5f7d6114429db5097dafa0206ce1e09802e11edb
[gnupg.git] / NEWS
1 Noteworthy changes in version 1.9.91
2 -------------------------------------------------
3
4
5 Noteworthy changes in version 1.9.90 (2006-09-25)
6 -------------------------------------------------
7
8  * Made readline work for gpg.
9
10  * Cleanups und minor bug fixes.
11
12  * Included translations from gnupg 1.4.5.
13
14
15 Noteworthy changes in version 1.9.23 (2006-09-18)
16 -------------------------------------------------
17
18  * Regular man pages for most tools are now build directly from the
19    Texinfo source.
20
21  * The gpg code from 1.4.5 has been fully merged into this release.
22    The configure option --enable-gpg is still required to build this
23    gpg part.  For production use of OpenPGP the gpg version 1.4.5 is
24    still recommended.  Note, that gpg will be installed under the name
25    gpg2 to allow coexisting with an 1.4.x gpg.
26
27  * API change in gpg-agent's pkdecrypt command.  Thus an older gpgsm
28    may not be used with the current gpg-agent.
29
30  * The scdaemon will now call a script on reader status changes.
31
32  * gpgsm now allows file descriptor passing for "INPUT", "OUTPUT" and
33    "MESSAGE".
34
35  * The gpgsm server may now output a key listing to the output file
36    handle. This needs to be enabled using "OPTION list-to-output=1".
37
38  * The --output option of gpgsm has now an effect on list-keys.
39
40  * New gpgsm commands --dump-chain and list-chain.
41
42  * gpg-connect-agent has new options to utilize descriptor passing.
43
44  * A global trustlist may now be used.  See doc/examples/trustlist.txt.
45
46  * When creating a new pubring.kbx keybox common certificates are
47    imported.
48
49
50 Noteworthy changes in version 1.9.22 (2006-07-27)
51 -------------------------------------------------
52
53  * Enhanced pkcs#12 support to allow import from simple keyBags.
54
55  * Exporting to pkcs#12 now create bag attributes so that Mozilla is
56    able to import the files.
57
58  * Fixed uploading of certain keys to the smart card.
59
60
61 Noteworthy changes in version 1.9.21 (2006-06-20)
62 -------------------------------------------------
63
64  * New command APDU for scdaemon to allow using it for general card
65    access.  Might be used through gpg-connect-agent by using the SCD
66    prefix command.
67
68  * Support for the CardMan 4040 PCMCIA reader (Linux 2.6.15 required).
69
70  * Scdaemon does not anymore reset cards at the end of a connection. 
71
72  * Kludge to allow use of Bundesnetzagentur issued X.509 certificates.
73
74  * Added --hash=xxx option to scdaemon's PKSIGN command.
75
76  * Pkcs#12 files are now created with a MAC.  This is for better
77    interoperability.
78
79  * Collected bug fixes and minor other changes.
80
81
82 Noteworthy changes in version 1.9.20 (2005-12-20)
83 -------------------------------------------------
84
85  * Importing pkcs#12 files created be recent versions of Mozilla works
86    again.
87
88  * Basic support for qualified signatures.
89
90  * New debug tool gpgparsemail. 
91
92
93 Noteworthy changes in version 1.9.19 (2005-09-12)
94 -------------------------------------------------
95
96  * The Belgian eID card is now supported for signatures and ssh.
97    Other pkcs#15 cards should work as well.
98
99  * Fixed bug in --export-secret-key-p12 so that certificates are again
100    included.
101
102
103 Noteworthy changes in version 1.9.18 (2005-08-01)
104 -------------------------------------------------
105
106  * [gpgsm] Now allows for more than one email address as well as URIs
107    and dnsNames in certificate request generation.  A keygrip may be
108    given to create a request from an existing key.
109
110  * A couple of minor bug fixes.
111
112
113 Noteworthy changes in version 1.9.17 (2005-06-20)
114 -------------------------------------------------
115
116  * gpg-connect-agent has now features to handle Assuan INQUIRE
117    commands.
118
119  * Internal changes for OpenPGP cards. New Assuan command WRITEKEY.
120
121  * GNU Pth is now a hard requirement.
122
123  * [scdaemon] Support for OpenSC has been removed.  Instead a new and
124    straightforward pkcs#15 modules has been written.  As of now it
125    does allows only signing using TCOS cards but we are going to
126    enhance it to match all the old capabilities.
127
128  * [gpg-agent] New option --write-env-file and Assuan command
129    UPDATESTARTUPTTY.
130
131  * [gpg-agent] New option --default-cache-ttl-ssh to set the TTL for
132    SSH passphrase caching independent from the other passphrases.
133
134
135 Noteworthy changes in version 1.9.16 (2005-04-21)
136 -------------------------------------------------
137
138  * gpg-agent does now support the ssh-agent protocol and thus allows
139    to use the pinentry as well as the OpenPGP smartcard with ssh.
140
141  * New tool gpg-connect-agent as a general client for the gpg-agent.
142
143  * New tool symcryptrun as a wrapper for certain encryption tools.
144
145  * The gpg tool is not anymore build by default because those gpg
146    versions available in the gnupg 1.4 series are far more matured.
147
148
149 Noteworthy changes in version 1.9.15 (2005-01-13)
150 -------------------------------------------------
151
152  * Fixed passphrase caching bug.
153
154  * Better support for CCID readers; the reader from Cherry RS 6700 USB
155    does now work.
156
157
158 Noteworthy changes in version 1.9.14 (2004-12-22)
159 -------------------------------------------------
160
161  * [gpg-agent] New option --use-standard-socket to allow the use of a
162    fixed socket.  gpgsm falls back to this socket if GPG_AGENT_INFO
163    has not been set.
164
165  * Ported to MS Windows with some functional limitations.
166
167  * New tool gpg-preset-passphrase.
168
169
170 Noteworthy changes in version 1.9.13 (2004-12-03)
171 -------------------------------------------------
172
173  * [gpgsm] New option --prefer-system-dirmngr.
174
175  * Minor cleanups and debugging aids.
176
177
178 Noteworthy changes in version 1.9.12 (2004-10-22)
179 -------------------------------------------------
180
181  * [scdaemon] Partly rewrote the PC/SC code.
182
183  * Removed the sc-investigate tool.  It is now in a separate package
184    available at ftp://ftp.g10code.com/g10code/gscutils/ .
185
186  * [gpg-agent] Fixed logging problem.
187
188
189 Noteworthy changes in version 1.9.11 (2004-10-01)
190 -------------------------------------------------
191
192  * When using --import along with --with-validation, the imported
193    certificates are validated and only imported if they are fully
194    valid.
195
196  * [gpg-agent] New option --max-cache-ttl.
197
198  * [gpg-agent] When used without --daemon or --server, gpg-agent now
199    check whether a agent is already running and usable.
200
201  * Fixed some i18n problems.
202
203
204 Noteworthy changes in version 1.9.10 (2004-07-22)
205 -------------------------------------------------
206
207  * Fixed a serious bug in the checking of trusted root certificates.
208
209  * New configure option --enable-agent-pnly allows to build and
210    install just the agent.
211
212  * Fixed a problem with the log file handling.
213
214
215 Noteworthy changes in version 1.9.9 (2004-06-08)
216 ------------------------------------------------
217
218  * [gpg-agent] The new option --allow-mark-trusted is now required to
219    allow gpg-agent to add a key to the trustlist.txt after user
220    confirmation.
221
222  * Creating PKCS#10 requests does now honor the key usage.
223
224
225 Noteworthy changes in version 1.9.8 (2004-04-29)
226 ------------------------------------------------
227
228  * [scdaemon] Overhauled the internal CCID driver.
229
230  * [scdaemon] Status files named ~/.gnupg/reader_<n>.status are now
231    written when using the internal CCID driver.
232
233  * [gpgsm] New commands --dump-{,secret,external}-keys to show a very
234    detailed view of the certificates.
235
236  * The keybox gets now compressed after 3 hours and ephemeral
237    stored certificates are deleted after about a day.
238
239  * [gpg] Usability fixes for --card-edit.  Note, that this has already
240    been ported back to gnupg-1.3
241
242
243 Noteworthy changes in version 1.9.7 (2004-04-06)
244 ------------------------------------------------
245
246  * Instrumented the modules for gpgconf.
247
248  * Added support for DINSIG card applications.
249
250  * Include the smimeCapabilities attribute with signed messages.
251
252  * Now uses the gettext domain "gnupg2" to avoid conflicts with gnupg
253    versions < 1.9.
254
255
256 Noteworthy changes in version 1.9.6 (2004-03-06)
257 ------------------------------------------------
258
259  * Code cleanups and bug fixes.
260
261
262 Noteworthy changes in version 1.9.5 (2004-02-21)
263 ------------------------------------------------
264
265  * gpg-protect-tool gets now installed into libexec as it ought to be.
266    Cleaned up the build system to better comply with the coding
267    standards.
268
269  * [gpgsm] The --import command is now able to autodetect pkcs#12
270    files and import secret and private keys from this file format.
271    A new command --export-secret-key-p12 is provided to allow
272    exporting of secret keys in PKCS\#12 format.
273
274  * [gpgsm] The pinentry will now present a description of the key for
275    whom the passphrase is requested.
276
277  * [gpgsm] New option --with-validation to check the validity of key
278    while listing it.
279
280  * New option --debug-level={none,basic,advanced,expert,guru} to map
281    the debug flags to sensitive levels on a per program base.
282
283
284 Noteworthy changes in version 1.9.4 (2004-01-30)
285 ------------------------------------------------
286
287  * Added support for the Telesec NKS 2.0 card application.
288
289  * Added simple tool addgnupghome to create .gnupg directories from
290    /etc/skel/.gnupg.
291
292  * Various minor bug fixes and cleanups; mainly gpgsm and gpg-agent
293    related.
294
295
296 Noteworthy changes in version 1.9.3 (2003-12-23)
297 ------------------------------------------------
298
299  * New gpgsm options --{enable,disable}-ocsp to validate keys using
300    OCSP. This option requires a not yet released DirMngr version.
301    Default is disabled.
302
303  * The --log-file option may now be used to print logs to a socket.
304    Prefix the socket name with "socket://" to enable this.  This does
305    not work on all systems and falls back to stderr if there is a
306    problem with the socket.
307
308  * The options --encrypt-to and --no-encrypt-to now work the same in
309    gpgsm as in gpg.  Note, they are also used in server mode.
310
311  * Duplicated recipients are now silently removed in gpgsm.
312
313
314 Noteworthy changes in version 1.9.2 (2003-11-17)
315 ------------------------------------------------
316
317  * On card key generation is no longer done using the --gen-key
318    command but from the menu provided by the new --card-edit command.
319
320  * PINs are now properly cached and there are only 2 PINs visible.
321    The 3rd PIN (CHV2) is internally syncronized with the regular PIN.
322
323  * All kind of other internal stuff.
324
325
326 Noteworthy changes in version 1.9.1 (2003-09-06)
327 ------------------------------------------------
328
329  * Support for OpenSC is back. scdaemon supports a --disable-opensc to
330    disable OpenSC use at runtime, so that PC/SC or ct-API can still be
331    used directly.
332
333  * Rudimentary support for the SCR335 smartcard reader using an
334    internal driver.  Requires current libusb from CVS.
335
336  * Bug fixes.
337
338
339 Noteworthy changes in version 1.9.0 (2003-08-05)
340 ------------------------------------------------
341
342       ====== PLEASE SEE README-alpha =======
343
344  * gpg has been renamed to gpg2 and gpgv to gpgv2.  This is a
345    temporary change to allow co-existing with stable gpg versions.
346
347  * ~/.gnupg/gpg.conf-1.9.0 is fist tried as config file before the
348    usual gpg.conf.
349
350  * Removed the -k, -kv and -kvv commands.  -k is now an alias to
351    --list-keys.  New command -K as alias for --list-secret-keys.
352
353  * Removed --run-as-shm-coprocess feature.
354
355  * gpg does now also use libgcrypt, libgpg-error is required.
356
357  * New gpgsm commands --call-dirmngr and --call-protect-tool.
358
359  * Changing a passphrase is now possible using "gpgsm --passwd"
360
361  * The content-type attribute is now recognized and created.
362
363  * The agent does now reread certain options on receiving a HUP.
364
365  * The pinentry is now forked for each request so that clients with
366    different environments are supported.  When running in daemon mode
367    and --keep-display is not used the DISPLAY variable is ignored.
368
369  * Merged stuff from the newpg branch and started this new
370    development branch.
371
372
373  Copyright 2002, 2003, 2004, 2005, 2006 Free Software Foundation, Inc.
374
375  This file is free software; as a special exception the author gives
376  unlimited permission to copy and/or distribute it, with or without
377  modifications, as long as this notice is preserved.
378
379  This file is distributed in the hope that it will be useful, but
380  WITHOUT ANY WARRANTY, to the extent permitted by law; without even the
381  implied warranty of MERCHANTABILITY or FITNESS FOR A PARTICULAR PURPOSE.