* app.c (select_application): Fixed serial number extraction and
[gnupg.git] / NEWS
1 Noteworthy changes in version 1.9.11
2 -------------------------------------------------
3
4  * When using --import along with --with-validation, the imported
5    certificates are validated and only imported if they are fully
6    valid.
7
8  * [gpg-agent] New option --max-cache-ttl.
9
10  * [gpg-agent] When used without --daemon or --server, gpg-agent now
11    check whether a agent is already running and usable.
12
13
14 Noteworthy changes in version 1.9.10 (2004-07-22)
15 -------------------------------------------------
16
17  * Fixed a serious bug in the checking of trusted root certificates.
18
19  * New configure option --enable-agent-pnly allows to build and
20    install just the agent.
21
22  * Fixed a problem with the log file handling.
23
24
25 Noteworthy changes in version 1.9.9 (2004-06-08)
26 ------------------------------------------------
27
28  * [gpg-agent] The new option --allow-mark-trusted is now required to
29    allow gpg-agent to add a key to the trustlist.txt after user
30    confirmation.
31
32  * Creating PKCS#10 requests does now honor the key usage.
33
34
35 Noteworthy changes in version 1.9.8 (2004-04-29)
36 ------------------------------------------------
37
38  * [scdaemon] Overhauled the internal CCID driver.
39
40  * [scdaemon] Status files named ~/.gnupg/reader_<n>.status are now
41    written when using the internal CCID driver.
42
43  * [gpgsm] New commands --dump-{,secret,external}-keys to show a very
44    detailed view of the certificates.
45
46  * The keybox gets now compressed after 3 hours and ephemeral
47    stored certificates are deleted after about a day.
48
49  * [gpg] Usability fixes for --card-edit.  Note, that this has already
50    been ported back to gnupg-1.3
51
52
53 Noteworthy changes in version 1.9.7 (2004-04-06)
54 ------------------------------------------------
55
56  * Instrumented the modules for gpgconf.
57
58  * Added support for DINSIG card applications.
59
60  * Include the smimeCapabilities attribute with signed messages.
61
62  * Now uses the gettext domain "gnupg2" to avoid conflicts with gnupg
63    versions < 1.9.
64
65
66 Noteworthy changes in version 1.9.6 (2004-03-06)
67 ------------------------------------------------
68
69  * Code cleanups and bug fixes.
70
71
72 Noteworthy changes in version 1.9.5 (2004-02-21)
73 ------------------------------------------------
74
75  * gpg-protect-tool gets now installed into libexec as it ought to be.
76    Cleaned up the build system to better comply with the coding
77    standards.
78
79  * [gpgsm] The --import command is now able to autodetect pkcs#12
80    files and import secret and private keys from this file format.
81    A new command --export-secret-key-p12 is provided to allow
82    exporting of secret keys in PKCS\#12 format.
83
84  * [gpgsm] The pinentry will now present a description of the key for
85    whom the passphrase is requested.
86
87  * [gpgsm] New option --with-validation to check the validity of key
88    while listing it.
89
90  * New option --debug-level={none,basic,advanced,expert,guru} to map
91    the debug flags to sensitive levels on a per program base.
92
93
94 Noteworthy changes in version 1.9.4 (2004-01-30)
95 ------------------------------------------------
96
97  * Added support for the Telesec NKS 2.0 card application.
98
99  * Added simple tool addgnupghome to create .gnupg directories from
100    /etc/skel/.gnupg.
101
102  * Various minor bug fixes and cleanups; mainly gpgsm and gpg-agent
103    related.
104
105
106 Noteworthy changes in version 1.9.3 (2003-12-23)
107 ------------------------------------------------
108
109  * New gpgsm options --{enable,disable}-ocsp to validate keys using
110    OCSP. This option requires a not yet released DirMngr version.
111    Default is disabled.
112
113  * The --log-file option may now be used to print logs to a socket.
114    Prefix the socket name with "socket://" to enable this.  This does
115    not work on all systems and falls back to stderr if there is a
116    problem with the socket.
117
118  * The options --encrypt-to and --no-encrypt-to now work the same in
119    gpgsm as in gpg.  Note, they are also used in server mode.
120
121  * Duplicated recipients are now silently removed in gpgsm.
122
123
124 Noteworthy changes in version 1.9.2 (2003-11-17)
125 ------------------------------------------------
126
127  * On card key generation is no longer done using the --gen-key
128    command but from the menu provided by the new --card-edit command.
129
130  * PINs are now properly cached and there are only 2 PINs visible.
131    The 3rd PIN (CHV2) is internally syncronized with the regular PIN.
132
133  * All kind of other internal stuff.
134
135
136 Noteworthy changes in version 1.9.1 (2003-09-06)
137 ------------------------------------------------
138
139  * Support for OpenSC is back. scdaemon supports a --disable-opensc to
140    disable OpenSC use at runtime, so that PC/SC or ct-API can still be
141    used directly.
142
143  * Rudimentary support for the SCR335 smartcard reader using an
144    internal driver.  Requires current libusb from CVS.
145
146  * Bug fixes.
147
148
149 Noteworthy changes in version 1.9.0 (2003-08-05)
150 ------------------------------------------------
151
152       ====== PLEASE SEE README-alpha =======
153
154  * gpg has been renamed to gpg2 and gpgv to gpgv2.  This is a
155    temporary change to allow co-existing with stable gpg versions.
156
157  * ~/.gnupg/gpg.conf-1.9.0 is fist tried as config file before the
158    usual gpg.conf.
159
160  * Removed the -k, -kv and -kvv commands.  -k is now an alias to
161    --list-keys.  New command -K as alias for --list-secret-keys.
162
163  * Removed --run-as-shm-coprocess feature.
164
165  * gpg does now also use libgcrypt, libgpg-error is required.
166
167  * New gpgsm commands --call-dirmngr and --call-protect-tool.
168
169  * Changing a passphrase is now possible using "gpgsm --passwd"
170
171  * The content-type attribute is now recognized and created.
172
173  * The agent does now reread certain options on receiving a HUP.
174
175  * The pinentry is now forked for each request so that clients with
176    different environments are supported.  When running in daemon mode
177    and --keep-display is not used the DISPLAY variable is ignored.
178
179  * Merged stuff from the newpg branch and started this new
180    development branch.
181
182
183  Copyright 2002, 2003 Free Software Foundation, Inc.
184
185  This file is free software; as a special exception the author gives
186  unlimited permission to copy and/or distribute it, with or without
187  modifications, as long as this notice is preserved.
188
189  This file is distributed in the hope that it will be useful, but
190  WITHOUT ANY WARRANTY, to the extent permitted by law; without even the
191  implied warranty of MERCHANTABILITY or FITNESS FOR A PARTICULAR PURPOSE.