gpg-connect-agent: Fix quoting of internal percent+ function.
[gnupg.git] / NEWS
1 Noteworthy changes in version 2.0.28 (unreleased)
2 -------------------------------------------------
3
4  * Libgcrypt 1.5 is now required.
5
6
7 Noteworthy changes in version 2.0.27 (2015-02-18)
8 -------------------------------------------------
9
10  * gpg: Detect faulty use of --verify on detached signatures.
11
12  * gpg: New import option "keep-ownertrust".
13
14  * gpg: Uses SHA-256 for all signature types also on RSA keys.
15
16  * gpg: Added support for algo names when generating keys using the
17    --command-fd method.
18
19  * gpg: Unless --allow-weak-digest-algos is used the insecure MD5
20    based fingerprints are shown as all zeroe
21
22  * gpg: Fixed DoS based on bogus and overlong key packets.
23
24  * gpg: Better error reporting for keyserver problems.
25
26  * Fixed several bugs related to bogus keyrings and improved some
27    other code.
28
29
30 Noteworthy changes in version 2.0.26 (2014-08-12)
31 -------------------------------------------------
32
33  * gpg: Fix a regression in 2.0.24 if a subkey id is given
34    to --recv-keys et al.
35
36  * gpg: Cap attribute packets at 16MB.
37
38  * gpgsm: Auto-create the ".gnupg" home directory in the same
39    way gpg does.
40
41  * scdaemon: Allow for certificates > 1024 when using PC/SC.
42
43
44 Noteworthy changes in version 2.0.25 (2014-06-30)
45 -------------------------------------------------
46
47  * gpg: Fix a regression in 2.0.24 if more than one keyid is given
48    to --recv-keys et al.
49
50  * gpg: Cap RSA and Elgamal keysize at 4096 bit also for unattended
51    key generation.
52
53  * gpgsm: Fix a DISPLAY related problem with --export-secret-key-p12.
54
55  * scdaemon: Support reader Gemalto IDBridge CT30.
56
57
58 Noteworthy changes in version 2.0.24 (2014-06-24)
59 -------------------------------------------------
60
61  * gpg: Avoid DoS due to garbled compressed data packets. [CVE-2014-4617]
62
63  * gpg: Screen keyserver responses to avoid importing unwanted keys
64    from rogue servers.
65
66  * gpg: The validity of user ids is now shown by default.  To revert
67    this add "list-options no-show-uid-validity" to gpg.conf.
68
69  * gpg: Print more specific reason codes with the INV_RECP status.
70
71  * gpg: Allow loading of a cert only key to an OpenPGP card.
72
73  * gpg-agent: Make ssh support for ECDSA keys work with Libgcrypt 1.6.
74
75
76 Noteworthy changes in version 2.0.23 (2014-06-03)
77 -------------------------------------------------
78
79  * gpg: Reject signatures made using the MD5 hash algorithm unless the
80    new option --allow-weak-digest-algos or --pgp2 are given.
81
82  * gpg: Do not create a trustdb file if --trust-model=always is used.
83
84  * gpg: Only the major version number is by default included in the
85    armored output.
86
87  * gpg: Print a warning if the Gnome-Keyring-Daemon intercepts the
88    communication with the gpg-agent.
89
90  * gpg: The format of the fallback key listing ("gpg KEYFILE") is now more
91    aligned to the regular key listing ("gpg -k").
92
93  * gpg: The option--show-session-key prints its output now before the
94    decryption of the bulk message starts.
95
96  * gpg: New %U expando for the photo viewer.
97
98  * gpgsm: Improved handling of re-issued CA certificates.
99
100  * scdaemon: Various fixes for pinpad equipped card readers.
101
102  * Minor bug fixes.
103
104
105 Noteworthy changes in version 2.0.22 (2013-10-04)
106 -------------------------------------------------
107
108  * Fixed possible infinite recursion in the compressed packet
109    parser. [CVE-2013-4402]
110
111  * Improved support for some card readers.
112
113  * Prepared building with the forthcoming Libgcrypt 1.6.
114
115  * Protect against rogue keyservers sending secret keys.
116
117
118 Noteworthy changes in version 2.0.21 (2013-08-19)
119 -------------------------------------------------
120
121  * gpg-agent: By default the users are now asked via the Pinentry
122    whether they trust an X.509 root key.  To prohibit interactive
123    marking of such keys, the new option --no-allow-mark-trusted may
124    be used.
125
126  * gpg-agent: The command KEYINFO has options to add info from
127    sshcontrol.
128
129  * The included ssh agent does now support ECDSA keys.
130
131  * The new option --enable-putty-support allows gpg-agent to act on
132    Windows as a Pageant replacement with full smartcard support.
133
134  * Support installation as portable application under Windows.
135
136
137 Noteworthy changes in version 2.0.20 (2013-05-10)
138 -------------------------------------------------
139
140  * Decryption using smartcards keys > 3072 bit does now work.
141
142  * New meta option ignore-invalid-option to allow using the same
143    option file by other GnuPG versions.
144
145  * gpg: The hash algorithm is now printed for sig records in key listings.
146
147  * gpg: Skip invalid keyblock packets during import to avoid a DoS.
148
149  * gpg: Correctly handle ports from DNS SRV records.
150
151  * keyserver: Improve use of SRV records
152
153  * gpg-agent: Avoid tty corruption when killing pinentry.
154
155  * scdaemon: Improve detection of card insertion and removal.
156
157  * scdaemon: Rename option --disable-keypad to --disable-pinpad.
158
159  * scdaemon: Better support for CCID readers.  Now, the internal CCID
160    driver supports readers without the auto configuration feature.
161
162  * scdaemon: Add pinpad input for PC/SC, if your reader has pinpad and
163    it supports variable length PIN input, and you specify
164    --enable-pinpad-varlen option.
165
166  * scdaemon: New option --enable-pinpad-varlen.
167
168  * scdaemon: Install into libexecdir to avoid accidental execution
169    from the command line.
170
171  * Support building using w64-mingw32.
172
173  * Assorted bug fixes.
174
175
176 Noteworthy changes in version 2.0.19 (2012-03-27)
177 -------------------------------------------------
178
179  * GPG now accepts a space separated fingerprint as a user ID.  This
180    allows to copy and paste the fingerprint from the key listing.
181
182  * GPG now uses the longest key ID available.  Removed support for the
183    original HKP keyserver which is not anymore used by any site.
184
185  * Rebuild the trustdb after changing the option --min-cert-level.
186
187  * Ukrainian translation.
188
189  * Honor option --cert-digest-algo when creating a cert.
190
191  * Emit a DECRYPTION_INFO status line.
192
193  * Improved detection of JPEG files.
194
195
196 Noteworthy changes in version 2.0.18 (2011-08-04)
197 -------------------------------------------------
198
199  * Bug fix for newer versions of Libgcrypt.
200
201  * Support the SSH confirm flag and show SSH fingerprints in ssh
202    related pinentries.
203
204  * Improved dirmngr/gpgsm interaction for OCSP.
205
206  * Allow generation of card keys up to 4096 bit.
207
208
209 Noteworthy changes in version 2.0.17 (2011-01-13)
210 -------------------------------------------------
211
212  * Allow more hash algorithms with the OpenPGP v2 card.
213
214  * The gpg-agent now tests for a new gpg-agent.conf on a HUP.
215
216  * Fixed output of "gpgconf --check-options".
217
218  * Fixed a bug where Scdaemon sends a signal to Gpg-agent running in
219    non-daemon mode.
220
221  * Fixed TTY management for pinentries and session variable update
222    problem.
223
224
225 Noteworthy changes in version 2.0.16 (2010-07-19)
226 -------------------------------------------------
227
228  * If the agent's --use-standard-socket option is active, all tools
229    try to start and daemonize the agent on the fly.  In the past this
230    was only supported on W32; on non-W32 systems the new configure
231    option --enable-standard-socket may now be used to use this feature
232    by default.
233
234  * The gpg-agent commands KILLAGENT and RELOADAGENT are now available
235    on all platforms.
236
237  * Minor bug fixes.
238
239
240 Noteworthy changes in version 2.0.15 (2010-03-09)
241 -------------------------------------------------
242
243  * New command --passwd for GPG.
244
245  * Fixes a regression in 2.0.14 which prevented unprotection of new
246    or changed gpg-agent passphrases.
247
248  * Make use of libassuan 2.0 which is available as a DSO.
249
250
251 Noteworthy changes in version 2.0.14 (2009-12-21)
252 -------------------------------------------------
253
254  * The default for --include-cert is now to include all certificates
255    in the chain except for the root certificate.
256
257  * Numerical values may now be used as an alternative to the
258    debug-level keywords.
259
260  * The GPGSM --audit-log feature is now more complete.
261
262  * GPG now supports DNS lookups for SRV, PKA and CERT on W32.
263
264  * New GPGSM option --ignore-cert-extension.
265
266  * New and changed passphrases are now created with an iteration count
267    requiring about 100ms of CPU work.
268
269
270 Noteworthy changes in version 2.0.13 (2009-09-04)
271 -------------------------------------------------
272
273  * GPG now generates 2048 bit RSA keys by default.  The default hash
274    algorithm preferences has changed to prefer SHA-256 over SHA-1.
275    2048 bit DSA keys are now generated to use a 256 bit hash algorithm
276
277  * The envvars XMODIFIERS, GTK_IM_MODULE and QT_IM_MODULE are now
278    passed to the Pinentry to make SCIM work.
279
280  * The GPGSM command --gen-key features a --batch mode and implements
281    all features of gpgsm-gencert.sh in standard mode.
282
283  * New option --re-import for GPGSM's IMPORT server command.
284
285  * Enhanced writing of existing keys to OpenPGP v2 cards.
286
287  * Add hack to the internal CCID driver to allow the use of some
288    Omnikey based card readers with 2048 bit keys.
289
290  * GPG now repeatly asks the user to insert the requested OpenPGP
291    card.  This can be disabled with --limit-card-insert-tries=1.
292
293  * Minor bug fixes.
294
295
296 Noteworthy changes in version 2.0.12 (2009-06-17)
297 -------------------------------------------------
298
299  * GPGSM now always lists ephemeral certificates if specified by
300    fingerprint or keygrip.
301
302  * New command "KEYINFO" for GPG_AGENT.  GPGSM now also returns
303    information about smartcards.
304
305  * Made sure not to leak file descriptors if running gpg-agent with a
306    command.  Restore the signal mask to solve a problem in Mono.
307
308  * Changed order of the confirmation questions for root certificates
309    and store negative answers in trustlist.txt.
310
311  * Better synchronization of concurrent smartcard sessions.
312
313  * Support 2048 bit OpenPGP cards.
314
315  * Support Telesec Netkey 3 cards.
316
317  * The gpg-protect-tool now uses gpg-agent via libassuan.  Under
318    Windows the Pinentry will now be put into the foreground.
319
320  * Changed code to avoid a possible Mac OS X system freeze.
321
322
323 Noteworthy changes in version 2.0.11 (2009-03-03)
324 -------------------------------------------------
325
326  * Fixed a problem in SCDAEMON which caused unexpected card resets.
327
328  * SCDAEMON is now aware of the Geldkarte.
329
330  * The SCDAEMON option --allow-admin is now used by default.
331
332  * GPGCONF now restarts SCdaemon if necessary.
333
334  * The default cipher algorithm in GPGSM is now again 3DES.  This is
335    due to interoperability problems with Outlook 2003 which still
336    can't cope with AES.
337
338
339 Noteworthy changes in version 2.0.10 (2009-01-12)
340 -------------------------------------------------
341
342  * [gpg] New keyserver helper gpg2keys_kdns as generic DNS CERT
343    lookup.  Run with --help for a short description.  Requires the
344    ADNS library.
345
346  * [gpg] New mechanisms "local" and "nodefault" for --auto-key-locate.
347    Fixed a few problems with this option.
348
349  * [gpg] New command --locate-keys.
350
351  * [gpg] New options --with-sig-list and --with-sig-check.
352
353  * [gpg] The option "-sat" is no longer an alias for --clearsign.
354
355  * [gpg] The option --fixed-list-mode is now implicitly used and obsolete.
356
357  * [gpg] New control statement %ask-passphrase for the unattended key
358    generation.
359
360  * [gpg] The algorithm to compute the SIG_ID status has been changed.
361
362  * [gpgsm] Now uses AES by default.
363
364  * [gpgsm] Made --output option work with --export-secret-key-p12.
365
366  * [gpg-agent] Terminate process if the own listening socket is not
367    anymore served by ourself.
368
369  * [scdaemon] Made it more robust on W32.
370
371  * [gpg-connect-agent] Accept commands given as command line arguments.
372
373  * [w32] Initialized the socket subsystem for all keyserver helpers.
374
375  * [w32] The sysconf directory has been moved from a subdirectory of
376    the installation directory to %CSIDL_COMMON_APPDATA%/GNU/etc/gnupg.
377
378  * [w32] The gnupg2.nls directory is not anymore used.  The standard
379    locale directory is now used.
380
381  * [w32] Fixed a race condition between gpg and gpgsm in the use of
382    temporary file names.
383
384  * The gpg-preset-passphrase mechanism works again.  An arbitrary
385    string may now be used for a custom cache ID.
386
387  * Admin PINs are cached again (bug in 2.0.9).
388
389  * Support for version 2 OpenPGP cards.
390
391  * Libgcrypt 1.4 is now required.
392
393
394 Noteworthy changes in version 2.0.9 (2008-03-26)
395 ------------------------------------------------
396
397  * Gpgsm always tries to locate missing certificates from a running
398    Dirmngr's cache.
399
400  * Tweaks for Windows.
401
402  * The Admin PIN for OpenPGP cards may now be entered with the pinpad.
403
404  * Improved certificate chain construction.
405
406  * Extended the PKITS framework.
407
408  * Fixed a bug in the ambigious name detection.
409
410  * Fixed possible memory corruption while importing OpenPGP keys (bug
411    introduced with 2.0.8). [CVE-2008-1530]
412
413  * Minor bug fixes.
414
415
416 Noteworthy changes in version 2.0.8 (2007-12-20)
417 ------------------------------------------------
418
419  * Enhanced gpg-connect-agent with a small scripting language.
420
421  * New option --list-config for gpgconf.
422
423  * Fixed a crash in gpgconf.
424
425  * Gpg-agent now supports the passphrase quality bar of the latest
426    Pinentry.
427
428  * The envvars XAUTHORITY and PINENTRY_USER_DATA are now passed to the
429    Pinentry.
430
431  * Fixed the auto creation of the key stub for smartcards.
432
433  * Fixed a rare bug in decryption using the OpenPGP card.
434
435  * Creating DSA2 keys is now possible.
436
437  * New option --extra-digest-algo for gpgsm to allow verification of
438    broken signatures.
439
440  * Allow encryption with legacy Elgamal sign+encrypt keys with option
441    --rfc2440.
442
443  * Windows is now a supported platform.
444
445  * Made sure that under Windows the file permissions of the socket are
446    taken into account.  This required a change of our socket emulation
447    code and changed the IPC protocol under Windows.
448
449
450 Noteworthy changes in version 2.0.7 (2007-09-10)
451 ------------------------------------------------
452
453  * Fixed encryption problem if duplicate certificates are in the
454    keybox.
455
456  * Made it work on Windows Vista.  Note that the entire Windows port
457    is still considered Beta.
458
459  * Add new options min-passphrase-nonalpha, check-passphrase-pattern,
460    enforce-passphrase-constraints and max-passphrase-days to
461    gpg-agent.
462
463  * Add command --check-components to gpgconf.  Gpgconf now uses the
464    installed versions of the programs and does not anymore search via
465    PATH for them.
466
467
468 Noteworthy changes in version 2.0.6 (2007-08-16)
469 ------------------------------------------------
470
471  * GPGSM does now grok --default-key.
472
473  * GPGCONF is now aware of --default-key and --encrypt-to.
474
475  * GPGSM does again correctly print the serial number as well the the
476    various keyids.  This was broken since 2.0.4.
477
478  * New option --validation-model and support for the chain-model.
479
480  * Improved Windows support.
481
482
483 Noteworthy changes in version 2.0.5 (2007-07-05)
484 ------------------------------------------------
485
486  * Switched license to GPLv3.
487
488  * Basic support for Windows.  Run "./autogen.sh --build-w32" to build
489    it.  As usual the mingw cross compiling toolchain is required.
490
491  * Fixed bug when using the --p12-charset without --armor.
492
493  * The command --gen-key may now be used instead of the
494    gpgsm-gencert.sh script.
495
496  * Changed key generation to reveal less information about the
497    machine.  Bug fixes for gpg2's card key generation.
498
499
500 Noteworthy changes in version 2.0.4 (2007-05-09)
501 ------------------------------------------------
502
503  * The server mode key listing commands are now also working for
504    systems without the funopen/fopencookie API.
505
506  * PKCS#12 import now tries several encodings in case the passphrase
507    was not utf-8 encoded.  New option --p12-charset for gpgsm.
508
509  * Improved the libgcrypt logging support in all modules.
510
511
512 Noteworthy changes in version 2.0.3 (2007-03-08)
513 ------------------------------------------------
514
515  * By default, do not allow processing multiple plaintexts in a single
516    stream.  Many programs that called GnuPG were assuming that GnuPG
517    did not permit this, and were thus not using the plaintext boundary
518    status tags that GnuPG provides.  This change makes GnuPG reject
519    such messages by default which makes those programs safe again.
520    --allow-multiple-messages returns to the old behavior. [CVE-2007-1263].
521
522  * New --verify-option show-primary-uid-only.
523
524  * gpgconf may now reads a global configuration file to select which
525    options are changeable by a frontend.  The new applygnupgdefaults
526    tool may be used by an admin to set default options for all users.
527
528  * The PIN pad of the Cherry XX44 keyboard is now supported.  The
529    DINSIG and the NKS applications are now also aware of PIN pads.
530
531
532 Noteworthy changes in version 2.0.2 (2007-01-31)
533 ------------------------------------------------
534
535  * Fixed a serious and exploitable bug in processing encrypted
536    packages. [CVE-2006-6235].
537
538  * Added --passphrase-repeat to set the number of times GPG will
539    prompt for a new passphrase to be repeated.  This is useful to help
540    memorize a new passphrase.  The default is 1 repetition.
541
542  * Using a PIN pad does now also work for the signing key.
543
544  * A warning is displayed by gpg-agent if a new passphrase is too
545    short.  New option --min-passphrase-len defaults to 8.
546
547  * The status code BEGIN_SIGNING now shows the used hash algorithms.
548
549
550 Noteworthy changes in version 2.0.1 (2006-11-28)
551 ------------------------------------------------
552
553  * Experimental support for the PIN pads of the SPR 532 and the Kaan
554    Advanced card readers.  Add "disable-keypad" scdaemon.conf if you
555    don't want it.  Does currently only work for the OpenPGP card and
556    its authentication and decrypt keys.
557
558  * Fixed build problems on some some platforms and crashes on amd64.
559
560  * Fixed a buffer overflow in gpg2. [bug#728,CVE-2006-6169]
561
562
563 Noteworthy changes in version 2.0.0 (2006-11-11)
564 ------------------------------------------------
565
566  * First stable version of a GnuPG integrating OpenPGP and S/MIME.
567
568
569 Noteworthy changes in version 1.9.95 (2006-11-06)
570 -------------------------------------------------
571
572  * Minor bug fixes.
573
574
575 Noteworthy changes in version 1.9.94 (2006-10-24)
576 -------------------------------------------------
577
578  * Keys for gpgsm may now be specified using a keygrip.  A keygrip is
579    indicated by a prefixing it with an ampersand.
580
581  * gpgconf now supports switching the CMS cipher algo (e.g. to AES).
582
583  * New command --gpgconf-test for all major tools. This may be used to
584    check whether the configuration file is sane.
585
586
587 Noteworthy changes in version 1.9.93 (2006-10-18)
588 -------------------------------------------------
589
590  * In --with-validation mode gpgsm will now also ask whether a root
591    certificate should be trusted.
592
593  * Link to Pth only if really necessary.
594
595  * Fixed a pubring corruption bug in gpg2 occurring when importing
596    signatures or keys with insane lengths.
597
598  * Fixed v3 keyID calculation bug in gpg2.
599
600  * More tweaks for certificates without extensions.
601
602
603 Noteworthy changes in version 1.9.92 (2006-10-11)
604 -------------------------------------------------
605
606  * Bug fixes.
607
608
609 Noteworthy changes in version 1.9.91 (2006-10-04)
610 -------------------------------------------------
611
612  * New "relax" flag for trustlist.txt to allow root CA certificates
613    without BasicContraints.
614
615  * [gpg2] Removed the -k PGP 2 compatibility hack.  -k is now an
616    alias for --list-keys.
617
618  * [gpg2] Print a warning if "-sat" is used instead of "--clearsign".
619
620
621 Noteworthy changes in version 1.9.90 (2006-09-25)
622 -------------------------------------------------
623
624  * Made readline work for gpg.
625
626  * Cleanups und minor bug fixes.
627
628  * Included translations from gnupg 1.4.5.
629
630
631 Noteworthy changes in version 1.9.23 (2006-09-18)
632 -------------------------------------------------
633
634  * Regular man pages for most tools are now build directly from the
635    Texinfo source.
636
637  * The gpg code from 1.4.5 has been fully merged into this release.
638    The configure option --enable-gpg is still required to build this
639    gpg part.  For production use of OpenPGP the gpg version 1.4.5 is
640    still recommended.  Note, that gpg will be installed under the name
641    gpg2 to allow coexisting with an 1.4.x gpg.
642
643  * API change in gpg-agent's pkdecrypt command.  Thus an older gpgsm
644    may not be used with the current gpg-agent.
645
646  * The scdaemon will now call a script on reader status changes.
647
648  * gpgsm now allows file descriptor passing for "INPUT", "OUTPUT" and
649    "MESSAGE".
650
651  * The gpgsm server may now output a key listing to the output file
652    handle. This needs to be enabled using "OPTION list-to-output=1".
653
654  * The --output option of gpgsm has now an effect on list-keys.
655
656  * New gpgsm commands --dump-chain and list-chain.
657
658  * gpg-connect-agent has new options to utilize descriptor passing.
659
660  * A global trustlist may now be used.  See doc/examples/trustlist.txt.
661
662  * When creating a new pubring.kbx keybox common certificates are
663    imported.
664
665
666 Noteworthy changes in version 1.9.22 (2006-07-27)
667 -------------------------------------------------
668
669  * Enhanced pkcs#12 support to allow import from simple keyBags.
670
671  * Exporting to pkcs#12 now create bag attributes so that Mozilla is
672    able to import the files.
673
674  * Fixed uploading of certain keys to the smart card.
675
676
677 Noteworthy changes in version 1.9.21 (2006-06-20)
678 -------------------------------------------------
679
680  * New command APDU for scdaemon to allow using it for general card
681    access.  Might be used through gpg-connect-agent by using the SCD
682    prefix command.
683
684  * Support for the CardMan 4040 PCMCIA reader (Linux 2.6.15 required).
685
686  * Scdaemon does not anymore reset cards at the end of a connection.
687
688  * Kludge to allow use of Bundesnetzagentur issued X.509 certificates.
689
690  * Added --hash=xxx option to scdaemon's PKSIGN command.
691
692  * Pkcs#12 files are now created with a MAC.  This is for better
693    interoperability.
694
695  * Collected bug fixes and minor other changes.
696
697
698 Noteworthy changes in version 1.9.20 (2005-12-20)
699 -------------------------------------------------
700
701  * Importing pkcs#12 files created be recent versions of Mozilla works
702    again.
703
704  * Basic support for qualified signatures.
705
706  * New debug tool gpgparsemail.
707
708
709 Noteworthy changes in version 1.9.19 (2005-09-12)
710 -------------------------------------------------
711
712  * The Belgian eID card is now supported for signatures and ssh.
713    Other pkcs#15 cards should work as well.
714
715  * Fixed bug in --export-secret-key-p12 so that certificates are again
716    included.
717
718
719 Noteworthy changes in version 1.9.18 (2005-08-01)
720 -------------------------------------------------
721
722  * [gpgsm] Now allows for more than one email address as well as URIs
723    and dnsNames in certificate request generation.  A keygrip may be
724    given to create a request from an existing key.
725
726  * A couple of minor bug fixes.
727
728
729 Noteworthy changes in version 1.9.17 (2005-06-20)
730 -------------------------------------------------
731
732  * gpg-connect-agent has now features to handle Assuan INQUIRE
733    commands.
734
735  * Internal changes for OpenPGP cards. New Assuan command WRITEKEY.
736
737  * GNU Pth is now a hard requirement.
738
739  * [scdaemon] Support for OpenSC has been removed.  Instead a new and
740    straightforward pkcs#15 modules has been written.  As of now it
741    does allows only signing using TCOS cards but we are going to
742    enhance it to match all the old capabilities.
743
744  * [gpg-agent] New option --write-env-file and Assuan command
745    UPDATESTARTUPTTY.
746
747  * [gpg-agent] New option --default-cache-ttl-ssh to set the TTL for
748    SSH passphrase caching independent from the other passphrases.
749
750
751 Noteworthy changes in version 1.9.16 (2005-04-21)
752 -------------------------------------------------
753
754  * gpg-agent does now support the ssh-agent protocol and thus allows
755    to use the pinentry as well as the OpenPGP smartcard with ssh.
756
757  * New tool gpg-connect-agent as a general client for the gpg-agent.
758
759  * New tool symcryptrun as a wrapper for certain encryption tools.
760
761  * The gpg tool is not anymore build by default because those gpg
762    versions available in the gnupg 1.4 series are far more matured.
763
764
765 Noteworthy changes in version 1.9.15 (2005-01-13)
766 -------------------------------------------------
767
768  * Fixed passphrase caching bug.
769
770  * Better support for CCID readers; the reader from Cherry RS 6700 USB
771    does now work.
772
773
774 Noteworthy changes in version 1.9.14 (2004-12-22)
775 -------------------------------------------------
776
777  * [gpg-agent] New option --use-standard-socket to allow the use of a
778    fixed socket.  gpgsm falls back to this socket if GPG_AGENT_INFO
779    has not been set.
780
781  * Ported to MS Windows with some functional limitations.
782
783  * New tool gpg-preset-passphrase.
784
785
786 Noteworthy changes in version 1.9.13 (2004-12-03)
787 -------------------------------------------------
788
789  * [gpgsm] New option --prefer-system-dirmngr.
790
791  * Minor cleanups and debugging aids.
792
793
794 Noteworthy changes in version 1.9.12 (2004-10-22)
795 -------------------------------------------------
796
797  * [scdaemon] Partly rewrote the PC/SC code.
798
799  * Removed the sc-investigate tool.  It is now in a separate package
800    available at ftp://ftp.g10code.com/g10code/gscutils/ .
801
802  * [gpg-agent] Fixed logging problem.
803
804
805 Noteworthy changes in version 1.9.11 (2004-10-01)
806 -------------------------------------------------
807
808  * When using --import along with --with-validation, the imported
809    certificates are validated and only imported if they are fully
810    valid.
811
812  * [gpg-agent] New option --max-cache-ttl.
813
814  * [gpg-agent] When used without --daemon or --server, gpg-agent now
815    check whether a agent is already running and usable.
816
817  * Fixed some i18n problems.
818
819
820 Noteworthy changes in version 1.9.10 (2004-07-22)
821 -------------------------------------------------
822
823  * Fixed a serious bug in the checking of trusted root certificates.
824
825  * New configure option --enable-agent-pnly allows to build and
826    install just the agent.
827
828  * Fixed a problem with the log file handling.
829
830
831 Noteworthy changes in version 1.9.9 (2004-06-08)
832 ------------------------------------------------
833
834  * [gpg-agent] The new option --allow-mark-trusted is now required to
835    allow gpg-agent to add a key to the trustlist.txt after user
836    confirmation.
837
838  * Creating PKCS#10 requests does now honor the key usage.
839
840
841 Noteworthy changes in version 1.9.8 (2004-04-29)
842 ------------------------------------------------
843
844  * [scdaemon] Overhauled the internal CCID driver.
845
846  * [scdaemon] Status files named ~/.gnupg/reader_<n>.status are now
847    written when using the internal CCID driver.
848
849  * [gpgsm] New commands --dump-{,secret,external}-keys to show a very
850    detailed view of the certificates.
851
852  * The keybox gets now compressed after 3 hours and ephemeral
853    stored certificates are deleted after about a day.
854
855  * [gpg] Usability fixes for --card-edit.  Note, that this has already
856    been ported back to gnupg-1.3
857
858
859 Noteworthy changes in version 1.9.7 (2004-04-06)
860 ------------------------------------------------
861
862  * Instrumented the modules for gpgconf.
863
864  * Added support for DINSIG card applications.
865
866  * Include the smimeCapabilities attribute with signed messages.
867
868  * Now uses the gettext domain "gnupg2" to avoid conflicts with gnupg
869    versions < 1.9.
870
871
872 Noteworthy changes in version 1.9.6 (2004-03-06)
873 ------------------------------------------------
874
875  * Code cleanups and bug fixes.
876
877
878 Noteworthy changes in version 1.9.5 (2004-02-21)
879 ------------------------------------------------
880
881  * gpg-protect-tool gets now installed into libexec as it ought to be.
882    Cleaned up the build system to better comply with the coding
883    standards.
884
885  * [gpgsm] The --import command is now able to autodetect pkcs#12
886    files and import secret and private keys from this file format.
887    A new command --export-secret-key-p12 is provided to allow
888    exporting of secret keys in PKCS\#12 format.
889
890  * [gpgsm] The pinentry will now present a description of the key for
891    whom the passphrase is requested.
892
893  * [gpgsm] New option --with-validation to check the validity of key
894    while listing it.
895
896  * New option --debug-level={none,basic,advanced,expert,guru} to map
897    the debug flags to sensitive levels on a per program base.
898
899
900 Noteworthy changes in version 1.9.4 (2004-01-30)
901 ------------------------------------------------
902
903  * Added support for the Telesec NKS 2.0 card application.
904
905  * Added simple tool addgnupghome to create .gnupg directories from
906    /etc/skel/.gnupg.
907
908  * Various minor bug fixes and cleanups; mainly gpgsm and gpg-agent
909    related.
910
911
912 Noteworthy changes in version 1.9.3 (2003-12-23)
913 ------------------------------------------------
914
915  * New gpgsm options --{enable,disable}-ocsp to validate keys using
916    OCSP. This option requires a not yet released DirMngr version.
917    Default is disabled.
918
919  * The --log-file option may now be used to print logs to a socket.
920    Prefix the socket name with "socket://" to enable this.  This does
921    not work on all systems and falls back to stderr if there is a
922    problem with the socket.
923
924  * The options --encrypt-to and --no-encrypt-to now work the same in
925    gpgsm as in gpg.  Note, they are also used in server mode.
926
927  * Duplicated recipients are now silently removed in gpgsm.
928
929
930 Noteworthy changes in version 1.9.2 (2003-11-17)
931 ------------------------------------------------
932
933  * On card key generation is no longer done using the --gen-key
934    command but from the menu provided by the new --card-edit command.
935
936  * PINs are now properly cached and there are only 2 PINs visible.
937    The 3rd PIN (CHV2) is internally syncronized with the regular PIN.
938
939  * All kind of other internal stuff.
940
941
942 Noteworthy changes in version 1.9.1 (2003-09-06)
943 ------------------------------------------------
944
945  * Support for OpenSC is back. scdaemon supports a --disable-opensc to
946    disable OpenSC use at runtime, so that PC/SC or ct-API can still be
947    used directly.
948
949  * Rudimentary support for the SCR335 smartcard reader using an
950    internal driver.  Requires current libusb from CVS.
951
952  * Bug fixes.
953
954
955 Noteworthy changes in version 1.9.0 (2003-08-05)
956 ------------------------------------------------
957
958       ====== PLEASE SEE README-alpha =======
959
960  * gpg has been renamed to gpg2 and gpgv to gpgv2.  This is a
961    temporary change to allow co-existing with stable gpg versions.
962
963  * ~/.gnupg/gpg.conf-1.9.0 is fist tried as config file before the
964    usual gpg.conf.
965
966  * Removed the -k, -kv and -kvv commands.  -k is now an alias to
967    --list-keys.  New command -K as alias for --list-secret-keys.
968
969  * Removed --run-as-shm-coprocess feature.
970
971  * gpg does now also use libgcrypt, libgpg-error is required.
972
973  * New gpgsm commands --call-dirmngr and --call-protect-tool.
974
975  * Changing a passphrase is now possible using "gpgsm --passwd"
976
977  * The content-type attribute is now recognized and created.
978
979  * The agent does now reread certain options on receiving a HUP.
980
981  * The pinentry is now forked for each request so that clients with
982    different environments are supported.  When running in daemon mode
983    and --keep-display is not used the DISPLAY variable is ignored.
984
985  * Merged stuff from the newpg branch and started this new
986    development branch.
987
988
989  Copyright 2002, 2003, 2004, 2005, 2006, 2007, 2008, 2009,
990            2010, 2011  Free Software Foundation, Inc.
991
992  This file is free software; as a special exception the author gives
993  unlimited permission to copy and/or distribute it, with or without
994  modifications, as long as this notice is preserved.
995
996  This file is distributed in the hope that it will be useful, but
997  WITHOUT ANY WARRANTY, to the extent permitted by law; without even the
998  implied warranty of MERCHANTABILITY or FITNESS FOR A PARTICULAR PURPOSE.