* app-p15.c (micardo_mse): New.
[gnupg.git] / scd / ChangeLog
1 2005-04-27  Werner Koch  <wk@g10code.com>
2
3         * app-p15.c (micardo_mse): New.
4         (do_sign): Call it.
5         * iso7816.c (iso7816_manage_security_env): Allow passing DATA as
6         NULL to indicate an empty Lc.
7         * tlv.c (find_tlv): Check that a found object fits into the
8         buffer.
9         (find_tlv_unchecked): New as replacement for the old non-checking
10         variant.
11         * app.c (select_application): Keep on using the non-checking
12         variant.
13         * app-openpgp.c (get_one_do, dump_all_do): Ditto.
14
15         
16         Removal of the old OpenSC based code.
17         
18         * app-p15.c: New.  Basic support for pkcs15 cards without OpenSC.
19         There are quite a couple of things missing but at least I can use
20         my old TCOS cards from the Aegypten-1 development for signing.
21         * app.c (select_application): Detect pkcs15 applications.
22         * Makefile.am (scdaemon_SOURCES): Removed card.c, card-common.h
23         and card-p15.c because they are now obsolete. Added app-p15.c.
24         Removed all OpenSC stuff.
25         * command.c (do_reset, open_card, cmd_serialno, cmd_learn) 
26         (cmd_readcert, cmd_readkey, cmd_pksign, cmd_pkdecrypt): Removed
27         all special cases for the old card.c based mechanisms.
28         * scdaemon.c, apdu.c: Removed all special cases for OpenSC.
29
30 2005-04-20  Werner Koch  <wk@g10code.com>
31
32         * command.c: Use GPG_ERR_LOCKED instead of EBUSY.
33
34 2005-04-14  Werner Koch  <wk@g10code.com>
35
36         * app-openpgp.c (retrieve_key_material): Rewritten.  Return a
37         proper error code.
38         (retrieve_next_token): Removed.
39         (retrieve_fpr_from_card): Rewritten to make use of DO caching and
40         to take the KEYNO as arg.
41         (get_public_key): Renamed variable for clarity.
42
43 2005-04-12  Werner Koch  <wk@g10code.com>
44
45         Basic support for several sessions.
46         
47         * command.c (scd_command_handler): Replace the primary_connection
48         stuff by a real connection list.  Release the local context on
49         exit.
50         (scd_update_reader_status_file): Update accordingly.  Send signal
51         to all connections who registered an event signal.
52         (cmd_lock, cmd_unlock, register_commands): New commands LOCK and
53         UNLOCK.
54         (cmd_setdata, cmd_pksign, cmd_pkauth, cmd_pkdecrypt, cmd_setattr) 
55         (cmd_genkey, cmd_passwd, cmd_checkpin): Return an error if reader
56         is locked.
57         (do_reset): Handle locking.
58         (open_card): Ditto.  Share the reader slot with other sessions.
59         (get_reader_slot): New.
60         (update_card_removed): New.  Use it in the TEST_CARD_REMOVAL macro.
61
62 2005-04-07  Werner Koch  <wk@g10code.com>
63
64         * app-openpgp.c (do_check_pin): Add hack to allow verification of
65         CHV3.
66         (get_public_key): Don't use gcry functions to create S-expressions.
67         (do_deinit, do_readkey, do_genkey, send_keypair_info): Adjust for
68         above change.
69
70 2005-03-29  Moritz Schulte  <moritz@g10code.com>
71
72         * app-openpgp.c (retrieve_fpr_from_card): New function.
73         (retrieve_next_token): New function.
74         (retrieve_key_material): New function.
75         (get_public_key): Implement retrival of key through expernal
76         helper (gpg) in case the openpgp card is not cooperative enough.
77
78 2005-03-16  Werner Koch  <wk@g10code.com>
79
80         * ccid-driver.c (parse_ccid_descriptor): Make SCM workaround
81         reader type specific.
82         (scan_or_find_devices): Do not check the interface subclass in the
83         SPR532 kludge, as this depends on the firmware version.
84         (ccid_get_atr): Get the Slot status first.  This solves the
85         problem with readers hanging on recent Linux 2.6.x.
86         (bulk_in): Add argument TIMEOUT and changed all callers to pass an
87         appropriate one.  Change the standard timeout from 10 to 5 seconds.
88         (ccid_slot_status): Add a retry code with an initial short timeout.
89         (do_close_reader): Do an usb_reset before closing the reader.
90
91 2005-02-25  Werner Koch  <wk@g10code.com>
92
93         * app-openpgp.c (get_public_key): Make sure not to return negative
94         numbers.
95         (do_sign): Allow passing of indata with algorithm prefix.
96         (do_auth): Allow OPENPGP.3 as an alternative ID.
97
98         * app.c (app_getattr): Return just the S/N but not the timestamp.
99
100 2005-02-24  Werner Koch  <wk@g10code.com>
101
102         * app.c (app_getattr): Return APPTYPE or SERIALNO type even if the
103         application does dot support the getattr call.
104
105         * app-openpgp.c (get_one_do): Never try to get a non cacheable
106         object from the cache.
107         (get_one_do): Add new arg to return an error code.  Changed all
108         callers.
109         (do_getattr): Let it return a proper error code.
110
111         * app.c (select_application): Return an error code and the
112         application context in an new arg.
113         * command.c (open_card): Adjusted for that.  Don't use the
114         fallback if no card is present.  Return an error if the card has
115         been removed without a reset.
116         (do_reset, cmd_serialno): Clear that error flag.
117         (TEST_CARD_REMOVAL): New. Use it with all command handlers.
118         (scd_update_reader_status_file): Set the error flag on all changes.
119
120         * scdaemon.c (ticker_thread): Termintate if a shutdown is pending.
121
122         * apdu.c: Added some PCSC error codes.
123         (pcsc_error_to_sw): New.
124         (reset_pcsc_reader, pcsc_get_status, pcsc_send_apdu) 
125         (open_pcsc_reader): Do proper error code mapping.
126
127 2005-03-16  Werner Koch  <wk@g10code.com>
128
129         * ccid-driver.c (parse_ccid_descriptor): Make SCM workaround
130         reader type specific.
131         (scan_or_find_devices): Do not check the interface subclass in the
132         SPR532 kludge, as this depends on the firmware version.
133         (ccid_get_atr): Get the Slot status first.  This solves the
134         problem with readers hanging on recent Linux 2.6.x.
135
136 2005-02-22  Werner Koch  <wk@g10code.com>
137
138         * app-openpgp.c (app_local_s): New field PK.
139         (do_deinit, do_genkey, app_openpgp_storekey): Clear it.
140         (get_public_key, send_keypair_info): New.
141         (do_learn_status): Send KEYPAIR info
142
143         * app-common.h (app_ctx_t): Add function pointer READKEY.
144         * app.c (app_readkey): New.
145         * command.c (cmd_readkey): Use READKEY function if possible.
146
147 2005-01-26  Werner Koch  <wk@g10code.com>
148
149         * ccid-driver.c (parse_ccid_descriptor): Need the CSM workaround
150         also for newer firmware versions.  Need to get a list of fixed
151         firmware versions and use that.
152
153 2005-01-25  Werner Koch  <wk@g10code.com>
154
155         * apdu.c (apdu_send_le, apdu_send_direct): Fix some compiler
156         warnings.
157
158         * app-openpgp.c (get_cached_data): New arg GET_IMMEDIATE to bypass
159         the cache.  Changed all callers.
160         (get_one_do): Bypass the cache if the value would have been read
161         directly for v1.1 cards.It makes things a bit slower but obnly for
162         1.0 cards and there are not that many cards out in the wild.  This
163         is required to fix a caching bug when generating new keys; as a
164         side effect of the retrieval of the the C4 DO from the 6E DO the
165         cached fingerprint will get updated to the old value and later
166         when signing the generated key the checking of the fingerprint
167         fails because it won't match the new one.  Thanks to Moritz for
168         analyzing this problem.
169         (verify_chv3): Removed the CHV status reread logic because we
170         won't cache the C4 DO anymore.
171
172 2004-12-28  Werner Koch  <wk@g10code.com>
173
174         * ccid-driver.c (find_endpoint): New.
175         (scan_or_find_devices): Add new args to return endpoint info and
176         interface number.
177         (ccid_open_reader, ccid_shutdown_reader): Take care of these new
178         args.
179         (bulk_in, bulk_out): Use the correct endpoints.
180         (ccid_transceive_apdu_level): New.
181         (ccid_transceive): Divert to above.
182         (parse_ccid_descriptor): Allow APDU level exchange mode.
183         (do_close_reader): Pass the interface number to usb_release_interface.
184
185 2004-12-21  Werner Koch  <wk@g10code.com>
186
187         * scdaemon.c (main): Use default_homedir().
188
189 2004-12-18  Werner Koch  <wk@g10code.com>
190
191         * scdaemon.c (main) [W32]: Remove special Pth initialize..
192
193         * scdaemon.h (map_assuan_err): Define in terms of
194         map_assuan_err_with_source.
195
196 2004-12-15  Werner Koch  <wk@g10code.com>
197
198         * scdaemon.c [W32]: Various hacks to make it run under W32.
199
200         * command.c (scd_update_reader_status_file) [W32]: Don't use kill.
201
202         * apdu.c [W32]: Disable use of pcsc_wrapper.
203
204         * Makefile.am (scdaemon_LDADD): Reorder libs.
205         (sc_copykeys_LDADD): Add libassuan because it is needed for W32. 
206
207 2004-12-06  Werner Koch  <wk@g10code.com>
208
209         * Makefile.am (pkglib_PROGRAMS): Build only for W32.
210
211 2004-10-22  Werner Koch  <wk@g10code.com>
212
213         * app-openpgp.c (verify_chv3): The minium length for CHV3 is
214         8. Changed string to match the other ones.
215
216 2004-10-21  Werner Koch  <wk@g10code.com>
217
218         * app-openpgp.c (do_sign): Replace asprintf by direct allocation.
219         This avoids problems with missing vasprintf implementations in
220         gnupg 1.4.
221
222         * app-common.h (app_openpgp_storekey: Add prototype. 
223
224 2004-10-20  Werner Koch  <wk@g10code.com>
225
226         * sc-investigate: Removed.
227         * Makefile.am (sc_investigate): Removed.
228         
229         * pcsc-wrapper.c (load_pcsc_driver): Load get_status_change func.
230         (handle_open): Succeed even without a present card.
231         (handle_status, handle_reset): New.
232         
233         * apdu.c (apdu_open_reader): Load pcsc_get_status_change fucntion.
234         (pcsc_get_status): Implemented.
235         (reset_pcsc_reader): Implemented.
236         (open_pcsc_reader): Succeed even with no card inserted.
237         (open_ccid_reader): Set LAST_STATUS.
238
239         * iso7816.c (iso7816_select_application): Always use 0 for P1.
240
241 2004-10-18  Werner Koch  <wk@g10code.com>
242
243         * ccid-driver.c (ccid_get_atr): Reset T=1 state info.
244
245 2004-10-14  Werner Koch  <wk@g10code.com>
246
247         * app-openpgp.c (parse_login_data): New. 
248         (app_select_openpgp): Call it.
249         (do_setattr): Reparse it after change.
250
251 2004-10-06  Werner Koch  <wk@g10code.de>
252
253         * ccid-driver.c (ccid_open_reader): Store the vendor ID.
254         (ccid_transceive_secure): New.
255         (parse_ccid_descriptor): Workaround for an SCM reader problem.
256
257 2004-10-04  Werner Koch  <wk@g10code.de>
258
259         * ccid-driver.c (send_escape_cmd): New.
260
261 2004-09-30  Werner Koch  <wk@g10code.com>
262
263         * Makefile.am: Adjusted for gettext 0.14.
264
265         * app-openpgp.c (do_sign): Add the error string to the verify
266         failed messages.
267
268 2004-09-27  Werner Koch  <wk@g10code.com>
269
270         From gnupg 1.3
271
272         * app-openpgp.c: Made all strings translatable.
273         (verify_chv3) [GNUPG_MAJOR_VERSION]: Make opt.allow_admin
274         available for use in gnupg 2. 
275         (verify_chv3): Reimplemented countdown showing to use only
276         functions from this module.  Flush the CVH status cache on a
277         successful read.
278         (get_one_do): Hack to bypass the cache for cards versions > 1.0.
279         (store_fpr): Store the creation date for card version > 1.0.
280
281         * app-openpgp.c (app_openpgp_storekey): Call flush_cache.
282         (get_cached_data): Move local data initialization to ..
283         (app_select_openpgp): .. here. Read some flags for later use.
284         (do_getattr): New read-only attribute EXTCAP.
285         
286         * apdu.c (open_pcsc_reader): Do not print empty reader string.
287
288         * ccid-driver.c (do_close_reader): Factored some code out from ...
289         (ccid_close_reader): ..here.
290         (ccid_shutdown_reader): New.
291
292         * apdu.c (apdu_shutdown_reader): New.
293         (shutdown_ccid_reader): New.
294
295         * apdu.c (open_ccid_reader): New arg PORTSTR.  Pass it to
296         ccid_open_reader.
297         (apdu_open_reader): Pass portstr to open_ccid_reader.
298         (apdu_open_reader): No fallback if a full CCID reader id has been
299         given.
300
301         * ccid-driver.c (ccid_get_reader_list): New.
302         (ccid_open_reader): Changed API to take a string for the reader.
303         Removed al the cruft for the libusb development vesion which seems
304         not to be maintained anymore and there are no packages anyway.
305         The stable library works just fine.
306         (struct ccid_reader_id_s): Deleted and replaced everywhere by a
307         simple string.
308         (usb_get_string_simple): Removed.
309         (bulk_in): Do valgrind hack here and not just everywhere.
310
311         * ccid-driver.c (read_device_info): Removed.
312         (make_reader_id, scan_or_find_devices): New.
313         (ccid_open_reader): Simplified by make use of the new functions.
314         (ccid_set_debug_level): New.  Changed the macros to make use of
315         it.  It has turned out that it is often useful to enable debugging
316         at runtime so I added this option.
317
318         From gnupg 1.3 - David Shaw  <dshaw@jabberwocky.com>
319
320         * app-openpgp.c (verify_chv3): Show a countdown of how many wrong
321         admin PINs can be entered before the card is locked.
322
323         * app-openpgp.c (get_cached_data): Avoid mallocing zero since it
324         breaks us when using --enable-m-guard.
325
326         * ccid-driver.c (usb_get_string_simple): Replacement function to
327         work with older libusb.
328
329         * ccid-driver.c (read_device_info): Fix segfault when usb device
330         is not accessible.
331         (ccid_open_reader): Allow working with an even older version of
332         libusb (usb_busses global instead of usb_get_busses()).
333
334 2004-09-11  Werner Koch  <wk@g10code.com>
335
336         * app-openpgp.c (app_select_openpgp): Its app_munge_serialno and
337         not app_number_serialno.
338
339 2004-08-20  Werner Koch  <wk@g10code.de>
340
341         * app.c (select_application): Fixed serial number extraction and
342         added the BMI card workaround.
343         (app_munge_serialno): New.
344         * app-openpgp.c (app_select_openpgp): Try munging serialno.
345
346 2004-08-05  Werner Koch  <wk@g10code.de>
347
348         * scdaemon.c (main): New option --disable-application.
349         * app.c (is_app_allowed): New.
350         (select_application): Use it to check for disabled applications.
351
352         * ccid-driver.h (CCID_DRIVER_ERR_ABORTED): New.
353         * ccid-driver.c (ccid_open_reader): Support the stable 0.1 version
354         of libusb.
355         (ccid_get_atr): Handle short messages.
356
357         * apdu.c (my_rapdu_get_status): Implemented.
358
359 2004-07-27  Moritz Schulte  <moritz@g10code.com>
360
361         * apdu.c: Include <signal.h>.
362
363         * Makefile.am: Use @DL_LIBS@ instead of -ldl.
364
365 2004-07-22  Werner Koch  <wk@g10code.de>
366
367         * Makefile.am: Make OpenSC lib link after libgcrypt. Do not link
368         to pth.
369         * apdu.c: Don't use Pth if we use OpenSC.
370         * sc-investigate.c, scdaemon.c: Disable use of pth if OpenSC is used. 
371
372         * scdaemon.c (main): Bumbed thread stack size up to 512k.
373
374 2004-07-16  Werner Koch  <wk@gnupg.org>
375
376         * apdu.c (reader_table_s):  Add function pointers for the backends.
377         (apdu_close_reader, apdu_get_status, apdu_activate) 
378         (send_apdu): Make use of them.
379         (new_reader_slot): Intialize them to NULL.
380         (dump_ccid_reader_status, ct_dump_reader_status): New.
381         (dump_pcsc_reader_status): New.
382         (open_ct_reader, open_pcsc_reader, open_ccid_reader) 
383         (open_osc_reader, open_rapdu_reader): Intialize function pointers.
384         (ct_activate_card, ct_send_apdu, pcsc_send_apdu, osc_send_apdu) 
385         (error_string): Removed.  Replaced by apdu_strerror.
386         (get_ccid_error_string): Removed.
387         (ct_activate_card): Remove the unused loop.
388         (reset_ct_reader): Implemented.
389         (ct_send_apdu): Activate the card if not yet done.
390         (pcsc_send_apdu): Ditto.
391
392 2004-07-15  Werner Koch  <wk@gnupg.org>
393
394         * ccid-driver.h: Add error codes.
395         * ccid-driver.c: Implement more or less proper error codes all
396         over the place.
397
398         * apdu.c (apdu_send_direct): New.
399         (get_ccid_error_string): Add some error code mappings.
400         (send_apdu): Pass error codes along for drivers already supporting
401         them.
402         (host_sw_string): New.
403         (get_ccid_error_string): Use above.
404         (send_apdu_ccid): Reset the reader if it has not yet been done.
405         (open_ccid_reader): Don't care if the ATR can't be read.
406         (apdu_activate_card): New.
407         (apdu_strerror): New.
408         (dump_reader_status): Only enable it with opt.VERBOSE.
409         * iso7816.c (map_sw): Add mappings for the new error codes.
410
411 2004-07-02  Werner Koch  <wk@gnupg.org>
412
413         * apdu.c (open_ct_reader, open_pcsc_reader, open_ccid_reader)
414         (reset_ccid_reader, open_osc_reader): Call dump_reader_status only
415         in verbose mode.
416
417 2004-07-01  Werner Koch  <wk@gnupg.org>
418
419         * sc-investigate.c: Initialize Pth which is now required.
420         (interactive_shell): New command "readpk".
421
422         * app-openpgp.c (do_getattr): Fix for sending CA-FPR.
423
424 2004-06-30  Werner Koch  <wk@gnupg.org>
425
426         * app-openpgp.c (app_openpgp_readkey): Fixed check for valid
427         exponent.
428
429 2004-06-18  Werner Koch  <wk@g10code.com>
430
431         * sc-investigate.c (my_read_line): Renamed from read_line.
432
433 2004-06-16  Werner Koch  <wk@gnupg.org>
434
435         * apdu.c (osc_get_status): Fixed type in function name. Noted by
436         Axel Thimm.  Yes, I didn't tested it with OpenSC :-(.
437
438 2004-04-28  Werner Koch  <wk@gnupg.org>
439
440         * app-openpgp.c (do_setattr): Sync FORCE_CHV1.
441
442 2004-04-27  Werner Koch  <wk@gnupg.org>
443
444         * app-common.h: Do not include ksba.h for gnupg 1.
445
446 2004-04-26  Werner Koch  <wk@gnupg.org>
447
448         * app-common.h: New members FNC.DEINIT and APP_LOCAL.
449         * app.c (release_application): Call new deconstructor.
450         * app-openpgp.c (do_deinit): New.
451         (get_cached_data, flush_cache_item, flush_cache_after_error)
452         (flush_cache): New.
453         (get_one_do): Replaced arg SLOT by APP.  Make used of cached data.
454         (verify_chv2, verify_chv3): Flush some cache item after error.
455         (do_change_pin): Ditto.
456         (do_sign): Ditto.
457         (do_setattr): Flush cache item.
458         (do_genkey): Flush the entire cache.
459         (compare_fingerprint): Use cached data.
460
461         * scdaemon.c (main): Do the last change the usual way. This is so
462         that we can easily test for versioned config files above.
463
464 2004-04-26  Marcus Brinkmann  <marcus@g10code.de>
465
466         * scdaemon.c (main): For now, always print default filename for
467         --gpgconf-list, and never /dev/null.
468
469 2004-04-21  Werner Koch  <wk@gnupg.org>
470
471         * command.c (scd_update_reader_status_file): Send a signal back to
472         the client.
473         (option_handler): Parse the new event-signal option.
474
475         * scdaemon.c (handle_signal): Do not use SIGUSR{1,2} anymore for
476         changing the verbosity.
477
478 2004-04-20  Werner Koch  <wk@gnupg.org>
479
480         * command.c (scd_update_reader_status_file): Write status files.
481
482         * app-help.c (app_help_read_length_of_cert): Fixed calculation of
483         R_CERTOFF.
484
485         * pcsc-wrapper.c: New.
486         * Makefile.am (pkglib_PROGRAMS): Install it here.
487         * apdu.c (writen, readn): New.
488         (open_pcsc_reader, pcsc_send_apdu, close_pcsc_reader): Use the
489         pcsc-wrapper if we are using Pth.
490         (apdu_send_le): Reinitialize RESULTLEN.  Handle SW_EOF_REACHED
491         like SW_SUCCESS.
492
493 2004-04-19  Werner Koch  <wk@gnupg.org>
494
495         * ccid-driver.c (parse_ccid_descriptor): Store some of the reader
496         features away.  New arg HANDLE
497         (read_device_info): New arg HANDLE. Changed caller.
498         (bulk_in): Handle time extension requests.
499         (ccid_get_atr): Setup parameters and the IFSD.
500         (compute_edc): New. Factored out code.
501         (ccid_transceive): Use default NADs when required.
502
503 2004-04-14  Werner Koch  <wk@gnupg.org>
504
505         * scdaemon.h (server_control_s): Add member READER_SLOT.
506         * scdaemon.c (scd_init_default_ctrl): Initialize READER_SLOT to -1.
507         * command.c (open_card): Reuse an open slot.
508         (reset_notify): Just reset the slot if supported by the reader.
509         (do_reset): Factored code from above out.
510         (scd_command_handler): Use it for cleanup.
511
512         * apdu.h: New pseudo stati SW_HOST_NOT_SUPPORTED,
513         SW_HOST_LOCKING_FAILED and SW_HOST_BUSY.
514         * iso7816.c (map_sw): Map it.
515         
516         * ccid-driver.c (ccid_slot_status): Add arg STATUSBITS.
517         * apdu.c (apdu_get_status): New.
518         (ct_get_status, pcsc_get_status, ocsc_get_status): New stubs.
519         (get_status_ccid): New.
520         (apdu_reset): New.
521         (reset_ct_reader, reset_pcsc_reader, reset_osc_reader): New stubs.
522         (reset_ccid_reader): New.
523         (apdu_enum_reader): New.
524         
525         * apdu.c (lock_slot, trylock_slot, unlock_slot): New helpers.
526         (new_reader_slot) [USE_GNU_PTH]: Init mutex.
527         (apdu_reset, apdu_get_status, apdu_send_le): Run functions
528         in locked mode.
529
530         * command.c (scd_update_reader_status_file): New.
531         * scdaemon.c (handle_tick): Call it.
532
533 2004-04-13  Werner Koch  <wk@gnupg.org>
534
535         * scdaemon.c: Convert to a Pth application.
536         (handle_signal, ticker_thread, handle_tick): New.
537         (main): Fire up the ticker thread in server mode.
538
539 2004-03-23  Werner Koch  <wk@gnupg.org>
540
541         * scdaemon.c (main) <gpgconf_list>: Fixed output for pcsc_driver.
542
543 2004-03-17  Werner Koch  <wk@gnupg.org>
544
545         * tlv.c (parse_ber_header): Do not check for tag overflow - it
546         does not make sense.  Simplified the check for length overflow.
547
548         * scdaemon.c (main) <gpgconf>: Fixed default value quoting.
549
550 2004-03-16  Werner Koch  <wk@gnupg.org>
551
552         * app-dinsig.c: Implemented. Based on app-nks.c and card-dinsig.c
553         * app-nks.c (get_length_of_cert): Removed.
554         * app-help.c: New.
555         (app_help_read_length_of_cert): New.  Code taken from above.  New
556         optional arg R_CERTOFF.
557
558         * card-dinsig.c: Removed.
559         * card.c (card_get_serial_and_stamp): Do not bind to the old and
560         never finsiged card-dinsig.c.
561
562         * iso7816.c (iso7816_read_binary): Allow for an NMAX > 254.
563
564 2004-03-11  Werner Koch  <wk@gnupg.org>
565
566         * scdaemon.h (out_of_core): Removed.  Replaced callers by standard
567         gpg_error function.
568
569         * apdu.c, iso7816.c, ccid-driver.c [GNUPG_SCD_MAIN_HEADER]: Allow
570         to include a header defined by the compiler.  This helps us to
571         reuse the source in other software.
572
573 2004-03-10  Werner Koch  <wk@gnupg.org>
574
575         * iso7816.c (iso7816_read_record): New arg SHORT_EF.  Changed all
576         callers.
577
578 2004-02-18  Werner Koch  <wk@gnupg.org>
579
580         * sc-investigate.c (main): Setup the used character set.
581         * scdaemon.c (main): Ditto.
582
583         * scdaemon.c (set_debug): New.  Add option --debug-level.
584         (main): Add option --gpgconf-list.
585
586 2004-02-12  Werner Koch  <wk@gnupg.org>
587
588         * Makefile.am: Include cmacros.am for common flags.
589
590 2004-01-29  Werner Koch  <wk@gnupg.org>
591
592         * command.c (reset_notify): Release the application context and
593         close the reader.
594
595 2004-01-28  Werner Koch  <wk@gnupg.org>
596
597         * iso7816.c (iso7816_manage_security_env): New.
598         (iso7816_decipher): Add PADIND argument.
599
600 2004-01-27  Werner Koch  <wk@gnupg.org>
601
602         * command.c (cmd_readcert, cmd_readkey): Work on a copy of LINE.
603
604         * app-common.h (app_ctx_s): Added readcert field.
605         * app.c (app_readcert): New.
606         * tlv.c (parse_ber_header): Added; taken from libksba.
607
608 2004-01-26  Werner Koch  <wk@gnupg.org>
609
610         * card.c (map_sc_err): Use SCD as the error source.
611
612         * command.c (open_card): ADD arg NAME to allow requesting a
613         specific application.  Changed all callers.
614         (cmd_serialno): Allow optional argument to select the desired
615         application.
616
617         * app-nks.c: New. 
618
619         * scdaemon.h (opt): Add READER_PORT.
620         * scdaemon.c (main): Set it here.
621         * app.c (app_set_default_reader_port): Removed.
622         (select_application): Add NAME arg and figure out a
623         default serial number from the GDO. Add SLOT arg and remove all
624         reader management.
625         (release_application): New.
626         (app_write_learn_status): Output an APPTYPE status line.
627         * command.c (open_card): Adapt for select_application change.
628         * app-openpgp.c (app_select_openpgp): Removed SN and SNLEN args
629         and set it directly.  Changed all callers.
630
631 2004-01-25  Werner Koch  <wk@gnupg.org>
632
633         * iso7816.c (iso7816_select_application): P1 kludge for OpenPGP
634         card.
635         * app-openpgp.c (find_tlv): Factor out this function to ..
636         * tlv.c, tlv.h: .. new.
637
638         * scdaemon.h: Introduced app_t and ctrl_t as the new types for APP
639         and CTRL.
640
641 2004-01-21  Werner Koch  <wk@gnupg.org>
642
643         * apdu.c (apdu_send_le): Treat SW_EOF_REACHED as a warning.
644
645 2004-01-20  Werner Koch  <wk@gnupg.org>
646
647         * iso7816.c (iso7816_read_binary): New.
648         (iso7816_select_file): New.
649         (iso7816_list_directory): New.
650
651         * sc-investigate.c: Add option -i.
652         (select_app, read_line, interactive_shell): New.
653
654 2004-01-16  Werner Koch  <wk@gnupg.org>
655
656         * apdu.h: Add SW_FILE_NOT_FOUND.
657         * iso7816.c (map_sw): Map it to GPG_ERR_ENOENT.
658         * iso7816.c (iso7816_select_file): New.
659
660         * app-dinsig.c: New file w/o any real code yet.
661         * Makefile.am (scdaemon_SOURCES,sc_investigate_SOURCES): Add file.
662
663         * sc-investigate.c: Add option --disable-ccid.
664
665 2003-12-19  Werner Koch  <wk@gnupg.org>
666
667         * apdu.c (apdu_send_le): Send a get_response with the indicated
668         length and not the 64 bytes we used for testing.
669
670         * app-openpgp.c (verify_chv2, verify_chv3, do_sign): Check the
671         minimum length of the passphrase, so that we don't need to
672         decrement the retry counter.
673
674 2003-12-17  Werner Koch  <wk@gnupg.org>
675
676         * card-p15.c (p15_enum_keypairs): Replaced KRC by RC.
677         * card-dinsig.c (dinsig_enum_keypairs): Ditto.
678
679 2003-12-16  Werner Koch  <wk@gnupg.org>
680
681         * scdaemon.c (main): Set the prefixes for assuan logging.
682
683 2003-11-17  Werner Koch  <wk@gnupg.org>
684
685         * scdaemon.c, scdaemon.h: New options --allow-admin and --deny-admin.
686         * app-openpgp.c (verify_chv3): Check it here.
687
688 2003-11-12  Werner Koch  <wk@gnupg.org>
689
690         Adjusted for API changes in Libksba.
691
692 2003-10-30  Werner Koch  <wk@gnupg.org>
693
694         * apdu.c (close_ct_reader, close_pcsc_reader): Implemented.
695         (get_ccid_error_string): New.  Not very useful messages, though.
696
697 2003-10-25  Werner Koch  <wk@gnupg.org>
698
699         * ccid-driver.c (ccid_open_reader): Return an error if no USB
700         devices are found.
701
702         * command.c (cmd_genkey, cmd_passwd): Fixed faulty use of
703         !spacep().
704
705         * apdu.c (apdu_open_reader): Hacks for PC/SC under Windows.
706
707 2003-10-20  Werner Koch  <wk@gnupg.org>
708
709         * command.c (cmd_checkpin): New.
710         (register_commands): Add command CHECKPIN.
711         * app.c (app_check_pin): New.
712         * app-openpgp.c (check_against_given_fingerprint): New. Factored
713         out that code elsewhere.
714         (do_check_pin): New.
715
716 2003-10-10  Werner Koch  <wk@gnupg.org>
717
718         * ccid-driver.c (ccid_close_reader): New.
719
720         * apdu.c (close_ccid_reader, close_ct_reader, close_csc_reader)
721         (close_osc_reader, apdu_close_reader): New.  Not all are properly
722         implemented yet.
723
724 2003-10-09  Werner Koch  <wk@gnupg.org>
725
726         * ccid-driver.c (ccid_transceive): Add T=1 chaining for sending.
727
728 2003-10-08  Werner Koch  <wk@gnupg.org>
729
730         * app-openpgp.c (do_getattr): Support SERIALNO and AID.
731
732 2003-10-01  Werner Koch  <wk@gnupg.org>
733
734         * ccid-driver.c: Detect GnuPG 1.3 and include appropriate files.
735         * apdu.c: Ditto.
736         * app-openpgp.c: Ditto.
737         * iso7816.c: Ditto.
738         (generate_keypair): Renamed to ..
739         (do_generate_keypair): .. this.
740         * app-common.h [GNUPG_MAJOR_VERSION]: New.
741         * iso7816.h [GNUPG_MAJOR_VERSION]: Include cardglue.h
742
743 2003-09-30  Werner Koch  <wk@gnupg.org>
744
745         * command.c (cmd_getattr): New command GETATTR.
746         * app.c (app_setattr): New.
747         (do_getattr): New.
748         (do_learn_status): Reimplemented in terms of do_getattr.
749
750         * app-openpgp.c (do_change_pin): Make sure CVH1 and CHV2 are
751         always synced.
752         (verify_chv2, verify_chv3): New. Factored out common code.
753         (do_setattr, do_sign, do_auth, do_decipher): Change the names of
754         the prompts to match that we have only 2 different PINs.
755         (app_select_openpgp): Check whether the card enforced CHV1.
756         (convert_sig_counter_value): New. Factor out code from
757         get_sig_counter.
758
759 2003-09-28  Werner Koch  <wk@gnupg.org>
760
761         * app-openpgp.c (dump_all_do): Use gpg_err_code and not gpg_error.
762
763 2003-09-19  Werner Koch  <wk@gnupg.org>
764
765         * ccid-driver.c (parse_ccid_descriptor): New.
766         (read_device_info): New.
767         (ccid_open_reader): Check that the device has all required features.
768
769 2003-09-06  Werner Koch  <wk@gnupg.org>
770
771         * scdaemon.c (main): --pcsc-driver again defaults to pcsclite.
772         David Corcoran was so kind to remove the GPL incompatible
773         advertisng clause from pcsclite.
774         * apdu.c (apdu_open_reader): Actually make pcsc-driver option work.
775
776 2003-09-05  Werner Koch  <wk@gnupg.org>
777
778         * ccid-driver.c: More work, data can now actually be retrieved.
779         * ccid-driver.c, ccid-driver.h: Alternativley allow use under BSD
780         conditions.
781
782 2003-09-02  Werner Koch  <wk@gnupg.org>
783
784         * scdaemon.c, scdaemon.h: New option --pcsc-ccid.
785         * ccid-driver.c, ccid-driver.h: New but far from being useful.
786         * Makefile.am: Add above.
787         * apdu.c: Add support for that ccid driver.
788         
789 2003-08-26  Timo Schulz  <twoaday@freakmail.de>
790
791         * apdu.c (new_reader_slot): Only set 'is_osc' when OpenSC
792         is used.
793         
794 2003-08-25  Werner Koch  <wk@gnupg.org>
795
796         * command.c (cmd_setattr): Use a copy of LINE.
797         (cmd_genkey): Use a copy of KEYNO.
798         (cmd_passwd): Use a copy of CHVNOSTR.
799         (cmd_pksign, cmd_pkauth, cmd_pkdecrypt): s/strdup/xtrystrdup/.
800
801 2003-08-19  Werner Koch  <wk@gnupg.org>
802
803         * scdaemon.c, scdaemon.h: New option --pcsc-driver.
804         * apdu.c (apdu_open_reader): Use that option here instead of a
805         hardcoded one.
806
807 2003-08-18  Werner Koch  <wk@gnupg.org>
808
809         * Makefile.am: Add OPENSC_LIBS to all programs. 
810
811         * scdaemon.c, scdaemon.h: New option --disable-opensc.
812         * card.c (card_open): Implement it.
813         * apdu.c (open_osc_reader, osc_send_apdu): New.
814         (apdu_open_reader) [HAVE_OPENSC]: Use the opensc driver if not
815         disabled.
816         (error_string) [HAVE_OPENSC]: Use sc_strerror.
817         (send_apdu) [HAVE_OPENSC]: Call osc_apdu_send.
818
819         * card-p15.c (p15_enum_keypairs, p15_prepare_key): Adjusted for
820         libgpg-error.
821
822 2003-08-14  Timo Schulz  <twoaday@freakmail.de>
823
824         * apdu.c (ct_activate_card): Change the code a little to avoid
825         problems with other readers.
826         * Always use 'dynload.h' instead of 'dlfcn.h'.
827
828 2003-08-05  Werner Koch  <wk@gnupg.org>
829
830         * app-openpgp.c (dump_all_do): Don't analyze constructed DOs after
831         an error.
832
833 2003-08-04  Werner Koch  <wk@gnupg.org>
834
835         * app.c (app_set_default_reader_port): New.
836         (select_application): Use it here.
837         * scdaemon.c (main): and here.
838         * sc-copykeys.c: --reader-port does now take a string.
839         * sc-investigate.c, scdaemon.c: Ditto.
840         * apdu.c (apdu_open_reader): Ditto.  Load pcsclite if no ctapi
841         driver is configured.  Always include code for ctapi.
842         (new_reader_slot): Don't test for already used ports and remove
843         port arg.
844         (open_pcsc_reader, pcsc_send_apdu, pcsc_error_string): New.
845         (apdu_send_le): Changed RC to long to cope with PC/SC.
846
847         * scdaemon.c, scdaemon.h: New option --ctapi-driver.
848         * sc-investigate.c, sc-copykeys.c: Ditto.
849         
850 2003-07-31  Werner Koch  <wk@gnupg.org>
851
852         * Makefile.am (scdaemon_LDADD): Added INTLLIBS.
853
854 2003-07-28  Werner Koch  <wk@gnupg.org>
855
856         * app-openpgp.c (do_setattr): Change implementation.  Allow all
857         useful DOs.
858
859 2003-07-27  Werner Koch  <wk@gnupg.org>
860
861         Adjusted for gcry_mpi_print and gcry_mpi_scan API change.
862
863 2003-07-24  Werner Koch  <wk@gnupg.org>
864
865         * app-openpgp.c (do_learn_status): Print more status information.
866         (app_select_openpgp): Store the card version.
867         (store_fpr): Add argument card_version and fix DOs for old cards.
868         (app_openpgp_storekey): Likewise.
869
870 2003-07-23  Werner Koch  <wk@gnupg.org>
871
872         * command.c (cmd_pkauth): New.
873         (cmd_setdata): Check whether data was given at all to avoid
874         passing 0 to malloc.
875
876         * app.c (app_auth): New.
877         * app-openpgp.c (do_auth): New.
878
879 2003-07-22  Werner Koch  <wk@gnupg.org>
880
881         * command.c (cmd_passwd): New.
882         * app.c (app_change_pin): New.
883         * app-openpgp.c (do_change_pin): New.
884         * iso7816.c (iso7816_reset_retry_counter): Implemented.
885
886         * sc-investigate.c (main): New option --gen-random.
887         * iso7816.c (iso7816_get_challenge): Don't create APDUs with a
888         length larger than 255.
889
890 2003-07-17  Werner Koch  <wk@gnupg.org>
891
892         * command.c (cmd_random): New command RANDOM.
893
894         * iso7816.c (map_sw): New. Use it in this file to return
895         meaningful error messages.  Changed all public fucntions to return
896         a gpg_error_t.
897         (iso7816_change_reference_data): New.
898         * apdu.c (apdu_open_reader): Use faked status words for soem
899         system errors.
900
901 2003-07-16  Werner Koch  <wk@gnupg.org>
902
903         * apdu.c (apdu_send_simple): Use apdu_send_le so that we can
904         specify not to send Le as it should be.
905
906 2003-07-15  Werner Koch  <wk@gnupg.org>
907
908         * Makefile.am: Add sc-copykeys program.
909         * sc-copykeys.c: New.
910         * app-openpgp.c (app_openpgp_storekey): New.
911         (app_openpgp_cardinfo): New.
912         (count_bits): New.
913         (store_fpr): And use it here to get the actual length in bit.
914
915 2003-07-03  Werner Koch  <wk@gnupg.org>
916
917         * app-openpgp.c (do_setattr): Add setting of the URL.
918         (app_select_openpgp): Dump card data only in very verbose mode.
919         (do_decipher): New.
920
921 2003-07-02  Werner Koch  <wk@gnupg.org>
922
923         * app-openpgp.c (get_sig_counter): New.
924         (do_sign): Print the signature counter and enable the PIN callback.
925         (do_genkey): Implement the PIN callback. 
926
927 2003-07-01  Werner Koch  <wk@gnupg.org>
928
929         * app-openpgp.c (store_fpr): Fixed fingerprint calculation.
930
931 2003-06-26  Werner Koch  <wk@gnupg.org>
932
933         * app-openpgp.c (find_tlv): Fixed length header parsing.
934
935         * app.c (app_genkey): New.
936         * command.c (cmd_genkey): New.
937
938 2003-06-25  Werner Koch  <wk@gnupg.org>
939
940         * command.c (percent_plus_unescape): New.
941         (cmd_setattr): New.
942
943 2003-06-24  Werner Koch  <wk@gnupg.org>
944
945         * command.c (send_status_info): New.
946
947         * app-openpgp.c (app_select_openpgp): Replace SLOT arg by APP arg
948         and setup the function pointers in APP on success. Changed callers.
949         * app.c: New.
950         * app-common.h: New.
951         * scdaemon.h (APP): New type to handle applications.
952         (server_control_s): Add an APP context field.
953
954         * command.c (cmd_serialno): Handle applications.
955         (cmd_pksign): Ditto.
956         (cmd_pkdecrypt): Ditto.
957         (reset_notify): Ditto.
958         (cmd_learn): For now return error for application contexts.
959         (cmd_readcert): Ditto.
960         (cmd_readkey): Ditto.
961
962 2003-06-04  Werner Koch  <wk@gnupg.org>
963
964         * card.c (map_sc_err): Renamed gpg_make_err to gpg_err_make.
965
966         Renamed error codes from INVALID to INV and removed _ERROR suffixes.
967
968 2003-06-03  Werner Koch  <wk@gnupg.org>
969
970         Changed all error codes in all files to the new libgpg-error scheme.
971
972         * scdaemon.h: Include gpg-error.h and errno.h
973         * card.c (map_sc_err): Use unknown for the error source.
974         * Makefile.am: Link with libgpg-error
975
976 2003-05-14  Werner Koch  <wk@gnupg.org>
977
978         * atr.c, atr.h: New.
979         * sc-investigate.c: Dump the ATR in a human readable format.
980
981 2003-05-08  Werner Koch  <wk@gnupg.org>
982
983         * scdaemon.h (DBG_CARD_IO_VALUE): New.
984
985         * sc-investigate.c: New.
986         * scdaemon.c (main): Removed --print-atr option.
987
988         * iso7816.c, iso7816.h, app-openpgp.c: New.
989
990 2003-04-29  Werner Koch  <wk@gnupg.org>
991
992         * scdaemon.c: New options --print-atr and --reader-port
993         * apdu.c, apdu.h: New
994
995         * card.c, card-p15.c, card-dinsig.c: Allow build without OpenSC.
996         
997         * Makefile.am (LDFLAGS): Removed.
998
999         * command.c (register_commands): Adjusted for new Assuan semantics.
1000
1001 2002-08-21  Werner Koch  <wk@gnupg.org>
1002
1003         * scdaemon.c (main): New option --daemon so that the program is
1004         not accidently started in the background.
1005
1006 2002-08-16  Werner Koch  <wk@gnupg.org>
1007
1008         * scdaemon.c: Include i18n.h.
1009
1010         * card-common.h (struct p15_private_s): Forward declaration.  Add
1011         it to card_ctx_s.
1012         * card.c (card_close): Make sure private data is released.
1013         (card_enum_certs): New.
1014         * card-p15.c (p15_release_private_data): New.
1015         (init_private_data): New to work around an OpenSC weirdness.
1016         (p15_enum_keypairs): Do an OpenSC get_objects only once.
1017         (p15_enum_certs): New.
1018         (card_p15_bind): Bind new function.
1019         * command.c (cmd_learn): Return information about the certificates.
1020
1021 2002-08-09  Werner Koch  <wk@gnupg.org>
1022
1023         * card.c (card_get_serial_and_stamp): Use the tokeinfo serial
1024         number as a fallback. Add a special prefix for serial numbers.
1025
1026 2002-07-30  Werner Koch  <wk@gnupg.org>
1027
1028         Changes to cope with OpenSC 0.7.0:
1029         
1030         * card.c: Removed the check for the packed opensc version.
1031         Changed include file names of opensc.
1032         (map_sc_err): Adjusted error codes for new opensc version.
1033         * card-p15.c: Changed include filename of opensc.
1034         * card-dinsig.c: Ditto.
1035
1036         * card-p15.c (p15_decipher): Add flags argument to OpenSC call.
1037         
1038 2002-07-24  Werner Koch  <wk@gnupg.org>
1039
1040         * card.c (find_simple_tlv, find_iccsn): New.
1041         (card_get_serial_and_stamp): Improved serial number parser.
1042
1043 2002-06-27  Werner Koch  <wk@gnupg.org>
1044
1045         * scdaemon.c (main): Use GNUPG_DEFAULT_HOMEDIR constant.
1046
1047 2002-06-15  Werner Koch  <wk@gnupg.org>
1048
1049         * card-dinsig.c: Documented some stuff from the DIN norm.
1050
1051 2002-04-15  Werner Koch  <wk@gnupg.org>
1052
1053         * command.c (cmd_pksign, cmd_pkdecrypt): Use a copy of the key ID.
1054
1055 2002-04-12  Werner Koch  <wk@gnupg.org>
1056
1057         * scdaemon.c: New option --debug-sc N.
1058         * card.c (card_open): set it here.
1059
1060         * card-p15.c (p15_prepare_key): Factored out common code from ...
1061         (p15_sign, p15_decipher): here and made the decryption work the
1062         regular way.
1063
1064 2002-04-10  Werner Koch  <wk@gnupg.org>
1065
1066         * card.c (card_open): Return immediately when no reader is available.
1067
1068 2002-03-27  Werner Koch  <wk@gnupg.org>
1069
1070         * card.c (card_open, card_close): Adjusted for changes in OpenSC.
1071
1072 2002-03-10  Werner Koch  <wk@gnupg.org>
1073
1074         * card-p15.c, card-dinsig.c, card-common.h: New.
1075         * card.c: Factored most code out to the new modules, so that we
1076         can better support different types of card applications.
1077
1078 2002-01-26  Werner Koch  <wk@gnupg.org>
1079
1080         * scdaemon.c scdaemon.h, command.c: New. Based on the code from
1081         the gpg-agent.
1082
1083         
1084  Copyright 2002, 2003, 2004, 2005 Free Software Foundation, Inc.
1085
1086  This file is free software; as a special exception the author gives
1087  unlimited permission to copy and/or distribute it, with or without
1088  modifications, as long as this notice is preserved.
1089
1090  This file is distributed in the hope that it will be useful, but
1091  WITHOUT ANY WARRANTY, to the extent permitted by law; without even the
1092  implied warranty of MERCHANTABILITY or FITNESS FOR A PARTICULAR PURPOSE.