strerror): New.
996         (dump_reader_status): Only enable it with opt.VERBOSE.
997         * iso7816.c (map_sw): Add mappings for the new error codes.
998
999 2004-07-02  Werner Koch  <wk@gnupg.org>
1000
1001         * apdu.c (open_ct_reader, open_pcsc_reader, open_ccid_reader)
1002         (reset_ccid_reader, open_osc_reader): Call dump_reader_status only
1003         in verbose mode.
1004
1005 2004-07-01  Werner Koch  <wk@gnupg.org>
1006
1007         * sc-investigate.c: Initialize Pth which is now required.
1008         (interactive_shell): New command "readpk".
1009
1010         * app-openpgp.c (do_getattr): Fix for sending CA-FPR.
1011
1012 2004-06-30  Werner Koch  <wk@gnupg.org>
1013
1014         * app-openpgp.c (app_openpgp_readkey): Fixed check for valid
1015         exponent.
1016
1017 2004-06-18  Werner Koch  <wk@g10code.com>
1018
1019         * sc-investigate.c (my_read_line): Renamed from read_line.
1020
1021 2004-06-16  Werner Koch  <wk@gnupg.org>
1022
1023         * apdu.c (osc_get_status): Fixed type in function name. Noted by
1024         Axel Thimm.  Yes, I didn't tested it with OpenSC :-(.
1025
1026 2004-04-28  Werner Koch  <wk@gnupg.org>
1027
1028         * app-openpgp.c (do_setattr): Sync FORCE_CHV1.
1029
1030 2004-04-27  Werner Koch  <wk@gnupg.org>
1031
1032         * app-common.h: Do not include ksba.h for gnupg 1.
1033
1034 2004-04-26  Werner Koch  <wk@gnupg.org>
1035
1036         * app-common.h: New members FNC.DEINIT and APP_LOCAL.
1037         * app.c (release_application): Call new deconstructor.
1038         * app-openpgp.c (do_deinit): New.
1039         (get_cached_data, flush_cache_item, flush_cache_after_error)
1040         (flush_cache): New.
1041         (get_one_do): Replaced arg SLOT by APP.  Make used of cached data.
1042         (verify_chv2, verify_chv3): Flush some cache item after error.
1043         (do_change_pin): Ditto.
1044         (do_sign): Ditto.
1045         (do_setattr): Flush cache item.
1046         (do_genkey): Flush the entire cache.
1047         (compare_fingerprint): Use cached data.
1048
1049         * scdaemon.c (main): Do the last change the usual way. This is so
1050         that we can easily test for versioned config files above.
1051
1052 2004-04-26  Marcus Brinkmann  <marcus@g10code.de>
1053
1054         * scdaemon.c (main): For now, always print default filename for
1055         --gpgconf-list, and never /dev/null.
1056
1057 2004-04-21  Werner Koch  <wk@gnupg.org>
1058
1059         * command.c (scd_update_reader_status_file): Send a signal back to
1060         the client.
1061         (option_handler): Parse the new event-signal option.
1062
1063         * scdaemon.c (handle_signal): Do not use SIGUSR{1,2} anymore for
1064         changing the verbosity.
1065
1066 2004-04-20  Werner Koch  <wk@gnupg.org>
1067
1068         * command.c (scd_update_reader_status_file): Write status files.
1069
1070         * app-help.c (app_help_read_length_of_cert): Fixed calculation of
1071         R_CERTOFF.
1072
1073         * pcsc-wrapper.c: New.
1074         * Makefile.am (pkglib_PROGRAMS): Install it here.
1075         * apdu.c (writen, readn): New.
1076         (open_pcsc_reader, pcsc_send_apdu, close_pcsc_reader): Use the
1077         pcsc-wrapper if we are using Pth.
1078         (apdu_send_le): Reinitialize RESULTLEN.  Handle SW_EOF_REACHED
1079         like SW_SUCCESS.
1080
1081 2004-04-19  Werner Koch  <wk@gnupg.org>
1082
1083         * ccid-driver.c (parse_ccid_descriptor): Store some of the reader
1084         features away.  New arg HANDLE
1085         (read_device_info): New arg HANDLE. Changed caller.
1086         (bulk_in): Handle time extension requests.
1087         (ccid_get_atr): Setup parameters and the IFSD.
1088         (compute_edc): New. Factored out code.
1089         (ccid_transceive): Use default NADs when required.
1090
1091 2004-04-14  Werner Koch  <wk@gnupg.org>
1092
1093         * scdaemon.h (server_control_s): Add member READER_SLOT.
1094         * scdaemon.c (scd_init_default_ctrl): Initialize READER_SLOT to -1.
1095         * command.c (open_card): Reuse an open slot.
1096         (reset_notify): Just reset the slot if supported by the reader.
1097         (do_reset): Factored code from above out.
1098         (scd_command_handler): Use it for cleanup.
1099
1100         * apdu.h: New pseudo stati SW_HOST_NOT_SUPPORTED,
1101         SW_HOST_LOCKING_FAILED and SW_HOST_BUSY.
1102         * iso7816.c (map_sw): Map it.
1103         
1104         * ccid-driver.c (ccid_slot_status): Add arg STATUSBITS.
1105         * apdu.c (apdu_get_status): New.
1106         (ct_get_status, pcsc_get_status, ocsc_get_status): New stubs.
1107         (get_status_ccid): New.
1108         (apdu_reset): New.
1109         (reset_ct_reader, reset_pcsc_reader, reset_osc_reader): New stubs.
1110         (reset_ccid_reader): New.
1111         (apdu_enum_reader): New.
1112         
1113         * apdu.c (lock_slot, trylock_slot, unlock_slot): New helpers.
1114         (new_reader_slot) [USE_GNU_PTH]: Init mutex.
1115         (apdu_reset, apdu_get_status, apdu_send_le): Run functions
1116         in locked mode.
1117
1118         * command.c (scd_update_reader_status_file): New.
1119         * scdaemon.c (handle_tick): Call it.
1120
1121 2004-04-13  Werner Koch  <wk@gnupg.org>
1122
1123         * scdaemon.c: Convert to a Pth application.
1124         (handle_signal, ticker_thread, handle_tick): New.
1125         (main): Fire up the ticker thread in server mode.
1126
1127 2004-03-23  Werner Koch  <wk@gnupg.org>
1128
1129         * scdaemon.c (main) <gpgconf_list>: Fixed output for pcsc_driver.
1130
1131 2004-03-17  Werner Koch  <wk@gnupg.org>
1132
1133         * tlv.c (parse_ber_header): Do not check for tag overflow - it
1134         does not make sense.  Simplified the check for length overflow.
1135
1136         * scdaemon.c (main) <gpgconf>: Fixed default value quoting.
1137
1138 2004-03-16  Werner Koch  <wk@gnupg.org>
1139
1140         * app-dinsig.c: Implemented. Based on app-nks.c and card-dinsig.c
1141         * app-nks.c (get_length_of_cert): Removed.
1142         * app-help.c: New.
1143         (app_help_read_length_of_cert): New.  Code taken from above.  New
1144         optional arg R_CERTOFF.
1145
1146         * card-dinsig.c: Removed.
1147         * card.c (card_get_serial_and_stamp): Do not bind to the old and
1148         never finsiged card-dinsig.c.
1149
1150         * iso7816.c (iso7816_read_binary): Allow for an NMAX > 254.
1151
1152 2004-03-11  Werner Koch  <wk@gnupg.org>
1153
1154         * scdaemon.h (out_of_core): Removed.  Replaced callers by standard
1155         gpg_error function.
1156
1157         * apdu.c, iso7816.c, ccid-driver.c [GNUPG_SCD_MAIN_HEADER]: Allow
1158         to include a header defined by the compiler.  This helps us to
1159         reuse the source in other software.
1160
1161 2004-03-10  Werner Koch  <wk@gnupg.org>
1162
1163         * iso7816.c (iso7816_read_record): New arg SHORT_EF.  Changed all
1164         callers.
1165
1166 2004-02-18  Werner Koch  <wk@gnupg.org>
1167
1168         * sc-investigate.c (main): Setup the used character set.
1169         * scdaemon.c (main): Ditto.
1170
1171         * scdaemon.c (set_debug): New.  Add option --debug-level.
1172         (main): Add option --gpgconf-list.
1173
1174 2004-02-12  Werner Koch  <wk@gnupg.org>
1175
1176         * Makefile.am: Include cmacros.am for common flags.
1177
1178 2004-01-29  Werner Koch  <wk@gnupg.org>
1179
1180         * command.c (reset_notify): Release the application context and
1181         close the reader.
1182
1183 2004-01-28  Werner Koch  <wk@gnupg.org>
1184
1185         * iso7816.c (iso7816_manage_security_env): New.
1186         (iso7816_decipher): Add PADIND argument.
1187
1188 2004-01-27  Werner Koch  <wk@gnupg.org>
1189
1190         * command.c (cmd_readcert, cmd_readkey): Work on a copy of LINE.
1191
1192         * app-common.h (app_ctx_s): Added readcert field.
1193         * app.c (app_readcert): New.
1194         * tlv.c (parse_ber_header): Added; taken from libksba.
1195
1196 2004-01-26  Werner Koch  <wk@gnupg.org>
1197
1198         * card.c (map_sc_err): Use SCD as the error source.
1199
1200         * command.c (open_card): ADD arg NAME to allow requesting a
1201         specific application.  Changed all callers.
1202         (cmd_serialno): Allow optional argument to select the desired
1203         application.
1204
1205         * app-nks.c: New. 
1206
1207         * scdaemon.h (opt): Add READER_PORT.
1208         * scdaemon.c (main): Set it here.
1209         * app.c (app_set_default_reader_port): Removed.
1210         (select_application): Add NAME arg and figure out a
1211         default serial number from the GDO. Add SLOT arg and remove all
1212         reader management.
1213         (release_application): New.
1214         (app_write_learn_status): Output an APPTYPE status line.
1215         * command.c (open_card): Adapt for select_application change.
1216         * app-openpgp.c (app_select_openpgp): Removed SN and SNLEN args
1217         and set it directly.  Changed all callers.
1218
1219 2004-01-25  Werner Koch  <wk@gnupg.org>
1220
1221         * iso7816.c (iso7816_select_application): P1 kludge for OpenPGP
1222         card.
1223         * app-openpgp.c (find_tlv): Factor out this function to ..
1224         * tlv.c, tlv.h: .. new.
1225
1226         * scdaemon.h: Introduced app_t and ctrl_t as the new types for APP
1227         and CTRL.
1228
1229 2004-01-21  Werner Koch  <wk@gnupg.org>
1230
1231         * apdu.c (apdu_send_le): Treat SW_EOF_REACHED as a warning.
1232
1233 2004-01-20  Werner Koch  <wk@gnupg.org>
1234
1235         * iso7816.c (iso7816_read_binary): New.
1236         (iso7816_select_file): New.
1237         (iso7816_list_directory): New.
1238
1239         * sc-investigate.c: Add option -i.
1240         (select_app, read_line, interactive_shell): New.
1241
1242 2004-01-16  Werner Koch  <wk@gnupg.org>
1243
1244         * apdu.h: Add SW_FILE_NOT_FOUND.
1245         * iso7816.c (map_sw): Map it to GPG_ERR_ENOENT.
1246         * iso7816.c (iso7816_select_file): New.
1247
1248         * app-dinsig.c: New file w/o any real code yet.
1249         * Makefile.am (scdaemon_SOURCES,sc_investigate_SOURCES): Add file.
1250
1251         * sc-investigate.c: Add option --disable-ccid.
1252
1253 2003-12-19  Werner Koch  <wk@gnupg.org>
1254
1255         * apdu.c (apdu_send_le): Send a get_response with the indicated
1256         length and not the 64 bytes we used for testing.
1257
1258         * app-openpgp.c (verify_chv2, verify_chv3, do_sign): Check the
1259         minimum length of the passphrase, so that we don't need to
1260         decrement the retry counter.
1261
1262 2003-12-17  Werner Koch  <wk@gnupg.org>
1263
1264         * card-p15.c (p15_enum_keypairs): Replaced KRC by RC.
1265         * card-dinsig.c (dinsig_enum_keypairs): Ditto.
1266
1267 2003-12-16  Werner Koch  <wk@gnupg.org>
1268
1269         * scdaemon.c (main): Set the prefixes for assuan logging.
1270
1271 2003-11-17  Werner Koch  <wk@gnupg.org>
1272
1273         * scdaemon.c, scdaemon.h: New options --allow-admin and --deny-admin.
1274         * app-openpgp.c (verify_chv3): Check it here.
1275
1276 2003-11-12  Werner Koch  <wk@gnupg.org>
1277
1278         Adjusted for API changes in Libksba.
1279
1280 2003-10-30  Werner Koch  <wk@gnupg.org>
1281
1282         * apdu.c (close_ct_reader, close_pcsc_reader): Implemented.
1283         (get_ccid_error_string): New.  Not very useful messages, though.
1284
1285 2003-10-25  Werner Koch  <wk@gnupg.org>
1286
1287         * ccid-driver.c (ccid_open_reader): Return an error if no USB
1288         devices are found.
1289
1290         * command.c (cmd_genkey, cmd_passwd): Fixed faulty use of
1291         !spacep().
1292
1293         * apdu.c (apdu_open_reader): Hacks for PC/SC under Windows.
1294
1295 2003-10-20  Werner Koch  <wk@gnupg.org>
1296
1297         * command.c (cmd_checkpin): New.
1298         (register_commands): Add command CHECKPIN.
1299         * app.c (app_check_pin): New.
1300         * app-openpgp.c (check_against_given_fingerprint): New. Factored
1301         out that code elsewhere.
1302         (do_check_pin): New.
1303
1304 2003-10-10  Werner Koch  <wk@gnupg.org>
1305
1306         * ccid-driver.c (ccid_close_reader): New.
1307
1308         * apdu.c (close_ccid_reader, close_ct_reader, close_csc_reader)
1309         (close_osc_reader, apdu_close_reader): New.  Not all are properly
1310         implemented yet.
1311
1312 2003-10-09  Werner Koch  <wk@gnupg.org>
1313
1314         * ccid-driver.c (ccid_transceive): Add T=1 chaining for sending.
1315
1316 2003-10-08  Werner Koch  <wk@gnupg.org>
1317
1318         * app-openpgp.c (do_getattr): Support SERIALNO and AID.
1319
1320 2003-10-01  Werner Koch  <wk@gnupg.org>
1321
1322         * ccid-driver.c: Detect GnuPG 1.3 and include appropriate files.
1323         * apdu.c: Ditto.
1324         * app-openpgp.c: Ditto.
1325         * iso7816.c: Ditto.
1326         (generate_keypair): Renamed to ..
1327         (do_generate_keypair): .. this.
1328         * app-common.h [GNUPG_MAJOR_VERSION]: New.
1329         * iso7816.h [GNUPG_MAJOR_VERSION]: Include cardglue.h
1330
1331 2003-09-30  Werner Koch  <wk@gnupg.org>
1332
1333         * command.c (cmd_getattr): New command GETATTR.
1334         * app.c (app_setattr): New.
1335         (do_getattr): New.
1336         (do_learn_status): Reimplemented in terms of do_getattr.
1337
1338         * app-openpgp.c (do_change_pin): Make sure CVH1 and CHV2 are
1339         always synced.
1340         (verify_chv2, verify_chv3): New. Factored out common code.
1341         (do_setattr, do_sign, do_auth, do_decipher): Change the names of
1342         the prompts to match that we have only 2 different PINs.
1343         (app_select_openpgp): Check whether the card enforced CHV1.
1344         (convert_sig_counter_value): New. Factor out code from
1345         get_sig_counter.
1346
1347 2003-09-28  Werner Koch  <wk@gnupg.org>
1348
1349         * app-openpgp.c (dump_all_do): Use gpg_err_code and not gpg_error.
1350
1351 2003-09-19  Werner Koch  <wk@gnupg.org>
1352
1353         * ccid-driver.c (parse_ccid_descriptor): New.
1354         (read_device_info): New.
1355         (ccid_open_reader): Check that the device has all required features.
1356
1357 2003-09-06  Werner Koch  <wk@gnupg.org>
1358
1359         * scdaemon.c (main): --pcsc-driver again defaults to pcsclite.
1360         David Corcoran was so kind to remove the GPL incompatible
1361         advertisng clause from pcsclite.
1362         * apdu.c (apdu_open_reader): Actually make pcsc-driver option work.
1363
1364 2003-09-05  Werner Koch  <wk@gnupg.org>
1365
1366         * ccid-driver.c: More work, data can now actually be retrieved.
1367         * ccid-driver.c, ccid-driver.h: Alternativley allow use under BSD
1368         conditions.
1369
1370 2003-09-02  Werner Koch  <wk@gnupg.org>
1371
1372         * scdaemon.c, scdaemon.h: New option --pcsc-ccid.
1373         * ccid-driver.c, ccid-driver.h: New but far from being useful.
1374         * Makefile.am: Add above.
1375         * apdu.c: Add support for that ccid driver.
1376         
1377 2003-08-26  Timo Schulz  <twoaday@freakmail.de>
1378
1379         * apdu.c (new_reader_slot): Only set 'is_osc' when OpenSC
1380         is used.
1381         
1382 2003-08-25  Werner Koch  <wk@gnupg.org>
1383
1384         * command.c (cmd_setattr): Use a copy of LINE.
1385         (cmd_genkey): Use a copy of KEYNO.
1386         (cmd_passwd): Use a copy of CHVNOSTR.
1387         (cmd_pksign, cmd_pkauth, cmd_pkdecrypt): s/strdup/xtrystrdup/.
1388
1389 2003-08-19  Werner Koch  <wk@gnupg.org>
1390
1391         * scdaemon.c, scdaemon.h: New option --pcsc-driver.
1392         * apdu.c (apdu_open_reader): Use that option here instead of a
1393         hardcoded one.
1394
1395 2003-08-18  Werner Koch  <wk@gnupg.org>
1396
1397         * Makefile.am: Add OPENSC_LIBS to all programs. 
1398
1399         * scdaemon.c, scdaemon.h: New option --disable-opensc.
1400         * card.c (card_open): Implement it.
1401         * apdu.c (open_osc_reader, osc_send_apdu): New.
1402         (apdu_open_reader) [HAVE_OPENSC]: Use the opensc driver if not
1403         disabled.
1404         (error_string) [HAVE_OPENSC]: Use sc_strerror.
1405         (send_apdu) [HAVE_OPENSC]: Call osc_apdu_send.
1406
1407         * card-p15.c (p15_enum_keypairs, p15_prepare_key): Adjusted for
1408         libgpg-error.
1409
1410 2003-08-14  Timo Schulz  <twoaday@freakmail.de>
1411
1412         * apdu.c (ct_activate_card): Change the code a little to avoid
1413         problems with other readers.
1414         * Always use 'dynload.h' instead of 'dlfcn.h'.
1415
1416 2003-08-05  Werner Koch  <wk@gnupg.org>
1417
1418         * app-openpgp.c (dump_all_do): Don't analyze constructed DOs after
1419         an error.
1420
1421 2003-08-04  Werner Koch  <wk@gnupg.org>
1422
1423         * app.c (app_set_default_reader_port): New.
1424         (select_application): Use it here.
1425         * scdaemon.c (main): and here.
1426         * sc-copykeys.c: --reader-port does now take a string.
1427         * sc-investigate.c, scdaemon.c: Ditto.
1428         * apdu.c (apdu_open_reader): Ditto.  Load pcsclite if no ctapi
1429         driver is configured.  Always include code for ctapi.
1430         (new_reader_slot): Don't test for already used ports and remove
1431         port arg.
1432         (open_pcsc_reader, pcsc_send_apdu, pcsc_error_string): New.
1433         (apdu_send_le): Changed RC to long to cope with PC/SC.
1434
1435         * scdaemon.c, scdaemon.h: New option --ctapi-driver.
1436         * sc-investigate.c, sc-copykeys.c: Ditto.
1437         
1438 2003-07-31  Werner Koch  <wk@gnupg.org>
1439
1440         * Makefile.am (scdaemon_LDADD): Added INTLLIBS.
1441
1442 2003-07-28  Werner Koch  <wk@gnupg.org>
1443
1444         * app-openpgp.c (do_setattr): Change implementation.  Allow all
1445         useful DOs.
1446
1447 2003-07-27  Werner Koch  <wk@gnupg.org>
1448
1449         Adjusted for gcry_mpi_print and gcry_mpi_scan API change.
1450
1451 2003-07-24  Werner Koch  <wk@gnupg.org>
1452
1453         * app-openpgp.c (do_learn_status): Print more status information.
1454         (app_select_openpgp): Store the card version.
1455         (store_fpr): Add argument card_version and fix DOs for old cards.
1456         (app_openpgp_storekey): Likewise.
1457
1458 2003-07-23  Werner Koch  <wk@gnupg.org>
1459
1460         * command.c (cmd_pkauth): New.
1461         (cmd_setdata): Check whether data was given at all to avoid
1462         passing 0 to malloc.
1463
1464         * app.c (app_auth): New.
1465         * app-openpgp.c (do_auth): New.
1466
1467 2003-07-22  Werner Koch  <wk@gnupg.org>
1468
1469         * command.c (cmd_passwd): New.
1470         * app.c (app_change_pin): New.
1471         * app-openpgp.c (do_change_pin): New.
1472         * iso7816.c (iso7816_reset_retry_counter): Implemented.
1473
1474         * sc-investigate.c (main): New option --gen-random.
1475         * iso7816.c (iso7816_get_challenge): Don't create APDUs with a
1476         length larger than 255.
1477
1478 2003-07-17  Werner Koch  <wk@gnupg.org>
1479
1480         * command.c (cmd_random): New command RANDOM.
1481
1482         * iso7816.c (map_sw): New. Use it in this file to return
1483         meaningful error messages.  Changed all public fucntions to return
1484         a gpg_error_t.
1485         (iso7816_change_reference_data): New.
1486         * apdu.c (apdu_open_reader): Use faked status words for soem
1487         system errors.
1488
1489 2003-07-16  Werner Koch  <wk@gnupg.org>
1490
1491         * apdu.c (apdu_send_simple): Use apdu_send_le so that we can
1492         specify not to send Le as it should be.
1493
1494 2003-07-15  Werner Koch  <wk@gnupg.org>
1495
1496         * Makefile.am: Add sc-copykeys program.
1497         * sc-copykeys.c: New.
1498         * app-openpgp.c (app_openpgp_storekey): New.
1499         (app_openpgp_cardinfo): New.
1500         (count_bits): New.
1501         (store_fpr): And use it here to get the actual length in bit.
1502
1503 2003-07-03  Werner Koch  <wk@gnupg.org>
1504
1505         * app-openpgp.c (do_setattr): Add setting of the URL.
1506         (app_select_openpgp): Dump card data only in very verbose mode.
1507         (do_decipher): New.
1508
1509 2003-07-02  Werner Koch  <wk@gnupg.org>
1510
1511         * app-openpgp.c (get_sig_counter): New.
1512         (do_sign): Print the signature counter and enable the PIN callback.
1513         (do_genkey): Implement the PIN callback. 
1514
1515 2003-07-01  Werner Koch  <wk@gnupg.org>
1516
1517         * app-openpgp.c (store_fpr): Fixed fingerprint calculation.
1518
1519 2003-06-26  Werner Koch  <wk@gnupg.org>
1520
1521         * app-openpgp.c (find_tlv): Fixed length header parsing.
1522
1523         * app.c (app_genkey): New.
1524         * command.c (cmd_genkey): New.
1525
1526 2003-06-25  Werner Koch  <wk@gnupg.org>
1527
1528         * command.c (percent_plus_unescape): New.
1529         (cmd_setattr): New.
1530
1531 2003-06-24  Werner Koch  <wk@gnupg.org>
1532
1533         * command.c (send_status_info): New.
1534
1535         * app-openpgp.c (app_select_openpgp): Replace SLOT arg by APP arg
1536         and setup the function pointers in APP on success. Changed callers.
1537         * app.c: New.
1538         * app-common.h: New.
1539         * scdaemon.h (APP): New type to handle applications.
1540         (server_control_s): Add an APP context field.
1541
1542         * command.c (cmd_serialno): Handle applications.
1543         (cmd_pksign): Ditto.
1544         (cmd_pkdecrypt): Ditto.
1545         (reset_notify): Ditto.
1546         (cmd_learn): For now return error for application contexts.
1547         (cmd_readcert): Ditto.
1548         (cmd_readkey): Ditto.
1549
1550 2003-06-04  Werner Koch  <wk@gnupg.org>
1551
1552         * card.c (map_sc_err): Renamed gpg_make_err to gpg_err_make.
1553
1554         Renamed error codes from INVALID to INV and removed _ERROR suffixes.
1555
1556 2003-06-03  Werner Koch  <wk@gnupg.org>
1557
1558         Changed all error codes in all files to the new libgpg-error scheme.
1559
1560         * scdaemon.h: Include gpg-error.h and errno.h
1561         * card.c (map_sc_err): Use unknown for the error source.
1562         * Makefile.am: Link with libgpg-error
1563
1564 2003-05-14  Werner Koch  <wk@gnupg.org>
1565
1566         * atr.c, atr.h: New.
1567         * sc-investigate.c: Dump the ATR in a human readable format.
1568
1569 2003-05-08  Werner Koch  <wk@gnupg.org>
1570
1571         * scdaemon.h (DBG_CARD_IO_VALUE): New.
1572
1573         * sc-investigate.c: New.
1574         * scdaemon.c (main): Removed --print-atr option.
1575
1576         * iso7816.c, iso7816.h, app-openpgp.c: New.
1577
1578 2003-04-29  Werner Koch  <wk@gnupg.org>
1579
1580         * scdaemon.c: New options --print-atr and --reader-port
1581         * apdu.c, apdu.h: New
1582
1583         * card.c, card-p15.c, card-dinsig.c: Allow build without OpenSC.
1584         
1585         * Makefile.am (LDFLAGS): Removed.
1586
1587         * command.c (register_commands): Adjusted for new Assuan semantics.
1588
1589 2002-08-21  Werner Koch  <wk@gnupg.org>
1590
1591         * scdaemon.c (main): New option --daemon so that the program is
1592         not accidently started in the background.
1593
1594 2002-08-16  Werner Koch  <wk@gnupg.org>
1595
1596         * scdaemon.c: Include i18n.h.
1597
1598         * card-common.h (struct p15_private_s): Forward declaration.  Add
1599         it to card_ctx_s.
1600         * card.c (card_close): Make sure private data is released.
1601         (card_enum_certs): New.
1602         * card-p15.c (p15_release_private_data): New.
1603         (init_private_data): New to work around an OpenSC weirdness.
1604         (p15_enum_keypairs): Do an OpenSC get_objects only once.
1605         (p15_enum_certs): New.
1606         (card_p15_bind): Bind new function.
1607         * command.c (cmd_learn): Return information about the certificates.
1608
1609 2002-08-09  Werner Koch  <wk@gnupg.org>
1610
1611         * card.c (card_get_serial_and_stamp): Use the tokeinfo serial
1612         number as a fallback. Add a special prefix for serial numbers.
1613
1614 2002-07-30  Werner Koch  <wk@gnupg.org>
1615
1616         Changes to cope with OpenSC 0.7.0:
1617         
1618         * card.c: Removed the check for the packed opensc version.
1619         Changed include file names of opensc.
1620         (map_sc_err): Adjusted error codes for new opensc version.
1621         * card-p15.c: Changed include filename of opensc.
1622         * card-dinsig.c: Ditto.
1623
1624         * card-p15.c (p15_decipher): Add flags argument to OpenSC call.
1625         
1626 2002-07-24  Werner Koch  <wk@gnupg.org>
1627
1628         * card.c (find_simple_tlv, find_iccsn): New.
1629         (card_get_serial_and_stamp): Improved serial number parser.
1630
1631 2002-06-27  Werner Koch  <wk@gnupg.org>
1632
1633         * scdaemon.c (main): Use GNUPG_DEFAULT_HOMEDIR constant.
1634
1635 2002-06-15  Werner Koch  <wk@gnupg.org>
1636
1637         * card-dinsig.c: Documented some stuff from the DIN norm.
1638
1639 2002-04-15  Werner Koch  <wk@gnupg.org>
1640
1641         * command.c (cmd_pksign, cmd_pkdecrypt): Use a copy of the key ID.
1642
1643 2002-04-12  Werner Koch  <wk@gnupg.org>
1644
1645         * scdaemon.c: New option --debug-sc N.
1646         * card.c (card_open): set it here.
1647
1648         * card-p15.c (p15_prepare_key): Factored out common code from ...
1649         (p15_sign, p15_decipher): here and made the decryption work the
1650         regular way.
1651
1652 2002-04-10  Werner Koch  <wk@gnupg.org>
1653
1654         * card.c (card_open): Return immediately when no reader is available.
1655
1656 2002-03-27  Werner Koch  <wk@gnupg.org>
1657
1658         * card.c (card_open, card_close): Adjusted for changes in OpenSC.
1659
1660 2002-03-10  Werner Koch  <wk@gnupg.org>
1661
1662         * card-p15.c, card-dinsig.c, card-common.h: New.
1663         * card.c: Factored most code out to the new modules, so that we
1664         can better support different types of card applications.
1665
1666 2002-01-26  Werner Koch  <wk@gnupg.org>
1667
1668         * scdaemon.c scdaemon.h, command.c: New. Based on the code from
1669         the gpg-agent.
1670
1671         
1672  Copyright 2002, 2003, 2004, 2005, 2007 Free Software Foundation, Inc.
1673
1674  This file is free software; as a special exception the author gives
1675  unlimited permission to copy and/or distribute it, with or without
1676  modifications, as long as this notice is preserved.
1677
1678  This file is distributed in the hope that it will be useful, but
1679  WITHOUT ANY WARRANTY, to the extent permitted by law; without even the
1680  implied warranty of MERCHANTABILITY or FITNESS FOR A PARTICULAR PURPOSE.