Import/export of pkcs#12 now uses the gpg-agent directly.
[gnupg.git] / scd / ChangeLog
1 2009-03-31  Werner Koch  <wk@g10code.com>
2
3         * command.c (percent_plus_unescape): Remove.
4         (cmd_setattr): Use percent_plus_unescape_inplace.
5
6 2009-03-30  Werner Koch  <wk@g10code.com>
7
8         * app-nks.c (do_decipher): Make it work for TCOS 3.
9         * iso7816.c (iso7816_decipher): Add arg EXTENDED_MODE.
10         * apdu.c (apdu_send): Add arg EXTENDED_MODE and change all callers.
11         (apdu_send_le):  Ditto. 
12         (apdu_send_direct): Ditto, but not yet functional.
13         (send_le): Fix command chaining.  Implement extended length option.
14         * ccid-driver.c (ccid_transceive): Remove restriction on apdu length.
15         (struct ccid_driver_s): Add field IFSC.
16         (ccid_get_atr): Set IFSC.
17         (ccid_transceive): Use negotiated IFSC and support S(IFS) command.
18
19 2009-03-26  Werner Koch  <wk@g10code.com>
20
21         * command.c (cmd_pksign): Allow more hash algorithms.
22
23         * scdaemon.h (MAX_DIGEST_LEN): Change to 64.
24
25         * apdu.c (open_ccid_reader): Clear the is_to flag.
26
27         * app-nks.c (filelist): Add field KID.
28         (do_getattr): Change standard authentication key.
29         (do_sign): Setup a security environment for TCOS 3 cards and support
30         all SHA-2 algorithms.
31
32 2009-03-24  Werner Koch  <wk@g10code.com>
33
34         * command.c (struct server_local_s): Add flag
35         APP_CTX_MARKED_FOR_RELEASE.
36         (do_reset): Set the flag.
37         (open_card): Act on this flag.
38         * app-common.h (struct app_ctx_s): Add flag NO_REUSE.
39         (application_notify_card_reset): Set the flag.
40         * app.c (select_application, release_application): Take care of
41         that flag.
42
43 2009-03-20  Werner Koch  <wk@g10code.com>
44
45         * app-nks.c (keygripstr_from_pk_file): Fix for TCOS 3 cards.
46
47 2009-03-18  Werner Koch  <wk@g10code.com>
48
49         * apdu.c (open_pcsc_reader_wrapped): Use close_all_fds.
50
51         * command.c (cmd_learn): Add option --keypairinfo.
52         * app.c (app_write_learn_status): Add arg FLAGS.
53         * app-common.h (struct app_ctx_s): Add arg FLAGS to LEARN_STATUS.
54         Change all implementors.
55         * app-p15.c (do_learn_status): Take care of flag bit 0.
56         * app-nks.c (do_learn_status, do_learn_status_core): Ditto.
57
58 2009-03-10  Werner Koch  <wk@g10code.com>
59
60         * app-openpgp.c (send_key_attr): New.
61         (do_getattr): New attribute KEY_ATTR.
62         * command.c (send_status_direct): New.
63
64 2009-03-06  Werner Koch  <wk@g10code.com>
65
66         * app-nks.c (do_learn_status): Factor code out to..
67         (do_learn_status_core): .. new.
68         (do_readcert, do_sign, do_decipher): Switch to SigG if needed.
69         (verify_pin): Use DESC also for keypad based verify.
70
71 2009-03-05  Werner Koch  <wk@g10code.com>
72
73         * app-openpgp.c (verify_a_chv): Remove special case for keypads.
74         (verify_chv3): Ditto.
75
76         * app-nks.c (get_chv_status): New.
77         (parse_pwidstr): New.
78         (verify_pin): Add args PWID and DESC and use them.  Remove the
79         CHV1 caching.
80         (do_change_pin): Allow PIN selection and add reset mode.
81         (do_learn_status): Use NKS-NKS3 tag for TCOS 3 cards.
82         (do_readcert, do_sign): Allow NKS-NKS3 tag.
83
84 2009-03-04  Werner Koch  <wk@g10code.com>
85
86         * app-nks.c (do_getattr): New.
87         (app_select_nks): Register it.
88         (verify_pin): Factor some code out to...
89         (basic_pin_checks): New.
90         (do_change_pin): Call the basic check.
91         (app_select_nks): Move AID to ..
92         (aid_nks): .. new.
93         (aid_sigg): New.
94         (switch_application): New.
95         (do_getattr, do_learn_status, do_readcert, do_sign, do_decipher) 
96         (do_change_pin, do_check_pin): Make sure we are in NKS mode.
97
98 2009-03-03  Werner Koch  <wk@g10code.com>
99
100         * command.c (scd_command_handler): Remove dereference of STOPME
101         after free.
102
103 2009-02-27  Werner Koch  <wk@g10code.com>
104
105         * app.c (get_supported_applications): New.
106         * command.c (cmd_getinfo): New subcommand "app_list"
107         (cmd_killscd): New.
108         (register_commands): Register command KILLSCD.
109         (struct server_local_s): Add field STOPME.
110         (scd_command_handler): Act upon this.
111
112 2009-02-25  Werner Koch  <wk@g10code.com>
113
114         * apdu.c (apdu_get_status): Factor all code out to ...
115         (apdu_private_get_status): .. new.  Add arg NO_ATR_RESET.
116         (apdu_connect): Call new function.
117
118         * scdaemon.c: New option --debug-log-tid.
119         (tid_log_callback): New.
120         (main): Move debug-wait code after debug stream init.
121
122 2009-02-24  Werner Koch  <wk@g10code.com>
123
124         * ccid-driver.c (ccid_get_atr): Move debug output to ..
125         (print_r2p_parameters): .. new.
126         (print_r2p_header, print_pr_data, print_r2p_unknown)
127         (print_r2p_datablock, print_r2p_slotstatus, print_r2p_escape) 
128         (print_r2p_datarate): New.
129         (bulk_in): Call parameter printing.
130         (ccid_set_debug_level): Add debug level 3.
131         (convert_le_u16): New.
132         (print_p2r_header, print_p2r_iccpoweron, print_p2r_iccpoweroff) 
133         (print_p2r_getslotstatus, print_p2r_xfrblock) 
134         (print_p2r_getparameters, print_p2r_resetparameters) 
135         (print_p2r_setparameters, print_p2r_escape, print_p2r_iccclock) 
136         (print_p2r_to0apdu, print_p2r_secure, print_p2r_mechanical) 
137         (print_p2r_abort, print_p2r_setdatarate, print_r2p_unknown): New.
138         (bulk_out): Add arg NO_DEBUG and change all callers to pass 0.
139         Call parameter printing.
140         (ccid_slot_status): Call with NO_DEBUG set.
141         (abort_cmd, send_escape_cmd, ccid_get_atr, ccid_get_atr) 
142         (ccid_transceive_apdu_level, ccid_transceive) 
143         (ccid_transceive_secure): Remove old debug print code.
144
145 2009-02-12  Werner Koch  <wk@g10code.com>
146
147         * command.c (cmd_getinfo): Add new subcommand "deny_admin".
148
149 2009-01-28  Werner Koch  <wk@g10code.com>
150
151         * scdaemon.c (main): Make --allow-admin the default and make the
152         option a dummy.
153
154 2009-01-27  Werner Koch  <wk@g10code.com>
155
156         * app-geldkarte.c: Changed to use an AID.
157
158         * app.c (app_munge_serialno): Add case for no serialno.
159         (app_get_serial_and_stamp): Ditto.
160
161 2009-01-26  Werner Koch  <wk@g10code.com>
162
163         * app-geldkarte.c: New.
164         * Makefile.am (card_apps): Add new file.
165         * app.c (select_application): Test for geldkarte.
166
167 2009-01-12  Werner Koch  <wk@g10code.com>
168
169         * command.c (send_client_notifications) [HAVE_W32_SYSTEM]: Fix
170         brackets.
171
172 2009-01-08  Werner Koch  <wk@g10code.com>
173
174         * iso7816.c (iso7816_read_record, iso7816_read_binary): Pass 0 for
175         L_e because the problem with the CCID driver has gone.
176         (iso7816_apdu_direct): New.
177
178         * app-nks.c (filelist): Add NKS_VER field.  Add NKS 3 specific
179         entries.
180         (app_local_s, do_deinit): New.
181         (get_nks_version): New.
182         (app_select_nks): Setup local data.
183         (keygripstr_from_pk_file): Replace SLOT by APP and take care of
184         NKS version > 2.
185         (do_learn_status): Take care of NKS version.
186
187 2009-01-05  Werner Koch  <wk@g10code.com>
188
189         * apdu.c (apdu_get_status): Save the last status.
190
191 2008-12-18  Werner Koch  <wk@g10code.com>
192
193         * ccid-driver.c (abort_cmd): New. 
194         (bulk_in): Call abort_cmd after severe errors.
195
196         * apdu.c (reader_table_s): Add field ANY_STATUS.
197         (new_reader_slot): Clear it.
198         (apdu_get_status): Use ANY_STATUS to update the change counter.
199         Remove the use of the flag bit from LAST_STATUS everywhere.
200         * command.c (update_reader_status_file): Factor code out to ...
201         (send_client_notifications): New.  Track signals already sent.
202         (update_reader_status_file): Shutdown the reader  after a failed
203         apdu_get_status.
204
205 2008-12-09  Werner Koch  <wk@g10code.com>
206
207         * scdaemon.c (main): Call i18n_init before init_common_subsystems.
208
209 2008-12-08  Werner Koch  <wk@g10code.com>
210
211         * scdaemon.c (handle_connections): Sync ticker to the next full
212         interval.
213         (TIMERTICK_INTERVAL_USEC): Change to 500ms.
214
215 2008-12-05  Werner Koch  <wk@g10code.com>
216
217         * app-openpgp.c (app_local_s): Add field ALGO_ATTR_CHANGE.
218         (app_select_openpgp): Parse new capability.
219         (show_caps): Show new capability.
220
221 2008-12-03  Werner Koch  <wk@g10code.com>
222
223         * scdaemon.c (opts): Use ARGPARSE_ macros.  Add option
224         --card-timeout.
225         * command.c (update_reader_status_file): Implement it.
226
227 2008-11-18  Werner Koch  <wk@g10code.com>
228
229         * scdaemon.c (make_libversion): New.
230         (my_strusage): Print libgcrypt and libksba version.
231
232 2008-11-03  Werner Koch  <wk@g10code.com>
233
234         * command.c (server_local_s): Add field DISCONNECT_ALLOWED.
235         (cmd_disconnect): Implement command.
236         (open_card): Reset disconnect flag.
237         (update_reader_status_file): Disconnect if allowed.
238
239         * app-common.h (app_ctx_s): Remove INITIALIZED.  Make REF_COUNT
240         unsigned. 
241         * app.c (select_application): Remove INITIALIZED.
242         (app_write_learn_status, app_readcert, app_readkey, app_getattr)
243         (app_setattr, app_sign, app_decipher, app_writecert)
244         (app_writekey, app_get_challenge, app_change_pin, app_check_pin):
245         Replace INITIALIZED by REF_COUNT check.
246         (application_notify_card_removed): Rename to ..
247         (application_notify_card_reset): .. this.  Change all callers.
248         * command.c (do_reset): Call application_notify_card_reset after
249         sending a reset.
250         (update_reader_status_file): Add arg SET_CARD_REMOVED.
251         (scd_update_reader_status_file): Pass true for new flag.
252         (do_reset): Pass false for new flag.
253
254         * app.c (app_get_serial_and_stamp): Use bin2hex.
255         * app-help.c (app_help_get_keygrip_string): Ditto.
256         * app-p15.c (send_certinfo, send_keypairinfo, do_getattr): Ditto.
257         * app-openpgp.c (send_fpr_if_not_null, send_key_data) 
258         (retrieve_fpr_from_card, send_keypair_info): Ditto.
259         * app-nks.c (keygripstr_from_pk_file): Ditto.
260         * command.c (cmd_apdu): Ditto.
261
262 2008-10-21  Marcus Brinkmann  <marcus@g10code.com>
263
264         * command.c (open_card): If connect error is SW_HOST_NO_CARD,
265         return a more descriptive error.
266
267 2008-10-20  Werner Koch  <wk@g10code.com>
268
269         * pcsc-wrapper.c (read_32): Use provided arg and not stdin.  Is
270         called with stdin, though.
271         (handle_close): Mark unused arg.
272         (handle_status, handle_reset): Ditto.
273
274         * ccid-driver.c (ccid_check_card_presence): Mark not yet used arg.
275
276         * scdaemon.c (scd_deinit_default_ctrl): Mark unused arg.
277         * command.c (cmd_unlock, cmd_restart, cmd_disconnect): Ditto.
278         * apdu.c (ct_get_status): Ditto.
279         (ct_send_apdu, pcsc_send_apdu_wrapped)
280         (apdu_open_remote_reader): Ditto.
281         * app.c (select_application): Ditto.
282         * app-openpgp.c (do_writecert, do_change_pin, do_writekey): Ditto.
283         * app-nks.c (do_change_pin, do_check_pin): Ditto.
284
285 2008-10-16  Werner Koch  <wk@g10code.com>
286
287         * command.c (cmd_disconnect): New dummy command.
288         (register_commands): Register command.
289
290 2008-10-15  Werner Koch  <wk@g10code.com>
291
292         * command.c (scd_command_handler): Return true if there is no more
293         active session.
294         * scdaemon.c (start_connection_thread): Set shutdown flag if
295         requested by command handler.
296         (main): Make PIPE_SERVER module global.
297         (handle_connections): Disable listen_fd if a shutdown is pending.
298
299 2008-10-14  Werner Koch  <wk@g10code.com>
300
301         * apdu.c (reader_table_s): Add fields connect_card and
302         disconnect_card.
303         (new_reader_slot): Set them to NULL.
304         (apdu_connect, apdu_disconnect): New.
305         (apdu_close_reader, apdu_shutdown_reader): Call apdu_disconnect.
306         (connect_pcsc_card, disconnect_pcsc_card): new.
307         (reset_pcsc_reader_direct): Implement in terms of
308         disconnect_pcsc_card and connect_pcsc_card.
309         (apdu_get_atr): Return NULL if there is no ATR.
310         * sc-copykeys.c (main): Add call to apdu_connect.
311         * command.c (open_card): Ditto.
312
313         * apdu.h (SW_HOST_ALREADY_CONNECTED): New.
314         (APDU_CARD_USABLE, APDU_CARD_PRESENT, APDU_CARD_ACTIVE): New.
315         * apdu.c: Replace constants by the new macros.
316         (open_pcsc_reader): Factor  code out to ...
317         (open_pcsc_reader_direct, open_pcsc_reader_wrapped): New.
318         (reset_pcsc_reader): Factor code out to ...
319         (reset_pcsc_reader_direct, reset_pcsc_reader_wrapped): New.
320         (pcsc_get_status): Factor code out to ...
321         (pcsc_get_status_direct, pcsc_get_status_wrapped): New.
322         (pcsc_send_apdu): Factor code out to ...
323         (pcsc_send_apdu_direct, pcsc_send_apdu_wrapped): New.
324         (close_pcsc_reader): Factor code out to ...
325         (close_pcsc_reader_direct, close_pcsc_reader_wrapped): New.
326
327         * command.c (update_reader_status_file): Open the reader if not
328         yet done.
329
330         * scdaemon.c (TIMERTICK_INTERVAL_SEC, TIMERTICK_INTERVAL_USEC):
331         New to replace TIMERTICK_INTERVAL.  Chnage from 2s (4 under W32)
332         to 250ms.
333
334 2008-10-13  Werner Koch  <wk@g10code.com>
335
336         * command.c (option_handler) [W32]: Use strtoul with base 16.
337         (update_reader_status_file) [W32]: Set Event.
338         (scd_command_handler): Use INT2FD to silent warning.
339
340 2008-09-29  Werner Koch  <wk@g10code.com>
341
342         * scdaemon.h (GCRY_MD_USER): Rename to GCRY_MODULE_ID_USER.
343         (GCRY_MD_USER_TLS_MD5SHA1): Rename to MD_USER_TLS_MD5SHA1 and
344         change all users.
345
346 2008-09-28  Marcus Brinkmann  <marcus@g10code.com>
347
348         * apdu.c (pcsc_get_status): Fix last change.
349
350 2008-09-25  Werner Koch  <wk@g10code.com>
351
352         * app-openpgp.c (do_setattr): Do not allow setting of the reset
353         code.
354         (do_change_pin): Allow setting of the reset code.
355
356 2008-09-24  Werner Koch  <wk@g10code.com>
357
358         * app-openpgp.c (verify_chv3): Set the did_chv3 flag which was
359         accidently removed on 2008-03-26.
360         (verify_chv2): Revert last change.
361         (do_change_pin): Do not change CHV2. Add reset code logic for v2
362         cards.
363         * iso7816.c (iso7816_reset_retry_counter_with_rc): New.
364         
365         * app-openpgp.c (add_tlv, build_privkey_template): New.
366         (do_writekey): Support v2 keys and other key lengths than 1024.
367         * iso7816.c (iso7816_put_data_odd): New.
368
369 2008-09-23  Werner Koch  <wk@g10code.com>
370
371         * app-openpgp.c (do_sign): Support SHA-2 digests.
372         (verify_chv2): No CHV auto-sync for v2 cards.
373         (do_auth): Allow 2048 bit keys.
374         (parse_algorithm_attribute): New.
375         (rsa_key_format_t): New.
376         (struct app_local_s): Add struct KEYATTR.
377
378 2008-09-23  Marcus Brinkmann  <marcus@g10code.com>
379
380         * apdu.c (pcsc_get_status): Be more relaxed with the usable flag
381         under Windows.
382
383 2008-09-23  Werner Koch  <wk@g10code.com>
384
385         * app-openpgp.c (do_setattr): Use command chaining for long
386         values.
387         * iso7816.c (iso7816_put_data): Add arg EXTENDED_MODE. Change all
388         callers.
389         * apdu.c (apdu_send_simple): Add arg EXTENDED_MODE. Change all
390         callers.
391         (send_le): Implement command chaining.
392         * ccid-driver.c (ccid_transceive_apdu_level): Increase allowed
393         APDU size.
394         (ccid_transceive): Alow for APDUS of up to 259 bytes.
395         * apdu.h: Add new SW_ codes.
396
397 2008-09-16  Werner Koch  <wk@g10code.com>
398
399         * command.c (cmd_writecert): New.
400         (register_commands): Register it.
401         * app-common.h (app_ctx_s): Add member WRITECERT.
402         * app.c (app_writecert): New.
403         * app-openpgp.c (do_writecert): New.
404         (parse_historical): New.
405         (show_extcap): New.
406         (dump_all_do): Print only the length of longs DOs.
407         * command.c (cmd_writekey, cmd_apdu, cmd_pksign)
408         (cmd_passwd): Replace open coding by skip_options.
409
410 2008-08-30  Moritz  <moritz@gnu.org>
411
412         * scdaemon.c (main): Use estream_asprintf instead of asprintf.
413         * command.c (update_reader_status_file): Likewise.
414         (cmd_serialno): Use estream_asprintf instead of asprintf
415         and xfree instead of free to release memory allocated
416         through (estream_)asprintf.
417         (cmd_learn): Likewise.
418         (pin_cb): Likewise.
419         * app-openpgp.c (get_public_key): Likewise.
420
421 2008-08-18  Werner Koch  <wk@g10code.com>
422
423         * app-openpgp.c (do_setattr): Fix test for v2 cards.
424
425 2008-08-11  Werner Koch  <wk@g10code.com>
426
427         * apdu.c (reset_pcsc_reader, open_pcsc_reader)
428         (reset_rapdu_reader, open_rapdu_reader): Allow ATRs of up to 33
429         bytes.  Provide maximum size of ATR buffer using DIM.  Such long
430         ATR are never seen in reality but the PC/SC library of MAC OS X is
431         just too buggy.  Reported by Ludovic Rousseau.  Fixes bug #948.
432
433 2008-07-30  Werner Koch  <wk@g10code.com>
434
435         * app-openpgp.c (verify_a_chv): Use xtrymalloc and make the prompt
436         for CHV2 more user friendly.
437
438 2008-07-03  Werner Koch  <wk@g10code.com>
439
440         * app-openpgp.c (do_readcert): New.
441         (app_local_s): Add fields IS_V2 and MAX_CERTLEN_3.
442         (app_select_openpgp): Set them and register do_readcert.
443         (do_setattr): Allow storing of the certificate.
444
445 2008-06-25  Werner Koch  <wk@g10code.com>
446
447         * app-dinsig.c (do_sign): Allow for SHA256.
448
449 2008-06-24  Werner Koch  <wk@g10code.com>
450
451         * app-common.h (app_ctx_s): Renamed reset_mode parameter of
452         change_pin to mode_Flags and make it an unsigned int.
453         (APP_CHANGE_FLAG_RESET, APP_CHANGE_FLAG_NULLPIN): New.
454         * app-openpgp.c (do_change_pin): Adjust for that.
455
456         * command.c (cmd_passwd): Add option --nullpin.
457         * app-nks.c (do_check_pin, do_change_pin): New.
458         (app_select_nks): Register new functions.
459
460 2008-04-21  Moritz Schulte  <mo@g10code.com>  (wk)
461
462         * app-openpgp.c (verify_a_chv): Make use of the default CHV flag.
463
464 2008-03-26  Werner Koch  <wk@g10code.com>
465
466         * app-openpgp.c (verify_chv3): Support the keypad.
467
468 2008-02-09  Marcus Brinkmann  <marcus@g10code.de>
469
470         * scdaemon.c (main): Use CONFIG_FILENAME as filename if it is set
471         in gpgconf-list output.
472
473 2007-12-10  Werner Koch  <wk@g10code.com>
474
475         * app-openpgp.c (do_decipher): Take care of cryptograms shorter
476         that 128 bytes.  Fixes bug#851.
477
478 2007-11-14  Werner Koch  <wk@g10code.com>
479
480         * scdaemon.c (main): Pass STANDARD_SOCKET flag to
481         create_server_socket.
482         
483 2007-11-13  Werner Koch  <wk@g10code.com>
484
485         * scdaemon.c (start_connection_thread): Do not call
486         assuan_sock_check_nonce if we are running in --server mode.
487
488 2007-11-07  Werner Koch  <wk@g10code.com>
489
490         * scdaemon.h: Remove errors.h.
491
492 2007-10-02  Werner Koch  <wk@g10code.com>
493
494         * command.c (cmd_getinfo): Add "pid" subcommand.
495
496 2007-10-01  Werner Koch  <wk@g10code.com>
497
498         * scdaemon.c (create_server_socket): Use Assuan socket wrappers
499         and remove Windows specific code.
500         (socket_nonce): New.
501         (start_connection_thread): Check nonce.
502
503 2007-09-14  Marcus Brinkmann  <marcus@g10code.de>
504
505         * scdaemon.c (main): New variable STANDARD_SOCKET, which is 1 for
506         W32 targets.  Use it for create_socket_name.
507
508 2007-08-07  Werner Koch  <wk@g10code.com>
509
510         * tlv.c, tlv.h:  Move to ../common/.
511
512 2007-08-02  Werner Koch  <wk@g10code.com>
513
514         * scdaemon.c: Include gc-opt-flags.h and remove their definition
515         here.
516
517 2007-08-01  Werner Koch  <wk@g10code.com>
518
519         * apdu.c (send_le): Implement exact length hack.  Suggested by
520         Sten Lindgren.
521
522 2007-07-05  Werner Koch  <wk@g10code.com>
523
524         * command.c (has_option_name, skip_options): New.
525         (cmd_genkey): Add option --timestamp.
526         (cmd_writekey): Enter confidential mode while inquiring the key data.
527
528         * app.c (app_genkey): Add arg CREATETIME.
529         * app-common.h (app_ctx_s): Likewise
530         * app-openpgp.c (do_genkey): Ditto.  Use it.
531
532
533 2007-07-04  Werner Koch  <wk@g10code.com>
534
535         * command.c (cmd_getinfo): New subcommand "version".
536
537         * scdaemon.c (TIMERTICK_INTERVAL): New.
538         (handle_connections) [W32]: Enable a dummy sigs event.
539         (handle_connections): Use a proper count for select and not
540         FD_SETSIZE.
541         (fixed_gcry_pth_init, main): Kludge to fix pth initialization.
542
543 2007-06-21  Werner Koch  <wk@g10code.com>
544
545         * scdaemon.h (ctrl_t): Remove.  It is now declared in ../common/util.h.
546
547 2007-06-18  Marcus Brinkmann  <marcus@g10code.de>
548
549         * scdaemon.c (main): Percent escape output of --gpgconf-list.
550
551 2007-06-12  Werner Koch  <wk@g10code.com>
552
553         * scdaemon.c (main): Replace some calls by init_common_subsystems.
554
555 2007-06-11  Werner Koch  <wk@g10code.com>
556
557         * Makefile.am (scdaemon_LDADD): Use libcommonpth macro.
558
559         * command.c (initialize_module_command): New.
560         * scdaemon.c (main) [W32]: Do not use sigpipe code.
561         (main): Call initialize_module_command.
562
563 2007-06-06  Werner Koch  <wk@g10code.com>
564
565         * app-openpgp.c (do_sign): Fix arithmetic on void*.
566
567         * app.c (dump_mutex_state) [W32]: Handle the W32Pth case.
568
569         * apdu.c: Remove dynload.h.
570
571         * scdaemon.c (i18n_init): Remove.
572
573 2007-04-20  Werner Koch  <wk@g10code.com>
574
575         * sc-copykeys.c (my_gcry_logger): Removed.
576         (main): Call setup_libgcrypt_logging helper.
577         * scdaemon.c (my_gcry_logger): Removed.
578         (main): Call setup_libgcrypt_logging helper.
579
580 2007-04-03  Werner Koch  <wk@g10code.com>
581
582         * command.c (cmd_getinfo): New subcommand "reader_list".
583         * ccid-driver.c (scan_or_find_devices): Ignore EBUSY in scan mode
584         for special transports.
585
586 2007-03-07  Werner Koch  <wk@g10code.com>
587
588         * app-dinsig.c: Include i18n.h.
589         (verify_pin): Support PIN pads.
590         * app-nks.c (verify_pin): Ditto.
591
592         * ccid-driver.c (bulk_in): Handle time extension before checking
593         the message type.
594         (ccid_transceive_secure): Support the Cherry XX44 keyboard.
595         Kudos to the nice folks at Cherry for helping with that.
596
597 2007-02-18  Werner Koch  <wk@g10code.com>
598
599         * scdaemon.c (DEFAULT_PCSC_DRIVER): Add a default for OS X.
600
601 2007-01-25  Werner Koch  <wk@g10code.com>
602
603         * Makefile.am (scdaemon_LDADD): Added LIBICONV.  Noted by Billy
604         Halsey.
605
606 2006-12-21  Werner Koch  <wk@g10code.com>
607
608         * app-openpgp.c (verify_chv2): Factored most code out into...
609         (verify_a_chv): ... new.
610         (do_sign): Factored verification code out to new function and
611         take care of a keypad entered PIN.
612         (compare_fingerprint): Print an additional diagnostic.
613
614 2006-11-28  Werner Koch  <wk@g10code.com>
615
616         * apdu.c (send_le, apdu_send_direct): Increase RESULTLEN to 258 to
617         allow for full 256 byte and the status word.  This might break
618         some old PC/SC drivers or cards, but we will see.  Suggested by
619         Kenneth Wang.
620
621 2006-11-23  Werner Koch  <wk@g10code.com>
622
623         * command.c (scd_command_handler): Fixed use of CTRL.
624
625 2006-11-21  Werner Koch  <wk@g10code.com>
626
627         * Makefile.am (libexec_PROGRAMS): Put pscs-wrapper into libexec.
628         Renamed to gnupg-pcsc-wrapper.
629         * apdu.c (open_pcsc_reader): Use GNUPG_LIBEXECDIR to accces the
630         wrapper.  Suggested by Eric Dorland.
631
632 2006-11-20  Werner Koch  <wk@g10code.com>
633
634         * app-openpgp.c (verify_chv2): Support for keypads (only CHV2).
635
636         * ccid-driver.c (ccid_transceive_secure): Made it work for Kaan
637         and SCM.
638
639 2006-11-17  Werner Koch  <wk@g10code.com>
640
641         * ccid-driver.c (scan_or_find_devices): Use DEBUGOUT_2 instead of
642         log_debug.  Removed few other log_debug.
643
644         * iso7816.c (iso7816_check_keypad): Allow for a SW of 0.
645
646         * command.c (pin_cb): New mode to prompt for a keypad entry.
647
648         * scdaemon.c (main) <gpgconf-list>: Add disable-keypad.
649
650 2006-11-15  Werner Koch  <wk@g10code.com>
651
652         * app-p15.c (read_ef_odf): Cast one printf arg.
653
654         * scdaemon.h (struct server_control_s): Add field THREAD_STARTUP.
655         * command.c (scd_command_handler): Add new arg CTRL.
656         * scdaemon.c (scd_init_default_ctrl): Made static.
657         (scd_deinit_default_ctrl): New.
658         (start_connection_thread): Call init/deinit of ctrl.
659         (handle_connections): Allocate CTRL.
660
661         * apdu.c (PCSC_ERR_MASK): New.
662         (reset_pcsc_reader, pcsc_get_status, pcsc_send_apdu)
663         (close_pcsc_reader, open_pcsc_reader): Use it after shifting error
664         values.  Reported by Henrik Nordstrom.  Fixes bug #724.
665
666 2006-10-24  Werner Koch  <wk@g10code.com>
667
668         * scdaemon.h (GCRY_MD_USER_TLS_MD5SHA1): New.
669         (MAX_DIGEST_LEN): Increased to 36.
670         * app-p15.c (do_sign): Support for TLS_MD5SHA1.
671         (do_auth): Detect TLS_MD5SHA1.
672         (do_sign): Tweaks for that digest.
673
674 2006-10-23  Werner Koch  <wk@g10code.com>
675
676         * scdaemon.c (main): New command --gpgconf-test.
677
678 2006-10-17  Werner Koch  <wk@g10code.com>
679
680         * Makefile.am (scdaemon_LDADD): Link against libcommonpth.
681
682 2006-10-12  Werner Koch  <wk@g10code.com>
683
684         * apdu.c: Include pth.h after unistd.h for the sake of newer Pth
685         versions.
686
687 2006-10-11  Werner Koch  <wk@g10code.com>
688
689         * app-openpgp.c (do_sign): Redirect to do_auth for OpenPGP.3.
690
691 2006-10-06  Werner Koch  <wk@g10code.com>
692
693         * Makefile.am (AM_CFLAGS): Use PTH version of libassuan.
694         (scdaemon_LDADD): Ditto.
695
696         * scdaemon.h (send_status_info): Mark with sentinel attribute.
697
698 2006-10-02  Marcus Brinkmann  <marcus@g10code.de>
699
700         * command.c (update_reader_status_file): Increase buffer of
701         NUMBUF2 (fixing typo).
702
703 2006-09-24  Marcus Brinkmann  <marcus@g10code.de>
704
705         * app-openpgp.c (do_sign): Advance INDATA by the SHA1 resp. RMD160
706         prefix length.
707
708 2006-09-14  Werner Koch  <wk@g10code.com>
709
710         Replaced all call gpg_error_from_errno(errno) by
711         gpg_error_from_syserror().
712
713         * command.c (scd_command_handler): Replaced
714         init_connected_socket_server by init_socket_server_ext.
715
716 2006-09-07  Werner Koch  <wk@g10code.com>
717
718         * command.c (update_reader_status_file): Execute an event handler
719         if available.
720
721 2006-09-06  Werner Koch  <wk@g10code.com>
722
723         * apdu.c (pcsc_end_transaction): 
724         * pcsc-wrapper.c (pcsc_end_transaction: Fixed dclaration.
725         Reported by Bob Dunlop.
726
727         * scdaemon.h (CTRL,APP): Removed and changed everywhere to
728         ctrl_t/app_t.
729
730         Replaced all Assuan error codes by libgpg-error codes.  Removed
731         all map_to_assuan_status and map_assuan_err.
732         
733         * scdaemon.c (main): Call assuan_set_assuan_err_source to have Assuan
734         switch to gpg-error codes.
735         * command.c (set_error): Adjusted.
736
737 2006-09-02  Marcus Brinkmann  <marcus@g10code.de>
738
739         * command.c (get_reader_slot): Return the slot_table index, not
740         the APDU slot number.
741         (update_reader_status_file): Use the slot_table index in the
742         update_card_removed invocation.
743
744 2006-09-01  Marcus Brinkmann  <marcus@g10code.de>
745
746         * command.c (cmd_getinfo): Handle status command.
747
748 2006-08-30  Marcus Brinkmann  <marcus@g10code.de>
749
750         * command.c (do_reset): Delay resetting CTRL->reader_slot until
751         after update_card_removed invocation.
752
753 2006-08-28  Marcus Brinkmann  <marcus@g10code.de>
754
755         * app-openpgp.c (do_decipher, do_sign): Allow "OPENPGP.2"
756         resp. "OPENPGP.1" for KEYIDSTR.
757
758 2006-08-21  Werner Koch  <wk@g10code.com>
759
760         * pcsc-wrapper.c (handle_open, handle_close): Reset card and
761         protocol on error/close.
762         (handle_status): Don't set the state if the state is unknown.
763         (handle_reset): Ignore an error if already disconnected.  May
764         happen due to system wake-up after hibernation.  Suggested by Bob
765         Dunlop.
766
767 2006-06-28  Werner Koch  <wk@g10code.com>
768
769         * app-openpgp.c (do_writekey): Fixed computation of memmove
770         length.  This led to garbled keys if E was larger than one byte.
771         Thanks to Achim Pietig for hinting at the garbled E.
772
773 2006-06-09  Marcus Brinkmann  <marcus@g10code.de>
774
775         * Makefile.am (scdaemon_LDADD): Add $(NETLIBS).
776
777 2006-04-14  Marcus Brinkmann  <marcus@g10code.de>
778
779         * app.c (select_application): Cover up a slot mismatch error in
780         case it happens (it shouldn't happen).
781         (release_application): Use APP->slot.  Lock the reader.
782         (application_notify_card_removed): Lock the reader.
783
784 2006-04-11  Werner Koch  <wk@g10code.com>
785
786         * command.c (hex_to_buffer): New.
787         (cmd_apdu): New.
788
789 2006-04-03  Werner Koch  <wk@g10code.com>
790
791         * scdaemon.c [__GLIBC__]: Default to libpcsclite.so.1.
792
793 2006-03-21  Werner Koch  <wk@g10code.com>
794
795         * command.c (cmd_pksign): Add --hash option.
796
797 2006-03-01  Werner Koch  <wk@g10code.com>
798
799         * command.c (status_file_update_lock): New.
800         (scd_update_reader_status_file): Use lock and factor existing code
801         out to ..
802         (update_reader_status_file): .. this.
803         (do_reset): Use the lock and call update_reader_status_file.
804
805 2006-02-20  Werner Koch  <wk@g10code.com>
806
807         * apdu.c (open_pcsc_reader): Fixed double free.  Thanks to Moritz.
808
809 2006-02-09  Werner Koch  <wk@g10code.com>
810
811         * command.c (get_reader_slot, do_reset) 
812         (scd_update_reader_status_file): Rewrote.
813
814         * app.c (release_application): Factored code out to ..
815         (deallocate_app): new function.
816         (select_application): Introduce new saved application stuff.
817         (application_notify_card_removed): New.
818         * command.c (update_card_removed): Call it here.
819         (do_reset): And here.
820
821         * app.c (check_application_conflict): New.
822         * command.c (open_card): Use it here.
823         (cmd_restart): New command.
824
825         * command.c (cmd_lock): Fixed --wait option to actually terminate.
826
827 2006-02-08  Werner Koch  <wk@g10code.com>
828
829         * ccid-driver.c (ccid_get_atr): Read Parameter and select T=1
830         using these parameters.
831         (scan_or_find_devices): Check for NULL r_fd.
832
833 2006-02-02  Werner Koch  <wk@g10code.com>
834
835         * ccid-driver.c (special_transport): New
836         (ccid_open_reader, do_close_reader, ccid_shutdown_reader)
837         (bulk_out, bulk_in): Add support for CardMan 4040 reader.
838
839         * ccid-driver.c (scan_or_find_devices): Factored most code out to
840         (scan_or_find_usb_device): .. new.
841         (make_reader_id): Fixed vendor mask.
842
843 2006-01-01  Werner Koch  <wk@g10code.com>
844
845         * app-openpgp.c (do_sign): Give user error if hash algorithm is
846         not supported by the card.
847
848 2005-12-06  Werner Koch  <wk@g10code.com>
849
850         * apdu.c (open_pcsc_reader): Check that pcsc-wrapper is actually
851         installed.
852
853 2005-11-23  Werner Koch  <wk@g10code.com>
854
855         * app-nks.c (verify_pin): Give a special error message for a Nullpin.
856
857 2005-10-29  Werner Koch  <wk@g10code.com>
858
859         * ccid-driver.c (send_escape_cmd): New args RESULT, RESULTLEN and
860         RESULTMAX.  Changed all callers.
861         (ccid_transceive_escape): New.
862
863 2005-10-27  Werner Koch  <wk@g10code.com>
864
865         * apdu.c [__CYGWIN__]: Make cygwin environment similar to _WIN32.
866         Suggested by John P. Clizbe.
867         * scdaemon.c [__CYGWIN__]: Set default PC/SC driver to winscard.dll.
868
869 2005-10-19  Werner Koch  <wk@g10code.com>
870
871         * ccid-driver.h (CCID_DRIVER_ERR_NO_KEYPAD): New.
872         * apdu.h (SW_HOST_NO_KEYPAD): New.
873         * iso7816.h (struct iso7816_pininfo_s): New.
874         * iso7816.c (map_sw): Support new code.
875         (iso7816_check_keypad): New.
876         (iso7816_verify_kp, iso7816_change_reference_data_kp) 
877         (iso7816_reset_retry_counter_kp): New.  Extended versions of the
878         original functions.
879         * apdu.c (host_sw_string): Support new code. 
880         (reader_table_s): New field CHECK_KEYPAD.
881         (new_reader_slot, open_ct_reader, open_pcsc_reader) 
882         (open_ccid_reader, open_rapdu_reader): Initialize it.
883         (check_ccid_keypad): New.
884         (apdu_check_keypad): New.
885         (apdu_send_le): Factored all code out to ...
886         (send_le): .. new.  Takes an additional arg; changed all callers
887         of the orginal function to use this one with a NULL for the new
888         arg.
889         (apdu_send_simple_kp): New.
890         (ct_send_apdu, pcsc_send_apdu, my_rapdu_send_apdu) 
891         (send_apdu_ccid): New arg PININFO.
892         (send_apdu_ccid): Use the new arg.
893
894         * scdaemon.c: New option --disable-keypad.
895
896 2005-10-08  Marcus Brinkmann  <marcus@g10code.de>
897
898         * Makefile.am (scdaemon_LDADD): Add ../gl/libgnu.a after
899         ../common/libcommon.a.
900
901 2005-09-20  Werner Koch  <wk@g10code.com>
902
903         * app-dinsig.c (verify_pin): Try ISO 9564 BCD encoding.
904
905         * iso7816.c (iso7816_select_application): Add arg FLAGS.  Changed
906         all callers to pass 0.
907         * app-openpgp.c (app_select_openpgp): But this one requires a
908         special flag.
909
910         * app-p15.c (app_select_p15): Don't use select application for the
911         BELPIC.
912
913 2005-09-09  Werner Koch  <wk@g10code.com>
914
915         * pcsc-wrapper.c (main): Removed bogus free.
916
917         * app-p15.c (do_auth): New.
918         (do_getattr): New attribs $AUTHKEYID and $DISPSERIALNO.
919         * app-openpgp.c (do_getattr): Ditto.
920
921 2005-09-08  Werner Koch  <wk@g10code.com>
922
923         * app-openpgp.c (do_getattr): New key $AUTHKEYID.
924
925 2005-09-06  Werner Koch  <wk@g10code.com>
926
927         * app-p15.c (do_sign): Tweaked for BELPIC cards.
928         (read_home_df): New arg R_BELPIC.
929         (app_select_p15): Set card type for BELPIC.
930
931 2005-09-05  Werner Koch  <wk@g10code.com>
932
933         * iso7816.c (iso7816_select_path): New.
934         * app-p15.c (select_ef_by_path): Allow for direct path selection.
935         (app_select_p15): Try using the Belgian variant of pkcs#15.
936         (read_home_df): New.
937         (read_ef_odf): Generalized.
938         (read_ef_tokeninfo): New.
939         (read_p15_info): Set serialnumber from TokenInfo.
940         (app_select_p15): Don't munge serialNumber - that must be done
941         only once.
942
943         * iso7816.c (iso7816_read_binary): Use Le=0 when reading all
944         data.  Handle 6C00 error and take 6B00 as indication for EOF.
945         * apdu.h (SW_EXACT_LENGTH_P): New.
946         * apdu.c (new_reader_slot, reset_pcsc_reader, pcsc_get_status) 
947         (open_pcsc_reader): Set new reader state IS_T0.
948         (apdu_send_le): When doing T=0 make sure not to send Lc and Le.
949         Problem reported by Carl Meijer.
950         (apdu_send_direct): Initialize RESULTLEN.
951         * pcsc-wrapper.c (handle_status): Return the current protocol as
952         a new third word.
953
954 2005-08-05  Werner Koch  <wk@g10code.com>
955
956         * apdu.c (open_rapdu_reader): Set the reader number.
957
958 2005-07-05  Werner Koch  <wk@g10code.com>
959
960         * app-openpgp.c (do_readkey): Return a mallcoed copy of the key as
961         required by the description.  Thanks to Moritz for tracking this
962         problem down.
963
964 2005-06-21  Werner Koch  <wk@g10code.com>
965
966         * scdaemon.c (main): ifdef call to ccid_set_debug_level.
967
968         * apdu.c (reset_pcsc_reader, open_pcsc_reader): Cast size_t to
969         ulong for printf.
970
971 2005-06-06  Werner Koch  <wk@g10code.com>
972
973         * scdaemon.c (main): New option --debug-allow-core-dump. 
974
975 2005-06-03  Werner Koch  <wk@g10code.com>
976
977         * scdaemon.c (handle_connections): Make sure that the signals we
978         are handling are not blocked.Block signals while creating new
979         threads.
980         (handle_connections): Include the file descriptor into the name of
981         the thread.
982
983 2005-06-02  Werner Koch  <wk@g10code.com>
984
985         * app.c (app_dump_state, dump_mutex_state): New.
986         * scdaemon.c (handle_signal): Print it on SIGUSR1.
987
988         * app-openpgp.c (do_writekey): Typo fix.
989
990         * command.c (open_card): Check for locked state even if an
991         application context is available.
992
993         * app-common.h: Add REF_COUNT field.
994         * app.c (release_application, select_application): Implement
995         reference counting to share the context beween connections.
996
997         * app.c (lock_reader, unlock_reader): Take SLOT instead of APP as
998         argument.  Changed all callers.
999         (select_application): Unlock the reader on error.  This should fix
1000         the hangs I noticed last week.
1001
1002         * scdaemon.h: Removed card_ctx_t cruft.
1003
1004 2005-06-01  Werner Koch  <wk@g10code.com>
1005
1006         * scdaemon.c: Include mkdtemp.h.
1007
1008 2005-05-31  Werner Koch  <wk@g10code.com>
1009
1010         * tlv.c [GNUPG_MAJOR_VERSION==1]: Define constants instead of
1011         including a gnupg 1.4 header.
1012
1013 2005-05-30  Werner Koch  <wk@g10code.com>
1014
1015         * tlv.c: Add hack to compile without gpg-error.h when used with
1016         GnuPG 1.4.
1017
1018 2005-05-23  Werner Koch  <wk@g10code.com>
1019
1020         * Makefile.am: Do not build sc-copykeys anymore.
1021
1022         * app-openpgp.c (app_openpgp_storekey, app_openpgp_readkey)
1023         (app_openpgp_cardinfo): Removed.
1024
1025         * ccid-driver.c (parse_ccid_descriptor): SCR335 FW version 5.14 is
1026         good.
1027         (do_close_reader): Never do a reset. The caller should instead
1028         make sure that the reader has been closed properly.  The new retry
1029         code in ccid_slot_status will make sure that the readersatrts up
1030         fine even if the last process didn't closed the USB connection
1031         properly.
1032         (ccid_get_atr): For certain readers try switching to ISO mode.
1033         Thanks to Ludovic Rousseau for this hint and the magic numbers.
1034         (print_command_failed): New.
1035         (bulk_in): Use it here. Add new arg NO_DEBUG.
1036         (ccid_slot_status): Disabled debugging.
1037
1038 2005-05-21  Werner Koch  <wk@g10code.com>
1039
1040         * scdaemon.c (handle_signal): Print thread info on SIGUSR1.
1041
1042 2005-05-20  Werner Koch  <wk@g10code.com>
1043
1044         * ccid-driver.c: Replaced macro DEBUG_T1 by a new debug level.
1045         (parse_ccid_descriptor): Mark SCR335 firmware version 5.18 good.
1046         (ccid_transceive): Arghhh.  The seqno is another bit in the
1047         R-block than in the I block, this was wrong at one place.
1048
1049         * scdaemon.c: New options --debug-ccid-driver and
1050         --debug-disable-ticker.
1051
1052         * app-openpgp.c (do_genkey, do_writekey): Factored code to check
1053         for existing key out into ..
1054         (does_key_exist): .. New function.
1055
1056 2005-05-19  Werner Koch  <wk@g10code.com>
1057
1058         * tlv.c (parse_sexp): New.
1059
1060         * command.c (cmd_writekey): New.
1061         * app.c (app_writekey): New.
1062         * app-common.c (app_t): Add function ptr WRITEKEY.
1063         * app-openpgp.c (do_writekey): New.
1064
1065         * app-openpgp.c (do_readkey) [GNUPG_MAJOR_VERSION==1]: Return error.
1066         * app-common.h (app_t) [GNUPG_MAJOR_VERSION==1]: Add a field to
1067         store the Assuan context.
1068
1069 2005-05-17  Werner Koch  <wk@g10code.com>
1070
1071         * scdaemon.c: Removed non-pth code paths.
1072         (create_socket_name, create_server_socket): New.  Taken from
1073         ../agent/gpg-agent.
1074         (cleanup): Changed to adjust for SOCKET_NAME now being malloced.
1075         (ticker_thread): Always use pth_event_occurred; it is again
1076         defined for all decent PTH versions.
1077         (handle_connections): New. Based on the gpg-agent code.
1078         (start_connection_thread): Ditto.
1079         (ticker_thread): Removed.
1080         (cleanup_sh): Removed.
1081         (main): Run the handler for the pipe server in a separate
1082         thread.  This replaces the old ticker thread.
1083         (scd_get_socket_name): New.
1084         * command.c (cmd_getinfo): New command GETINFO.
1085         (scd_command_handler): Renamed argument and changed code to use an
1086         already connected FD.
1087
1088 2005-05-15  Werner Koch  <wk@g10code.com>
1089
1090         * app.c, app-common.h, app-nks.c, app-p15.c, app-dinsig.c
1091         * app-openpgp.c: Change most function return types from int to
1092         gpg_error_t.
1093         * command.c (pin_cb): Ditto.
1094         * sc-copykeys.c (pincb): Ditto.
1095
1096         * app.c (lock_reader, unlock_reader): New.  Changed call handler
1097         wrappers to make use of these functions.
1098
1099 2005-05-07  Werner Koch  <wk@g10code.com>
1100
1101         * ccid-driver.c (do_close_reader): Don't do a reset before close.
1102         Some folks reported that it makes the SCR335 hang less often.
1103         Look at the source on how to re-enable it.
1104
1105 2005-04-27  Werner Koch  <wk@g10code.com>
1106
1107         * app-p15.c (micardo_mse): New.
1108         (do_sign): Call it.
1109         * iso7816.c (iso7816_manage_security_env): Allow passing DATA as
1110         NULL to indicate an empty Lc.
1111         * tlv.c (find_tlv): Check that a found object fits into the
1112         buffer.
1113         (find_tlv_unchecked): New as replacement for the old non-checking
1114         variant.
1115         * app.c (select_application): Keep on using the non-checking
1116         variant.
1117         * app-openpgp.c (get_one_do, dump_all_do): Ditto.
1118
1119         
1120         Removal of the old OpenSC based code.
1121         
1122         * app-p15.c: New.  Basic support for pkcs15 cards without OpenSC.
1123         There are quite a couple of things missing but at least I can use
1124         my old TCOS cards from the Aegypten-1 development for signing.
1125         * app.c (select_application): Detect pkcs15 applications.
1126         * Makefile.am (scdaemon_SOURCES): Removed card.c, card-common.h
1127         and card-p15.c because they are now obsolete. Added app-p15.c.
1128         Removed all OpenSC stuff.
1129         * command.c (do_reset, open_card, cmd_serialno, cmd_learn) 
1130         (cmd_readcert, cmd_readkey, cmd_pksign, cmd_pkdecrypt): Removed
1131         all special cases for the old card.c based mechanisms.
1132         * scdaemon.c, apdu.c: Removed all special cases for OpenSC.
1133
1134 2005-04-20  Werner Koch  <wk@g10code.com>
1135
1136         * command.c: Use GPG_ERR_LOCKED instead of EBUSY.
1137
1138 2005-04-14  Werner Koch  <wk@g10code.com>
1139
1140         * app-openpgp.c (retrieve_key_material): Rewritten.  Return a
1141         proper error code.
1142         (retrieve_next_token): Removed.
1143         (retrieve_fpr_from_card): Rewritten to make use of DO caching and
1144         to take the KEYNO as arg.
1145         (get_public_key): Renamed variable for clarity.
1146
1147 2005-04-12  Werner Koch  <wk@g10code.com>
1148
1149         Basic support for several sessions.
1150         
1151         * command.c (scd_command_handler): Replace the primary_connection
1152         stuff by a real connection list.  Release the local context on
1153         exit.
1154         (scd_update_reader_status_file): Update accordingly.  Send signal
1155         to all connections who registered an event signal.
1156         (cmd_lock, cmd_unlock, register_commands): New commands LOCK and
1157         UNLOCK.
1158         (cmd_setdata, cmd_pksign, cmd_pkauth, cmd_pkdecrypt, cmd_setattr) 
1159         (cmd_genkey, cmd_passwd, cmd_checkpin): Return an error if reader
1160         is locked.
1161         (do_reset): Handle locking.
1162         (open_card): Ditto.  Share the reader slot with other sessions.
1163         (get_reader_slot): New.
1164         (update_card_removed): New.  Use it in the TEST_CARD_REMOVAL macro.
1165
1166 2005-04-07  Werner Koch  <wk@g10code.com>
1167
1168         * app-openpgp.c (do_check_pin): Add hack to allow verification of
1169         CHV3.
1170         (get_public_key): Don't use gcry functions to create S-expressions.
1171         (do_deinit, do_readkey, do_genkey, send_keypair_info): Adjust for
1172         above change.
1173
1174 2005-03-29  Moritz Schulte  <moritz@g10code.com>
1175
1176         * app-openpgp.c (retrieve_fpr_from_card): New function.
1177         (retrieve_next_token): New function.
1178         (retrieve_key_material): New function.
1179         (get_public_key): Implement retrival of key through expernal
1180         helper (gpg) in case the openpgp card is not cooperative enough.
1181
1182 2005-03-16  Werner Koch  <wk@g10code.com>
1183
1184         * ccid-driver.c (parse_ccid_descriptor): Make SCM workaround
1185         reader type specific.
1186         (scan_or_find_devices): Do not check the interface subclass in the
1187         SPR532 kludge, as this depends on the firmware version.
1188         (ccid_get_atr): Get the Slot status first.  This solves the
1189         problem with readers hanging on recent Linux 2.6.x.
1190         (bulk_in): Add argument TIMEOUT and changed all callers to pass an
1191         appropriate one.  Change the standard timeout from 10 to 5 seconds.
1192         (ccid_slot_status): Add a retry code with an initial short timeout.
1193         (do_close_reader): Do an usb_reset before closing the reader.
1194
1195 2005-02-25  Werner Koch  <wk@g10code.com>
1196
1197         * app-openpgp.c (get_public_key): Make sure not to return negative
1198         numbers.
1199         (do_sign): Allow passing of indata with algorithm prefix.
1200         (do_auth): Allow OPENPGP.3 as an alternative ID.
1201
1202         * app.c (app_getattr): Return just the S/N but not the timestamp.
1203
1204 2005-02-24  Werner Koch  <wk@g10code.com>
1205
1206         * app.c (app_getattr): Return APPTYPE or SERIALNO type even if the
1207         application does dot support the getattr call.
1208
1209         * app-openpgp.c (get_one_do): Never try to get a non cacheable
1210         object from the cache.
1211         (get_one_do): Add new arg to return an error code.  Changed all
1212         callers.
1213         (do_getattr): Let it return a proper error code.
1214
1215         * app.c (select_application): Return an error code and the
1216         application context in an new arg.
1217         * command.c (open_card): Adjusted for that.  Don't use the
1218         fallback if no card is present.  Return an error if the card has
1219         been removed without a reset.
1220         (do_reset, cmd_serialno): Clear that error flag.
1221         (TEST_CARD_REMOVAL): New. Use it with all command handlers.
1222         (scd_update_reader_status_file): Set the error flag on all changes.
1223
1224         * scdaemon.c (ticker_thread): Termintate if a shutdown is pending.
1225
1226         * apdu.c: Added some PCSC error codes.
1227         (pcsc_error_to_sw): New.
1228         (reset_pcsc_reader, pcsc_get_status, pcsc_send_apdu) 
1229         (open_pcsc_reader): Do proper error code mapping.
1230
1231 2005-03-16  Werner Koch  <wk@g10code.com>
1232
1233         * ccid-driver.c (parse_ccid_descriptor): Make SCM workaround
1234         reader type specific.
1235         (scan_or_find_devices): Do not check the interface subclass in the
1236         SPR532 kludge, as this depends on the firmware version.
1237         (ccid_get_atr): Get the Slot status first.  This solves the
1238         problem with readers hanging on recent Linux 2.6.x.
1239
1240 2005-02-22  Werner Koch  <wk@g10code.com>
1241
1242         * app-openpgp.c (app_local_s): New field PK.
1243         (do_deinit, do_genkey, app_openpgp_storekey): Clear it.
1244         (get_public_key, send_keypair_info): New.
1245         (do_learn_status): Send KEYPAIR info
1246
1247         * app-common.h (app_ctx_t): Add function pointer READKEY.
1248         * app.c (app_readkey): New.
1249         * command.c (cmd_readkey): Use READKEY function if possible.
1250
1251 2005-01-26  Werner Koch  <wk@g10code.com>
1252
1253         * ccid-driver.c (parse_ccid_descriptor): Need the CSM workaround
1254         also for newer firmware versions.  Need to get a list of fixed
1255         firmware versions and use that.
1256
1257 2005-01-25  Werner Koch  <wk@g10code.com>
1258
1259         * apdu.c (apdu_send_le, apdu_send_direct): Fix some compiler
1260         warnings.
1261
1262         * app-openpgp.c (get_cached_data): New arg GET_IMMEDIATE to bypass
1263         the cache.  Changed all callers.
1264         (get_one_do): Bypass the cache if the value would have been read
1265         directly for v1.1 cards.It makes things a bit slower but obnly for
1266         1.0 cards and there are not that many cards out in the wild.  This
1267         is required to fix a caching bug when generating new keys; as a
1268         side effect of the retrieval of the the C4 DO from the 6E DO the
1269         cached fingerprint will get updated to the old value and later
1270         when signing the generated key the checking of the fingerprint
1271         fails because it won't match the new one.  Thanks to Moritz for
1272         analyzing this problem.
1273         (verify_chv3): Removed the CHV status reread logic because we
1274         won't cache the C4 DO anymore.
1275
1276 2004-12-28  Werner Koch  <wk@g10code.com>
1277
1278         * ccid-driver.c (find_endpoint): New.
1279         (scan_or_find_devices): Add new args to return endpoint info and
1280         interface number.
1281         (ccid_open_reader, ccid_shutdown_reader): Take care of these new
1282         args.
1283         (bulk_in, bulk_out): Use the correct endpoints.
1284         (ccid_transceive_apdu_level): New.
1285         (ccid_transceive): Divert to above.
1286         (parse_ccid_descriptor): Allow APDU level exchange mode.
1287         (do_close_reader): Pass the interface number to usb_release_interface.
1288
1289 2004-12-21  Werner Koch  <wk@g10code.com>
1290
1291         * scdaemon.c (main): Use default_homedir().
1292
1293 2004-12-18  Werner Koch  <wk@g10code.com>
1294
1295         * scdaemon.c (main) [W32]: Remove special Pth initialize..
1296
1297         * scdaemon.h (map_assuan_err): Define in terms of
1298         map_assuan_err_with_source.
1299
1300 2004-12-15  Werner Koch  <wk@g10code.com>
1301
1302         * scdaemon.c [W32]: Various hacks to make it run under W32.
1303
1304         * command.c (scd_update_reader_status_file) [W32]: Don't use kill.
1305
1306         * apdu.c [W32]: Disable use of pcsc_wrapper.
1307
1308         * Makefile.am (scdaemon_LDADD): Reorder libs.
1309         (sc_copykeys_LDADD): Add libassuan because it is needed for W32. 
1310
1311 2004-12-06  Werner Koch  <wk@g10code.com>
1312
1313         * Makefile.am (pkglib_PROGRAMS): Build only for W32.
1314
1315 2004-10-22  Werner Koch  <wk@g10code.com>
1316
1317         * app-openpgp.c (verify_chv3): The minium length for CHV3 is
1318         8. Changed string to match the other ones.
1319
1320 2004-10-21  Werner Koch  <wk@g10code.com>
1321
1322         * app-openpgp.c (do_sign): Replace asprintf by direct allocation.
1323         This avoids problems with missing vasprintf implementations in
1324         gnupg 1.4.
1325
1326         * app-common.h (app_openpgp_storekey: Add prototype. 
1327
1328 2004-10-20  Werner Koch  <wk@g10code.com>
1329
1330         * sc-investigate: Removed.
1331         * Makefile.am (sc_investigate): Removed.
1332         
1333         * pcsc-wrapper.c (load_pcsc_driver): Load get_status_change func.
1334         (handle_open): Succeed even without a present card.
1335         (handle_status, handle_reset): New.
1336         
1337         * apdu.c (apdu_open_reader): Load pcsc_get_status_change fucntion.
1338         (pcsc_get_status): Implemented.
1339         (reset_pcsc_reader): Implemented.
1340         (open_pcsc_reader): Succeed even with no card inserted.
1341         (open_ccid_reader): Set LAST_STATUS.
1342
1343         * iso7816.c (iso7816_select_application): Always use 0 for P1.
1344
1345 2004-10-18  Werner Koch  <wk@g10code.com>
1346
1347         * ccid-driver.c (ccid_get_atr): Reset T=1 state info.
1348
1349 2004-10-14  Werner Koch  <wk@g10code.com>
1350
1351         * app-openpgp.c (parse_login_data): New. 
1352         (app_select_openpgp): Call it.
1353         (do_setattr): Reparse it after change.
1354
1355 2004-10-06  Werner Koch  <wk@g10code.de>
1356
1357         * ccid-driver.c (ccid_open_reader): Store the vendor ID.
1358         (ccid_transceive_secure): New.
1359         (parse_ccid_descriptor): Workaround for an SCM reader problem.
1360
1361 2004-10-04  Werner Koch  <wk@g10code.de>
1362
1363         * ccid-driver.c (send_escape_cmd): New.
1364
1365 2004-09-30  Werner Koch  <wk@g10code.com>
1366
1367         * Makefile.am: Adjusted for gettext 0.14.
1368
1369         * app-openpgp.c (do_sign): Add the error string to the verify
1370         failed messages.
1371
1372 2004-09-27  Werner Koch  <wk@g10code.com>
1373
1374         From gnupg 1.3
1375
1376         * app-openpgp.c: Made all strings translatable.
1377         (verify_chv3) [GNUPG_MAJOR_VERSION]: Make opt.allow_admin
1378         available for use in gnupg 2. 
1379         (verify_chv3): Reimplemented countdown showing to use only
1380         functions from this module.  Flush the CVH status cache on a
1381         successful read.
1382         (get_one_do): Hack to bypass the cache for cards versions > 1.0.
1383         (store_fpr): Store the creation date for card version > 1.0.
1384
1385         * app-openpgp.c (app_openpgp_storekey): Call flush_cache.
1386         (get_cached_data): Move local data initialization to ..
1387         (app_select_openpgp): .. here. Read some flags for later use.
1388         (do_getattr): New read-only attribute EXTCAP.
1389         
1390         * apdu.c (open_pcsc_reader): Do not print empty reader string.
1391
1392         * ccid-driver.c (do_close_reader): Factored some code out from ...
1393         (ccid_close_reader): ..here.
1394         (ccid_shutdown_reader): New.
1395
1396         * apdu.c (apdu_shutdown_reader): New.
1397         (shutdown_ccid_reader): New.
1398
1399         * apdu.c (open_ccid_reader): New arg PORTSTR.  Pass it to
1400         ccid_open_reader.
1401         (apdu_open_reader): Pass portstr to open_ccid_reader.
1402         (apdu_open_reader): No fallback if a full CCID reader id has been
1403         given.
1404
1405         * ccid-driver.c (ccid_get_reader_list): New.
1406         (ccid_open_reader): Changed API to take a string for the reader.
1407         Removed al the cruft for the libusb development vesion which seems
1408         not to be maintained anymore and there are no packages anyway.
1409         The stable library works just fine.
1410         (struct ccid_reader_id_s): Deleted and replaced everywhere by a
1411         simple string.
1412         (usb_get_string_simple): Removed.
1413         (bulk_in): Do valgrind hack here and not just everywhere.
1414
1415         * ccid-driver.c (read_device_info): Removed.
1416         (make_reader_id, scan_or_find_devices): New.
1417         (ccid_open_reader): Simplified by make use of the new functions.
1418         (ccid_set_debug_level): New.  Changed the macros to make use of
1419         it.  It has turned out that it is often useful to enable debugging
1420         at runtime so I added this option.
1421
1422         From gnupg 1.3 - David Shaw  <dshaw@jabberwocky.com>
1423
1424         * app-openpgp.c (verify_chv3): Show a countdown of how many wrong
1425         admin PINs can be entered before the card is locked.
1426
1427         * app-openpgp.c (get_cached_data): Avoid mallocing zero since it
1428         breaks us when using --enable-m-guard.
1429
1430         * ccid-driver.c (usb_get_string_simple): Replacement function to
1431         work with older libusb.
1432
1433         * ccid-driver.c (read_device_info): Fix segfault when usb device
1434         is not accessible.
1435         (ccid_open_reader): Allow working with an even older version of
1436         libusb (usb_busses global instead of usb_get_busses()).
1437
1438 2004-09-11  Werner Koch  <wk@g10code.com>
1439
1440         * app-openpgp.c (app_select_openpgp): Its app_munge_serialno and
1441         not app_number_serialno.
1442
1443 2004-08-20  Werner Koch  <wk@g10code.de>
1444
1445         * app.c (select_application): Fixed serial number extraction and
1446         added the BMI card workaround.
1447         (app_munge_serialno): New.
1448         * app-openpgp.c (app_select_openpgp): Try munging serialno.
1449
1450 2004-08-05  Werner Koch  <wk@g10code.de>
1451
1452         * scdaemon.c (main): New option --disable-application.
1453         * app.c (is_app_allowed): New.
1454         (select_application): Use it to check for disabled applications.
1455
1456         * ccid-driver.h (CCID_DRIVER_ERR_ABORTED): New.
1457         * ccid-driver.c (ccid_open_reader): Support the stable 0.1 version
1458         of libusb.
1459         (ccid_get_atr): Handle short messages.
1460
1461         * apdu.c (my_rapdu_get_status): Implemented.
1462
1463 2004-07-27  Moritz Schulte  <moritz@g10code.com>
1464
1465         * apdu.c: Include <signal.h>.
1466
1467         * Makefile.am: Use @DL_LIBS@ instead of -ldl.
1468
1469 2004-07-22  Werner Koch  <wk@g10code.de>
1470
1471         * Makefile.am: Make OpenSC lib link after libgcrypt. Do not link
1472         to pth.
1473         * apdu.c: Don't use Pth if we use OpenSC.
1474         * sc-investigate.c, scdaemon.c: Disable use of pth if OpenSC is used. 
1475
1476         * scdaemon.c (main): Bumbed thread stack size up to 512k.
1477
1478 2004-07-16  Werner Koch  <wk@gnupg.org>
1479
1480         * apdu.c (reader_table_s):  Add function pointers for the backends.
1481         (apdu_close_reader, apdu_get_status, apdu_activate) 
1482         (send_apdu): Make use of them.
1483         (new_reader_slot): Intialize them to NULL.
1484         (dump_ccid_reader_status, ct_dump_reader_status): New.
1485         (dump_pcsc_reader_status): New.
1486         (open_ct_reader, open_pcsc_reader, open_ccid_reader) 
1487         (open_osc_reader, open_rapdu_reader): Intialize function pointers.
1488         (ct_activate_card, ct_send_apdu, pcsc_send_apdu, osc_send_apdu) 
1489         (error_string): Removed.  Replaced by apdu_strerror.
1490         (get_ccid_error_string): Removed.
1491         (ct_activate_card): Remove the unused loop.
1492         (reset_ct_reader): Implemented.
1493         (ct_send_apdu): Activate the card if not yet done.
1494         (pcsc_send_apdu): Ditto.
1495
1496 2004-07-15  Werner Koch  <wk@gnupg.org>
1497
1498         * ccid-driver.h: Add error codes.
1499         * ccid-driver.c: Implement more or less proper error codes all
1500         over the place.
1501
1502         * apdu.c (apdu_send_direct): New.
1503         (get_ccid_error_string): Add some error code mappings.
1504         (send_apdu): Pass error codes along for drivers already supporting
1505         them.
1506         (host_sw_string): New.
1507         (get_ccid_error_string): Use above.
1508         (send_apdu_ccid): Reset the reader if it has not yet been done.
1509         (open_ccid_reader): Don't care if the ATR can't be read.
1510         (apdu_activate_card): New.
1511         (apdu_strerror): New.
1512         (dump_reader_status): Only enable it with opt.VERBOSE.
1513         * iso7816.c (map_sw): Add mappings for the new error codes.
1514
1515 2004-07-02  Werner Koch  <wk@gnupg.org>
1516
1517         * apdu.c (open_ct_reader, open_pcsc_reader, open_ccid_reader)
1518         (reset_ccid_reader, open_osc_reader): Call dump_reader_status only
1519         in verbose mode.
1520
1521 2004-07-01  Werner Koch  <wk@gnupg.org>
1522
1523         * sc-investigate.c: Initialize Pth which is now required.
1524         (interactive_shell): New command "readpk".
1525
1526         * app-openpgp.c (do_getattr): Fix for sending CA-FPR.
1527
1528 2004-06-30  Werner Koch  <wk@gnupg.org>
1529
1530         * app-openpgp.c (app_openpgp_readkey): Fixed check for valid
1531         exponent.
1532
1533 2004-06-18  Werner Koch  <wk@g10code.com>
1534
1535         * sc-investigate.c (my_read_line): Renamed from read_line.
1536
1537 2004-06-16  Werner Koch  <wk@gnupg.org>
1538
1539         * apdu.c (osc_get_status): Fixed type in function name. Noted by
1540         Axel Thimm.  Yes, I didn't tested it with OpenSC :-(.
1541
1542 2004-04-28  Werner Koch  <wk@gnupg.org>
1543
1544         * app-openpgp.c (do_setattr): Sync FORCE_CHV1.
1545
1546 2004-04-27  Werner Koch  <wk@gnupg.org>
1547
1548         * app-common.h: Do not include ksba.h for gnupg 1.
1549
1550 2004-04-26  Werner Koch  <wk@gnupg.org>
1551
1552         * app-common.h: New members FNC.DEINIT and APP_LOCAL.
1553         * app.c (release_application): Call new deconstructor.
1554         * app-openpgp.c (do_deinit): New.
1555         (get_cached_data, flush_cache_item, flush_cache_after_error)
1556         (flush_cache): New.
1557         (get_one_do): Replaced arg SLOT by APP.  Make used of cached data.
1558         (verify_chv2, verify_chv3): Flush some cache item after error.
1559         (do_change_pin): Ditto.
1560         (do_sign): Ditto.
1561         (do_setattr): Flush cache item.
1562         (do_genkey): Flush the entire cache.
1563         (compare_fingerprint): Use cached data.
1564
1565         * scdaemon.c (main): Do the last change the usual way. This is so
1566         that we can easily test for versioned config files above.
1567
1568 2004-04-26  Marcus Brinkmann  <marcus@g10code.de>
1569
1570         * scdaemon.c (main): For now, always print default filename for
1571         --gpgconf-list, and never /dev/null.
1572
1573 2004-04-21  Werner Koch  <wk@gnupg.org>
1574
1575         * command.c (scd_update_reader_status_file): Send a signal back to
1576         the client.
1577         (option_handler): Parse the new event-signal option.
1578
1579         * scdaemon.c (handle_signal): Do not use SIGUSR{1,2} anymore for
1580         changing the verbosity.
1581
1582 2004-04-20  Werner Koch  <wk@gnupg.org>
1583
1584         * command.c (scd_update_reader_status_file): Write status files.
1585
1586         * app-help.c (app_help_read_length_of_cert): Fixed calculation of
1587         R_CERTOFF.
1588
1589         * pcsc-wrapper.c: New.
1590         * Makefile.am (pkglib_PROGRAMS): Install it here.
1591         * apdu.c (writen, readn): New.
1592         (open_pcsc_reader, pcsc_send_apdu, close_pcsc_reader): Use the
1593         pcsc-wrapper if we are using Pth.
1594         (apdu_send_le): Reinitialize RESULTLEN.  Handle SW_EOF_REACHED
1595         like SW_SUCCESS.
1596
1597 2004-04-19  Werner Koch  <wk@gnupg.org>
1598
1599         * ccid-driver.c (parse_ccid_descriptor): Store some of the reader
1600         features away.  New arg HANDLE
1601         (read_device_info): New arg HANDLE. Changed caller.
1602         (bulk_in): Handle time extension requests.
1603         (ccid_get_atr): Setup parameters and the IFSD.
1604         (compute_edc): New. Factored out code.
1605         (ccid_transceive): Use default NADs when required.
1606
1607 2004-04-14  Werner Koch  <wk@gnupg.org>
1608
1609         * scdaemon.h (server_control_s): Add member READER_SLOT.
1610         * scdaemon.c (scd_init_default_ctrl): Initialize READER_SLOT to -1.
1611         * command.c (open_card): Reuse an open slot.
1612         (reset_notify): Just reset the slot if supported by the reader.
1613         (do_reset): Factored code from above out.
1614         (scd_command_handler): Use it for cleanup.
1615
1616         * apdu.h: New pseudo stati SW_HOST_NOT_SUPPORTED,
1617         SW_HOST_LOCKING_FAILED and SW_HOST_BUSY.
1618         * iso7816.c (map_sw): Map it.
1619         
1620         * ccid-driver.c (ccid_slot_status): Add arg STATUSBITS.
1621         * apdu.c (apdu_get_status): New.
1622         (ct_get_status, pcsc_get_status, ocsc_get_status): New stubs.
1623         (get_status_ccid): New.
1624         (apdu_reset): New.
1625         (reset_ct_reader, reset_pcsc_reader, reset_osc_reader): New stubs.
1626         (reset_ccid_reader): New.
1627         (apdu_enum_reader): New.
1628         
1629         * apdu.c (lock_slot, trylock_slot, unlock_slot): New helpers.
1630         (new_reader_slot) [USE_GNU_PTH]: Init mutex.
1631         (apdu_reset, apdu_get_status, apdu_send_le): Run functions
1632         in locked mode.
1633
1634         * command.c (scd_update_reader_status_file): New.
1635         * scdaemon.c (handle_tick): Call it.
1636
1637 2004-04-13  Werner Koch  <wk@gnupg.org>
1638
1639         * scdaemon.c: Convert to a Pth application.
1640         (handle_signal, ticker_thread, handle_tick): New.
1641         (main): Fire up the ticker thread in server mode.
1642
1643 2004-03-23  Werner Koch  <wk@gnupg.org>
1644
1645         * scdaemon.c (main) <gpgconf_list>: Fixed output for pcsc_driver.
1646
1647 2004-03-17  Werner Koch  <wk@gnupg.org>
1648
1649         * tlv.c (parse_ber_header): Do not check for tag overflow - it
1650         does not make sense.  Simplified the check for length overflow.
1651
1652         * scdaemon.c (main) <gpgconf>: Fixed default value quoting.
1653
1654 2004-03-16  Werner Koch  <wk@gnupg.org>
1655
1656         * app-dinsig.c: Implemented. Based on app-nks.c and card-dinsig.c
1657         * app-nks.c (get_length_of_cert): Removed.
1658         * app-help.c: New.
1659         (app_help_read_length_of_cert): New.  Code taken from above.  New
1660         optional arg R_CERTOFF.
1661
1662         * card-dinsig.c: Removed.
1663         * card.c (card_get_serial_and_stamp): Do not bind to the old and
1664         never finsiged card-dinsig.c.
1665
1666         * iso7816.c (iso7816_read_binary): Allow for an NMAX > 254.
1667
1668 2004-03-11  Werner Koch  <wk@gnupg.org>
1669
1670         * scdaemon.h (out_of_core): Removed.  Replaced callers by standard
1671         gpg_error function.
1672
1673         * apdu.c, iso7816.c, ccid-driver.c [GNUPG_SCD_MAIN_HEADER]: Allow
1674         to include a header defined by the compiler.  This helps us to
1675         reuse the source in other software.
1676
1677 2004-03-10  Werner Koch  <wk@gnupg.org>
1678
1679         * iso7816.c (iso7816_read_record): New arg SHORT_EF.  Changed all
1680         callers.
1681
1682 2004-02-18  Werner Koch  <wk@gnupg.org>
1683
1684         * sc-investigate.c (main): Setup the used character set.
1685         * scdaemon.c (main): Ditto.
1686
1687         * scdaemon.c (set_debug): New.  Add option --debug-level.
1688         (main): Add option --gpgconf-list.
1689
1690 2004-02-12  Werner Koch  <wk@gnupg.org>
1691
1692         * Makefile.am: Include cmacros.am for common flags.
1693
1694 2004-01-29  Werner Koch  <wk@gnupg.org>
1695
1696         * command.c (reset_notify): Release the application context and
1697         close the reader.
1698
1699 2004-01-28  Werner Koch  <wk@gnupg.org>
1700
1701         * iso7816.c (iso7816_manage_security_env): New.
1702         (iso7816_decipher): Add PADIND argument.
1703
1704 2004-01-27  Werner Koch  <wk@gnupg.org>
1705
1706         * command.c (cmd_readcert, cmd_readkey): Work on a copy of LINE.
1707
1708         * app-common.h (app_ctx_s): Added readcert field.
1709         * app.c (app_readcert): New.
1710         * tlv.c (parse_ber_header): Added; taken from libksba.
1711
1712 2004-01-26  Werner Koch  <wk@gnupg.org>
1713
1714         * card.c (map_sc_err): Use SCD as the error source.
1715
1716         * command.c (open_card): ADD arg NAME to allow requesting a
1717         specific application.  Changed all callers.
1718         (cmd_serialno): Allow optional argument to select the desired
1719         application.
1720
1721         * app-nks.c: New. 
1722
1723         * scdaemon.h (opt): Add READER_PORT.
1724         * scdaemon.c (main): Set it here.
1725         * app.c (app_set_default_reader_port): Removed.
1726         (select_application): Add NAME arg and figure out a
1727         default serial number from the GDO. Add SLOT arg and remove all
1728         reader management.
1729         (release_application): New.
1730         (app_write_learn_status): Output an APPTYPE status line.
1731         * command.c (open_card): Adapt for select_application change.
1732         * app-openpgp.c (app_select_openpgp): Removed SN and SNLEN args
1733         and set it directly.  Changed all callers.
1734
1735 2004-01-25  Werner Koch  <wk@gnupg.org>
1736
1737         * iso7816.c (iso7816_select_application): P1 kludge for OpenPGP
1738         card.
1739         * app-openpgp.c (find_tlv): Factor out this function to ..
1740         * tlv.c, tlv.h: .. new.
1741
1742         * scdaemon.h: Introduced app_t and ctrl_t as the new types for APP
1743         and CTRL.
1744
1745 2004-01-21  Werner Koch  <wk@gnupg.org>
1746
1747         * apdu.c (apdu_send_le): Treat SW_EOF_REACHED as a warning.
1748
1749 2004-01-20  Werner Koch  <wk@gnupg.org>
1750
1751         * iso7816.c (iso7816_read_binary): New.
1752         (iso7816_select_file): New.
1753         (iso7816_list_directory): New.
1754
1755         * sc-investigate.c: Add option -i.
1756         (select_app, read_line, interactive_shell): New.
1757
1758 2004-01-16  Werner Koch  <wk@gnupg.org>
1759
1760         * apdu.h: Add SW_FILE_NOT_FOUND.
1761         * iso7816.c (map_sw): Map it to GPG_ERR_ENOENT.
1762         * iso7816.c (iso7816_select_file): New.
1763
1764         * app-dinsig.c: New file w/o any real code yet.
1765         * Makefile.am (scdaemon_SOURCES,sc_investigate_SOURCES): Add file.
1766
1767         * sc-investigate.c: Add option --disable-ccid.
1768
1769 2003-12-19  Werner Koch  <wk@gnupg.org>
1770
1771         * apdu.c (apdu_send_le): Send a get_response with the indicated
1772         length and not the 64 bytes we used for testing.
1773
1774         * app-openpgp.c (verify_chv2, verify_chv3, do_sign): Check the
1775         minimum length of the passphrase, so that we don't need to
1776         decrement the retry counter.
1777
1778 2003-12-17  Werner Koch  <wk@gnupg.org>
1779
1780         * card-p15.c (p15_enum_keypairs): Replaced KRC by RC.
1781         * card-dinsig.c (dinsig_enum_keypairs): Ditto.
1782
1783 2003-12-16  Werner Koch  <wk@gnupg.org>
1784
1785         * scdaemon.c (main): Set the prefixes for assuan logging.
1786
1787 2003-11-17  Werner Koch  <wk@gnupg.org>
1788
1789         * scdaemon.c, scdaemon.h: New options --allow-admin and --deny-admin.
1790         * app-openpgp.c (verify_chv3): Check it here.
1791
1792 2003-11-12  Werner Koch  <wk@gnupg.org>
1793
1794         Adjusted for API changes in Libksba.
1795
1796 2003-10-30  Werner Koch  <wk@gnupg.org>
1797
1798         * apdu.c (close_ct_reader, close_pcsc_reader): Implemented.
1799         (get_ccid_error_string): New.  Not very useful messages, though.
1800
1801 2003-10-25  Werner Koch  <wk@gnupg.org>
1802
1803         * ccid-driver.c (ccid_open_reader): Return an error if no USB
1804         devices are found.
1805
1806         * command.c (cmd_genkey, cmd_passwd): Fixed faulty use of
1807         !spacep().
1808
1809         * apdu.c (apdu_open_reader): Hacks for PC/SC under Windows.
1810
1811 2003-10-20  Werner Koch  <wk@gnupg.org>
1812
1813         * command.c (cmd_checkpin): New.
1814         (register_commands): Add command CHECKPIN.
1815         * app.c (app_check_pin): New.
1816         * app-openpgp.c (check_against_given_fingerprint): New. Factored
1817         out that code elsewhere.
1818         (do_check_pin): New.
1819
1820 2003-10-10  Werner Koch  <wk@gnupg.org>
1821
1822         * ccid-driver.c (ccid_close_reader): New.
1823
1824         * apdu.c (close_ccid_reader, close_ct_reader, close_csc_reader)
1825         (close_osc_reader, apdu_close_reader): New.  Not all are properly
1826         implemented yet.
1827
1828 2003-10-09  Werner Koch  <wk@gnupg.org>
1829
1830         * ccid-driver.c (ccid_transceive): Add T=1 chaining for sending.
1831
1832 2003-10-08  Werner Koch  <wk@gnupg.org>
1833
1834         * app-openpgp.c (do_getattr): Support SERIALNO and AID.
1835
1836 2003-10-01  Werner Koch  <wk@gnupg.org>
1837
1838         * ccid-driver.c: Detect GnuPG 1.3 and include appropriate files.
1839         * apdu.c: Ditto.
1840         * app-openpgp.c: Ditto.
1841         * iso7816.c: Ditto.
1842         (generate_keypair): Renamed to ..
1843         (do_generate_keypair): .. this.
1844         * app-common.h [GNUPG_MAJOR_VERSION]: New.
1845         * iso7816.h [GNUPG_MAJOR_VERSION]: Include cardglue.h
1846
1847 2003-09-30  Werner Koch  <wk@gnupg.org>
1848
1849         * command.c (cmd_getattr): New command GETATTR.
1850         * app.c (app_setattr): New.
1851         (do_getattr): New.
1852         (do_learn_status): Reimplemented in terms of do_getattr.
1853
1854         * app-openpgp.c (do_change_pin): Make sure CVH1 and CHV2 are
1855         always synced.
1856         (verify_chv2, verify_chv3): New. Factored out common code.
1857         (do_setattr, do_sign, do_auth, do_decipher): Change the names of
1858         the prompts to match that we have only 2 different PINs.
1859         (app_select_openpgp): Check whether the card enforced CHV1.
1860         (convert_sig_counter_value): New. Factor out code from
1861         get_sig_counter.
1862
1863 2003-09-28  Werner Koch  <wk@gnupg.org>
1864
1865         * app-openpgp.c (dump_all_do): Use gpg_err_code and not gpg_error.
1866
1867 2003-09-19  Werner Koch  <wk@gnupg.org>
1868
1869         * ccid-driver.c (parse_ccid_descriptor): New.
1870         (read_device_info): New.
1871         (ccid_open_reader): Check that the device has all required features.
1872
1873 2003-09-06  Werner Koch  <wk@gnupg.org>
1874
1875         * scdaemon.c (main): --pcsc-driver again defaults to pcsclite.
1876         David Corcoran was so kind to remove the GPL incompatible
1877         advertisng clause from pcsclite.
1878         * apdu.c (apdu_open_reader): Actually make pcsc-driver option work.
1879
1880 2003-09-05  Werner Koch  <wk@gnupg.org>
1881
1882         * ccid-driver.c: More work, data can now actually be retrieved.
1883         * ccid-driver.c, ccid-driver.h: Alternativley allow use under BSD
1884         conditions.
1885
1886 2003-09-02  Werner Koch  <wk@gnupg.org>
1887
1888         * scdaemon.c, scdaemon.h: New option --pcsc-ccid.
1889         * ccid-driver.c, ccid-driver.h: New but far from being useful.
1890         * Makefile.am: Add above.
1891         * apdu.c: Add support for that ccid driver.
1892         
1893 2003-08-26  Timo Schulz  <twoaday@freakmail.de>
1894
1895         * apdu.c (new_reader_slot): Only set 'is_osc' when OpenSC
1896         is used.
1897         
1898 2003-08-25  Werner Koch  <wk@gnupg.org>
1899
1900         * command.c (cmd_setattr): Use a copy of LINE.
1901         (cmd_genkey): Use a copy of KEYNO.
1902         (cmd_passwd): Use a copy of CHVNOSTR.
1903         (cmd_pksign, cmd_pkauth, cmd_pkdecrypt): s/strdup/xtrystrdup/.
1904
1905 2003-08-19  Werner Koch  <wk@gnupg.org>
1906
1907         * scdaemon.c, scdaemon.h: New option --pcsc-driver.
1908         * apdu.c (apdu_open_reader): Use that option here instead of a
1909         hardcoded one.
1910
1911 2003-08-18  Werner Koch  <wk@gnupg.org>
1912
1913         * Makefile.am: Add OPENSC_LIBS to all programs. 
1914
1915         * scdaemon.c, scdaemon.h: New option --disable-opensc.
1916         * card.c (card_open): Implement it.
1917         * apdu.c (open_osc_reader, osc_send_apdu): New.
1918         (apdu_open_reader) [HAVE_OPENSC]: Use the opensc driver if not
1919         disabled.
1920         (error_string) [HAVE_OPENSC]: Use sc_strerror.
1921         (send_apdu) [HAVE_OPENSC]: Call osc_apdu_send.
1922
1923         * card-p15.c (p15_enum_keypairs, p15_prepare_key): Adjusted for
1924         libgpg-error.
1925
1926 2003-08-14  Timo Schulz  <twoaday@freakmail.de>
1927
1928         * apdu.c (ct_activate_card): Change the code a little to avoid
1929         problems with other readers.
1930         * Always use 'dynload.h' instead of 'dlfcn.h'.
1931
1932 2003-08-05  Werner Koch  <wk@gnupg.org>
1933
1934         * app-openpgp.c (dump_all_do): Don't analyze constructed DOs after
1935         an error.
1936
1937 2003-08-04  Werner Koch  <wk@gnupg.org>
1938
1939         * app.c (app_set_default_reader_port): New.
1940         (select_application): Use it here.
1941         * scdaemon.c (main): and here.
1942         * sc-copykeys.c: --reader-port does now take a string.
1943         * sc-investigate.c, scdaemon.c: Ditto.
1944         * apdu.c (apdu_open_reader): Ditto.  Load pcsclite if no ctapi
1945         driver is configured.  Always include code for ctapi.
1946         (new_reader_slot): Don't test for already used ports and remove
1947         port arg.
1948         (open_pcsc_reader, pcsc_send_apdu, pcsc_error_string): New.
1949         (apdu_send_le): Changed RC to long to cope with PC/SC.
1950
1951         * scdaemon.c, scdaemon.h: New option --ctapi-driver.
1952         * sc-investigate.c, sc-copykeys.c: Ditto.
1953         
1954 2003-07-31  Werner Koch  <wk@gnupg.org>
1955
1956         * Makefile.am (scdaemon_LDADD): Added INTLLIBS.
1957
1958 2003-07-28  Werner Koch  <wk@gnupg.org>
1959
1960         * app-openpgp.c (do_setattr): Change implementation.  Allow all
1961         useful DOs.
1962
1963 2003-07-27  Werner Koch  <wk@gnupg.org>
1964
1965         Adjusted for gcry_mpi_print and gcry_mpi_scan API change.
1966
1967 2003-07-24  Werner Koch  <wk@gnupg.org>
1968
1969         * app-openpgp.c (do_learn_status): Print more status information.
1970         (app_select_openpgp): Store the card version.
1971         (store_fpr): Add argument card_version and fix DOs for old cards.
1972         (app_openpgp_storekey): Likewise.
1973
1974 2003-07-23  Werner Koch  <wk@gnupg.org>
1975
1976         * command.c (cmd_pkauth): New.
1977         (cmd_setdata): Check whether data was given at all to avoid
1978         passing 0 to malloc.
1979
1980         * app.c (app_auth): New.
1981         * app-openpgp.c (do_auth): New.
1982
1983 2003-07-22  Werner Koch  <wk@gnupg.org>
1984
1985         * command.c (cmd_passwd): New.
1986         * app.c (app_change_pin): New.
1987         * app-openpgp.c (do_change_pin): New.
1988         * iso7816.c (iso7816_reset_retry_counter): Implemented.
1989
1990         * sc-investigate.c (main): New option --gen-random.
1991         * iso7816.c (iso7816_get_challenge): Don't create APDUs with a
1992         length larger than 255.
1993
1994 2003-07-17  Werner Koch  <wk@gnupg.org>
1995
1996         * command.c (cmd_random): New command RANDOM.
1997
1998         * iso7816.c (map_sw): New. Use it in this file to return
1999         meaningful error messages.  Changed all public fucntions to return
2000         a gpg_error_t.
2001         (iso7816_change_reference_data): New.
2002         * apdu.c (apdu_open_reader): Use faked status words for soem
2003         system errors.
2004
2005 2003-07-16  Werner Koch  <wk@gnupg.org>
2006
2007         * apdu.c (apdu_send_simple): Use apdu_send_le so that we can
2008         specify not to send Le as it should be.
2009
2010 2003-07-15  Werner Koch  <wk@gnupg.org>
2011
2012         * Makefile.am: Add sc-copykeys program.
2013         * sc-copykeys.c: New.
2014         * app-openpgp.c (app_openpgp_storekey): New.
2015         (app_openpgp_cardinfo): New.
2016         (count_bits): New.
2017         (store_fpr): And use it here to get the actual length in bit.
2018
2019 2003-07-03  Werner Koch  <wk@gnupg.org>
2020
2021         * app-openpgp.c (do_setattr): Add setting of the URL.
2022         (app_select_openpgp): Dump card data only in very verbose mode.
2023         (do_decipher): New.
2024
2025 2003-07-02  Werner Koch  <wk@gnupg.org>
2026
2027         * app-openpgp.c (get_sig_counter): New.
2028         (do_sign): Print the signature counter and enable the PIN callback.
2029         (do_genkey): Implement the PIN callback. 
2030
2031 2003-07-01  Werner Koch  <wk@gnupg.org>
2032
2033         * app-openpgp.c (store_fpr): Fixed fingerprint calculation.
2034
2035 2003-06-26  Werner Koch  <wk@gnupg.org>
2036
2037         * app-openpgp.c (find_tlv): Fixed length header parsing.
2038
2039         * app.c (app_genkey): New.
2040         * command.c (cmd_genkey): New.
2041
2042 2003-06-25  Werner Koch  <wk@gnupg.org>
2043
2044         * command.c (percent_plus_unescape): New.
2045         (cmd_setattr): New.
2046
2047 2003-06-24  Werner Koch  <wk@gnupg.org>
2048
2049         * command.c (send_status_info): New.
2050
2051         * app-openpgp.c (app_select_openpgp): Replace SLOT arg by APP arg
2052         and setup the function pointers in APP on success. Changed callers.
2053         * app.c: New.
2054         * app-common.h: New.
2055         * scdaemon.h (APP): New type to handle applications.
2056         (server_control_s): Add an APP context field.
2057
2058         * command.c (cmd_serialno): Handle applications.
2059         (cmd_pksign): Ditto.
2060         (cmd_pkdecrypt): Ditto.
2061         (reset_notify): Ditto.
2062         (cmd_learn): For now return error for application contexts.
2063         (cmd_readcert): Ditto.
2064         (cmd_readkey): Ditto.
2065
2066 2003-06-04  Werner Koch  <wk@gnupg.org>
2067
2068         * card.c (map_sc_err): Renamed gpg_make_err to gpg_err_make.
2069
2070         Renamed error codes from INVALID to INV and removed _ERROR suffixes.
2071
2072 2003-06-03  Werner Koch  <wk@gnupg.org>
2073
2074         Changed all error codes in all files to the new libgpg-error scheme.
2075
2076         * scdaemon.h: Include gpg-error.h and errno.h
2077         * card.c (map_sc_err): Use unknown for the error source.
2078         * Makefile.am: Link with libgpg-error
2079
2080 2003-05-14  Werner Koch  <wk@gnupg.org>
2081
2082         * atr.c, atr.h: New.
2083         * sc-investigate.c: Dump the ATR in a human readable format.
2084
2085 2003-05-08  Werner Koch  <wk@gnupg.org>
2086
2087         * scdaemon.h (DBG_CARD_IO_VALUE): New.
2088
2089         * sc-investigate.c: New.
2090         * scdaemon.c (main): Removed --print-atr option.
2091
2092         * iso7816.c, iso7816.h, app-openpgp.c: New.
2093
2094 2003-04-29  Werner Koch  <wk@gnupg.org>
2095
2096         * scdaemon.c: New options --print-atr and --reader-port
2097         * apdu.c, apdu.h: New
2098
2099         * card.c, card-p15.c, card-dinsig.c: Allow build without OpenSC.
2100         
2101         * Makefile.am (LDFLAGS): Removed.
2102
2103         * command.c (register_commands): Adjusted for new Assuan semantics.
2104
2105 2002-08-21  Werner Koch  <wk@gnupg.org>
2106
2107         * scdaemon.c (main): New option --daemon so that the program is
2108         not accidently started in the background.
2109
2110 2002-08-16  Werner Koch  <wk@gnupg.org>
2111
2112         * scdaemon.c: Include i18n.h.
2113
2114         * card-common.h (struct p15_private_s): Forward declaration.  Add
2115         it to card_ctx_s.
2116         * card.c (card_close): Make sure private data is released.
2117         (card_enum_certs): New.
2118         * card-p15.c (p15_release_private_data): New.
2119         (init_private_data): New to work around an OpenSC weirdness.
2120         (p15_enum_keypairs): Do an OpenSC get_objects only once.
2121         (p15_enum_certs): New.
2122         (card_p15_bind): Bind new function.
2123         * command.c (cmd_learn): Return information about the certificates.
2124
2125 2002-08-09  Werner Koch  <wk@gnupg.org>
2126
2127         * card.c (card_get_serial_and_stamp): Use the tokeinfo serial
2128         number as a fallback. Add a special prefix for serial numbers.
2129
2130 2002-07-30  Werner Koch  <wk@gnupg.org>
2131
2132         Changes to cope with OpenSC 0.7.0:
2133         
2134         * card.c: Removed the check for the packed opensc version.
2135         Changed include file names of opensc.
2136         (map_sc_err): Adjusted error codes for new opensc version.
2137         * card-p15.c: Changed include filename of opensc.
2138         * card-dinsig.c: Ditto.
2139
2140         * card-p15.c (p15_decipher): Add flags argument to OpenSC call.
2141         
2142 2002-07-24  Werner Koch  <wk@gnupg.org>
2143
2144         * card.c (find_simple_tlv, find_iccsn): New.
2145         (card_get_serial_and_stamp): Improved serial number parser.
2146
2147 2002-06-27  Werner Koch  <wk@gnupg.org>
2148
2149         * scdaemon.c (main): Use GNUPG_DEFAULT_HOMEDIR constant.
2150
2151 2002-06-15  Werner Koch  <wk@gnupg.org>
2152
2153         * card-dinsig.c: Documented some stuff from the DIN norm.
2154
2155 2002-04-15  Werner Koch  <wk@gnupg.org>
2156
2157         * command.c (cmd_pksign, cmd_pkdecrypt): Use a copy of the key ID.
2158
2159 2002-04-12  Werner Koch  <wk@gnupg.org>
2160
2161         * scdaemon.c: New option --debug-sc N.
2162         * card.c (card_open): set it here.
2163
2164         * card-p15.c (p15_prepare_key): Factored out common code from ...
2165         (p15_sign, p15_decipher): here and made the decryption work the
2166         regular way.
2167
2168 2002-04-10  Werner Koch  <wk@gnupg.org>
2169
2170         * card.c (card_open): Return immediately when no reader is available.
2171
2172 2002-03-27  Werner Koch  <wk@gnupg.org>
2173
2174         * card.c (card_open, card_close): Adjusted for changes in OpenSC.
2175
2176 2002-03-10  Werner Koch  <wk@gnupg.org>
2177
2178         * card-p15.c, card-dinsig.c, card-common.h: New.
2179         * card.c: Factored most code out to the new modules, so that we
2180         can better support different types of card applications.
2181
2182 2002-01-26  Werner Koch  <wk@gnupg.org>
2183
2184         * scdaemon.c scdaemon.h, command.c: New. Based on the code from
2185         the gpg-agent.
2186
2187         
2188  Copyright 2002, 2003, 2004, 2005, 2007, 2008 Free Software Foundation, Inc.
2189
2190  This file is free software; as a special exception the author gives
2191  unlimited permission to copy and/or distribute it, with or without
2192  modifications, as long as this notice is preserved.
2193
2194  This file is distributed in the hope that it will be useful, but
2195  WITHOUT ANY WARRANTY, to the extent permitted by law; without even the
2196  implied warranty of MERCHANTABILITY or FITNESS FOR A PARTICULAR PURPOSE.