Post release updates.
[gnupg.git] / NEWS
1 Noteworthy changes in version 2.0.23 (unreleased)
2 -------------------------------------------------
3
4
5 Noteworthy changes in version 2.0.22 (2013-10-04)
6 -------------------------------------------------
7
8  * Fixed possible infinite recursion in the compressed packet
9    parser. [CVE-2013-4402]
10
11  * Improved support for some card readers.
12
13  * Prepared building with the forthcoming Libgcrypt 1.6.
14
15  * Protect against rogue keyservers sending secret keys.
16
17
18 Noteworthy changes in version 2.0.21 (2013-08-19)
19 -------------------------------------------------
20
21  * gpg-agent: By default the users are now asked via the Pinentry
22    whether they trust an X.509 root key.  To prohibit interactive
23    marking of such keys, the new option --no-allow-mark-trusted may
24    be used.
25
26  * gpg-agent: The command KEYINFO has options to add info from
27    sshcontrol.
28
29  * The included ssh agent does now support ECDSA keys.
30
31  * The new option --enable-putty-support allows gpg-agent to act on
32    Windows as a Pageant replacement with full smartcard support.
33
34  * Support installation as portable application under Windows.
35
36
37 Noteworthy changes in version 2.0.20 (2013-05-10)
38 -------------------------------------------------
39
40  * Decryption using smartcards keys > 3072 bit does now work.
41
42  * New meta option ignore-invalid-option to allow using the same
43    option file by other GnuPG versions.
44
45  * gpg: The hash algorithm is now printed for sig records in key listings.
46
47  * gpg: Skip invalid keyblock packets during import to avoid a DoS.
48
49  * gpg: Correctly handle ports from DNS SRV records.
50
51  * keyserver: Improve use of SRV records
52
53  * gpg-agent: Avoid tty corruption when killing pinentry.
54
55  * scdaemon: Improve detection of card insertion and removal.
56
57  * scdaemon: Rename option --disable-keypad to --disable-pinpad.
58
59  * scdaemon: Better support for CCID readers.  Now, the internal CCID
60    driver supports readers without the auto configuration feature.
61
62  * scdaemon: Add pinpad input for PC/SC, if your reader has pinpad and
63    it supports variable length PIN input, and you specify
64    --enable-pinpad-varlen option.
65
66  * scdaemon: New option --enable-pinpad-varlen.
67
68  * scdaemon: Install into libexecdir to avoid accidental execution
69    from the command line.
70
71  * Support building using w64-mingw32.
72
73  * Assorted bug fixes.
74
75
76 Noteworthy changes in version 2.0.19 (2012-03-27)
77 -------------------------------------------------
78
79  * GPG now accepts a space separated fingerprint as a user ID.  This
80    allows to copy and paste the fingerprint from the key listing.
81
82  * GPG now uses the longest key ID available.  Removed support for the
83    original HKP keyserver which is not anymore used by any site.
84
85  * Rebuild the trustdb after changing the option --min-cert-level.
86
87  * Ukrainian translation.
88
89  * Honor option --cert-digest-algo when creating a cert.
90
91  * Emit a DECRYPTION_INFO status line.
92
93  * Improved detection of JPEG files.
94
95
96 Noteworthy changes in version 2.0.18 (2011-08-04)
97 -------------------------------------------------
98
99  * Bug fix for newer versions of Libgcrypt.
100
101  * Support the SSH confirm flag and show SSH fingerprints in ssh
102    related pinentries.
103
104  * Improved dirmngr/gpgsm interaction for OCSP.
105
106  * Allow generation of card keys up to 4096 bit.
107
108
109 Noteworthy changes in version 2.0.17 (2011-01-13)
110 -------------------------------------------------
111
112  * Allow more hash algorithms with the OpenPGP v2 card.
113
114  * The gpg-agent now tests for a new gpg-agent.conf on a HUP.
115
116  * Fixed output of "gpgconf --check-options".
117
118  * Fixed a bug where Scdaemon sends a signal to Gpg-agent running in
119    non-daemon mode.
120
121  * Fixed TTY management for pinentries and session variable update
122    problem.
123
124
125 Noteworthy changes in version 2.0.16 (2010-07-19)
126 -------------------------------------------------
127
128  * If the agent's --use-standard-socket option is active, all tools
129    try to start and daemonize the agent on the fly.  In the past this
130    was only supported on W32; on non-W32 systems the new configure
131    option --enable-standard-socket may now be used to use this feature
132    by default.
133
134  * The gpg-agent commands KILLAGENT and RELOADAGENT are now available
135    on all platforms.
136
137  * Minor bug fixes.
138
139
140 Noteworthy changes in version 2.0.15 (2010-03-09)
141 -------------------------------------------------
142
143  * New command --passwd for GPG.
144
145  * Fixes a regression in 2.0.14 which prevented unprotection of new
146    or changed gpg-agent passphrases.
147
148  * Make use of libassuan 2.0 which is available as a DSO.
149
150
151 Noteworthy changes in version 2.0.14 (2009-12-21)
152 -------------------------------------------------
153
154  * The default for --include-cert is now to include all certificates
155    in the chain except for the root certificate.
156
157  * Numerical values may now be used as an alternative to the
158    debug-level keywords.
159
160  * The GPGSM --audit-log feature is now more complete.
161
162  * GPG now supports DNS lookups for SRV, PKA and CERT on W32.
163
164  * New GPGSM option --ignore-cert-extension.
165
166  * New and changed passphrases are now created with an iteration count
167    requiring about 100ms of CPU work.
168
169
170 Noteworthy changes in version 2.0.13 (2009-09-04)
171 -------------------------------------------------
172
173  * GPG now generates 2048 bit RSA keys by default.  The default hash
174    algorithm preferences has changed to prefer SHA-256 over SHA-1.
175    2048 bit DSA keys are now generated to use a 256 bit hash algorithm
176
177  * The envvars XMODIFIERS, GTK_IM_MODULE and QT_IM_MODULE are now
178    passed to the Pinentry to make SCIM work.
179
180  * The GPGSM command --gen-key features a --batch mode and implements
181    all features of gpgsm-gencert.sh in standard mode.
182
183  * New option --re-import for GPGSM's IMPORT server command.
184
185  * Enhanced writing of existing keys to OpenPGP v2 cards.
186
187  * Add hack to the internal CCID driver to allow the use of some
188    Omnikey based card readers with 2048 bit keys.
189
190  * GPG now repeatly asks the user to insert the requested OpenPGP
191    card.  This can be disabled with --limit-card-insert-tries=1.
192
193  * Minor bug fixes.
194
195
196 Noteworthy changes in version 2.0.12 (2009-06-17)
197 -------------------------------------------------
198
199  * GPGSM now always lists ephemeral certificates if specified by
200    fingerprint or keygrip.
201
202  * New command "KEYINFO" for GPG_AGENT.  GPGSM now also returns
203    information about smartcards.
204
205  * Made sure not to leak file descriptors if running gpg-agent with a
206    command.  Restore the signal mask to solve a problem in Mono.
207
208  * Changed order of the confirmation questions for root certificates
209    and store negative answers in trustlist.txt.
210
211  * Better synchronization of concurrent smartcard sessions.
212
213  * Support 2048 bit OpenPGP cards.
214
215  * Support Telesec Netkey 3 cards.
216
217  * The gpg-protect-tool now uses gpg-agent via libassuan.  Under
218    Windows the Pinentry will now be put into the foreground.
219
220  * Changed code to avoid a possible Mac OS X system freeze.
221
222
223 Noteworthy changes in version 2.0.11 (2009-03-03)
224 -------------------------------------------------
225
226  * Fixed a problem in SCDAEMON which caused unexpected card resets.
227
228  * SCDAEMON is now aware of the Geldkarte.
229
230  * The SCDAEMON option --allow-admin is now used by default.
231
232  * GPGCONF now restarts SCdaemon if necessary.
233
234  * The default cipher algorithm in GPGSM is now again 3DES.  This is
235    due to interoperability problems with Outlook 2003 which still
236    can't cope with AES.
237
238
239 Noteworthy changes in version 2.0.10 (2009-01-12)
240 -------------------------------------------------
241
242  * [gpg] New keyserver helper gpg2keys_kdns as generic DNS CERT
243    lookup.  Run with --help for a short description.  Requires the
244    ADNS library.
245
246  * [gpg] New mechanisms "local" and "nodefault" for --auto-key-locate.
247    Fixed a few problems with this option.
248
249  * [gpg] New command --locate-keys.
250
251  * [gpg] New options --with-sig-list and --with-sig-check.
252
253  * [gpg] The option "-sat" is no longer an alias for --clearsign.
254
255  * [gpg] The option --fixed-list-mode is now implicitly used and obsolete.
256
257  * [gpg] New control statement %ask-passphrase for the unattended key
258    generation.
259
260  * [gpg] The algorithm to compute the SIG_ID status has been changed.
261
262  * [gpgsm] Now uses AES by default.
263
264  * [gpgsm] Made --output option work with --export-secret-key-p12.
265
266  * [gpg-agent] Terminate process if the own listening socket is not
267    anymore served by ourself.
268
269  * [scdaemon] Made it more robust on W32.
270
271  * [gpg-connect-agent] Accept commands given as command line arguments.
272
273  * [w32] Initialized the socket subsystem for all keyserver helpers.
274
275  * [w32] The sysconf directory has been moved from a subdirectory of
276    the installation directory to %CSIDL_COMMON_APPDATA%/GNU/etc/gnupg.
277
278  * [w32] The gnupg2.nls directory is not anymore used.  The standard
279    locale directory is now used.
280
281  * [w32] Fixed a race condition between gpg and gpgsm in the use of
282    temporary file names.
283
284  * The gpg-preset-passphrase mechanism works again.  An arbitrary
285    string may now be used for a custom cache ID.
286
287  * Admin PINs are cached again (bug in 2.0.9).
288
289  * Support for version 2 OpenPGP cards.
290
291  * Libgcrypt 1.4 is now required.
292
293
294 Noteworthy changes in version 2.0.9 (2008-03-26)
295 ------------------------------------------------
296
297  * Gpgsm always tries to locate missing certificates from a running
298    Dirmngr's cache.
299
300  * Tweaks for Windows.
301
302  * The Admin PIN for OpenPGP cards may now be entered with the pinpad.
303
304  * Improved certificate chain construction.
305
306  * Extended the PKITS framework.
307
308  * Fixed a bug in the ambigious name detection.
309
310  * Fixed possible memory corruption while importing OpenPGP keys (bug
311    introduced with 2.0.8). [CVE-2008-1530]
312
313  * Minor bug fixes.
314
315
316 Noteworthy changes in version 2.0.8 (2007-12-20)
317 ------------------------------------------------
318
319  * Enhanced gpg-connect-agent with a small scripting language.
320
321  * New option --list-config for gpgconf.
322
323  * Fixed a crash in gpgconf.
324
325  * Gpg-agent now supports the passphrase quality bar of the latest
326    Pinentry.
327
328  * The envvars XAUTHORITY and PINENTRY_USER_DATA are now passed to the
329    Pinentry.
330
331  * Fixed the auto creation of the key stub for smartcards.
332
333  * Fixed a rare bug in decryption using the OpenPGP card.
334
335  * Creating DSA2 keys is now possible.
336
337  * New option --extra-digest-algo for gpgsm to allow verification of
338    broken signatures.
339
340  * Allow encryption with legacy Elgamal sign+encrypt keys with option
341    --rfc2440.
342
343  * Windows is now a supported platform.
344
345  * Made sure that under Windows the file permissions of the socket are
346    taken into account.  This required a change of our socket emulation
347    code and changed the IPC protocol under Windows.
348
349
350 Noteworthy changes in version 2.0.7 (2007-09-10)
351 ------------------------------------------------
352
353  * Fixed encryption problem if duplicate certificates are in the
354    keybox.
355
356  * Made it work on Windows Vista.  Note that the entire Windows port
357    is still considered Beta.
358
359  * Add new options min-passphrase-nonalpha, check-passphrase-pattern,
360    enforce-passphrase-constraints and max-passphrase-days to
361    gpg-agent.
362
363  * Add command --check-components to gpgconf.  Gpgconf now uses the
364    installed versions of the programs and does not anymore search via
365    PATH for them.
366
367
368 Noteworthy changes in version 2.0.6 (2007-08-16)
369 ------------------------------------------------
370
371  * GPGSM does now grok --default-key.
372
373  * GPGCONF is now aware of --default-key and --encrypt-to.
374
375  * GPGSM does again correctly print the serial number as well the the
376    various keyids.  This was broken since 2.0.4.
377
378  * New option --validation-model and support for the chain-model.
379
380  * Improved Windows support.
381
382
383 Noteworthy changes in version 2.0.5 (2007-07-05)
384 ------------------------------------------------
385
386  * Switched license to GPLv3.
387
388  * Basic support for Windows.  Run "./autogen.sh --build-w32" to build
389    it.  As usual the mingw cross compiling toolchain is required.
390
391  * Fixed bug when using the --p12-charset without --armor.
392
393  * The command --gen-key may now be used instead of the
394    gpgsm-gencert.sh script.
395
396  * Changed key generation to reveal less information about the
397    machine.  Bug fixes for gpg2's card key generation.
398
399
400 Noteworthy changes in version 2.0.4 (2007-05-09)
401 ------------------------------------------------
402
403  * The server mode key listing commands are now also working for
404    systems without the funopen/fopencookie API.
405
406  * PKCS#12 import now tries several encodings in case the passphrase
407    was not utf-8 encoded.  New option --p12-charset for gpgsm.
408
409  * Improved the libgcrypt logging support in all modules.
410
411
412 Noteworthy changes in version 2.0.3 (2007-03-08)
413 ------------------------------------------------
414
415  * By default, do not allow processing multiple plaintexts in a single
416    stream.  Many programs that called GnuPG were assuming that GnuPG
417    did not permit this, and were thus not using the plaintext boundary
418    status tags that GnuPG provides.  This change makes GnuPG reject
419    such messages by default which makes those programs safe again.
420    --allow-multiple-messages returns to the old behavior. [CVE-2007-1263].
421
422  * New --verify-option show-primary-uid-only.
423
424  * gpgconf may now reads a global configuration file to select which
425    options are changeable by a frontend.  The new applygnupgdefaults
426    tool may be used by an admin to set default options for all users.
427
428  * The PIN pad of the Cherry XX44 keyboard is now supported.  The
429    DINSIG and the NKS applications are now also aware of PIN pads.
430
431
432 Noteworthy changes in version 2.0.2 (2007-01-31)
433 ------------------------------------------------
434
435  * Fixed a serious and exploitable bug in processing encrypted
436    packages. [CVE-2006-6235].
437
438  * Added --passphrase-repeat to set the number of times GPG will
439    prompt for a new passphrase to be repeated.  This is useful to help
440    memorize a new passphrase.  The default is 1 repetition.
441
442  * Using a PIN pad does now also work for the signing key.
443
444  * A warning is displayed by gpg-agent if a new passphrase is too
445    short.  New option --min-passphrase-len defaults to 8.
446
447  * The status code BEGIN_SIGNING now shows the used hash algorithms.
448
449
450 Noteworthy changes in version 2.0.1 (2006-11-28)
451 ------------------------------------------------
452
453  * Experimental support for the PIN pads of the SPR 532 and the Kaan
454    Advanced card readers.  Add "disable-keypad" scdaemon.conf if you
455    don't want it.  Does currently only work for the OpenPGP card and
456    its authentication and decrypt keys.
457
458  * Fixed build problems on some some platforms and crashes on amd64.
459
460  * Fixed a buffer overflow in gpg2. [bug#728,CVE-2006-6169]
461
462
463 Noteworthy changes in version 2.0.0 (2006-11-11)
464 ------------------------------------------------
465
466  * First stable version of a GnuPG integrating OpenPGP and S/MIME.
467
468
469 Noteworthy changes in version 1.9.95 (2006-11-06)
470 -------------------------------------------------
471
472  * Minor bug fixes.
473
474
475 Noteworthy changes in version 1.9.94 (2006-10-24)
476 -------------------------------------------------
477
478  * Keys for gpgsm may now be specified using a keygrip.  A keygrip is
479    indicated by a prefixing it with an ampersand.
480
481  * gpgconf now supports switching the CMS cipher algo (e.g. to AES).
482
483  * New command --gpgconf-test for all major tools. This may be used to
484    check whether the configuration file is sane.
485
486
487 Noteworthy changes in version 1.9.93 (2006-10-18)
488 -------------------------------------------------
489
490  * In --with-validation mode gpgsm will now also ask whether a root
491    certificate should be trusted.
492
493  * Link to Pth only if really necessary.
494
495  * Fixed a pubring corruption bug in gpg2 occurring when importing
496    signatures or keys with insane lengths.
497
498  * Fixed v3 keyID calculation bug in gpg2.
499
500  * More tweaks for certificates without extensions.
501
502
503 Noteworthy changes in version 1.9.92 (2006-10-11)
504 -------------------------------------------------
505
506  * Bug fixes.
507
508
509 Noteworthy changes in version 1.9.91 (2006-10-04)
510 -------------------------------------------------
511
512  * New "relax" flag for trustlist.txt to allow root CA certificates
513    without BasicContraints.
514
515  * [gpg2] Removed the -k PGP 2 compatibility hack.  -k is now an
516    alias for --list-keys.
517
518  * [gpg2] Print a warning if "-sat" is used instead of "--clearsign".
519
520
521 Noteworthy changes in version 1.9.90 (2006-09-25)
522 -------------------------------------------------
523
524  * Made readline work for gpg.
525
526  * Cleanups und minor bug fixes.
527
528  * Included translations from gnupg 1.4.5.
529
530
531 Noteworthy changes in version 1.9.23 (2006-09-18)
532 -------------------------------------------------
533
534  * Regular man pages for most tools are now build directly from the
535    Texinfo source.
536
537  * The gpg code from 1.4.5 has been fully merged into this release.
538    The configure option --enable-gpg is still required to build this
539    gpg part.  For production use of OpenPGP the gpg version 1.4.5 is
540    still recommended.  Note, that gpg will be installed under the name
541    gpg2 to allow coexisting with an 1.4.x gpg.
542
543  * API change in gpg-agent's pkdecrypt command.  Thus an older gpgsm
544    may not be used with the current gpg-agent.
545
546  * The scdaemon will now call a script on reader status changes.
547
548  * gpgsm now allows file descriptor passing for "INPUT", "OUTPUT" and
549    "MESSAGE".
550
551  * The gpgsm server may now output a key listing to the output file
552    handle. This needs to be enabled using "OPTION list-to-output=1".
553
554  * The --output option of gpgsm has now an effect on list-keys.
555
556  * New gpgsm commands --dump-chain and list-chain.
557
558  * gpg-connect-agent has new options to utilize descriptor passing.
559
560  * A global trustlist may now be used.  See doc/examples/trustlist.txt.
561
562  * When creating a new pubring.kbx keybox common certificates are
563    imported.
564
565
566 Noteworthy changes in version 1.9.22 (2006-07-27)
567 -------------------------------------------------
568
569  * Enhanced pkcs#12 support to allow import from simple keyBags.
570
571  * Exporting to pkcs#12 now create bag attributes so that Mozilla is
572    able to import the files.
573
574  * Fixed uploading of certain keys to the smart card.
575
576
577 Noteworthy changes in version 1.9.21 (2006-06-20)
578 -------------------------------------------------
579
580  * New command APDU for scdaemon to allow using it for general card
581    access.  Might be used through gpg-connect-agent by using the SCD
582    prefix command.
583
584  * Support for the CardMan 4040 PCMCIA reader (Linux 2.6.15 required).
585
586  * Scdaemon does not anymore reset cards at the end of a connection.
587
588  * Kludge to allow use of Bundesnetzagentur issued X.509 certificates.
589
590  * Added --hash=xxx option to scdaemon's PKSIGN command.
591
592  * Pkcs#12 files are now created with a MAC.  This is for better
593    interoperability.
594
595  * Collected bug fixes and minor other changes.
596
597
598 Noteworthy changes in version 1.9.20 (2005-12-20)
599 -------------------------------------------------
600
601  * Importing pkcs#12 files created be recent versions of Mozilla works
602    again.
603
604  * Basic support for qualified signatures.
605
606  * New debug tool gpgparsemail.
607
608
609 Noteworthy changes in version 1.9.19 (2005-09-12)
610 -------------------------------------------------
611
612  * The Belgian eID card is now supported for signatures and ssh.
613    Other pkcs#15 cards should work as well.
614
615  * Fixed bug in --export-secret-key-p12 so that certificates are again
616    included.
617
618
619 Noteworthy changes in version 1.9.18 (2005-08-01)
620 -------------------------------------------------
621
622  * [gpgsm] Now allows for more than one email address as well as URIs
623    and dnsNames in certificate request generation.  A keygrip may be
624    given to create a request from an existing key.
625
626  * A couple of minor bug fixes.
627
628
629 Noteworthy changes in version 1.9.17 (2005-06-20)
630 -------------------------------------------------
631
632  * gpg-connect-agent has now features to handle Assuan INQUIRE
633    commands.
634
635  * Internal changes for OpenPGP cards. New Assuan command WRITEKEY.
636
637  * GNU Pth is now a hard requirement.
638
639  * [scdaemon] Support for OpenSC has been removed.  Instead a new and
640    straightforward pkcs#15 modules has been written.  As of now it
641    does allows only signing using TCOS cards but we are going to
642    enhance it to match all the old capabilities.
643
644  * [gpg-agent] New option --write-env-file and Assuan command
645    UPDATESTARTUPTTY.
646
647  * [gpg-agent] New option --default-cache-ttl-ssh to set the TTL for
648    SSH passphrase caching independent from the other passphrases.
649
650
651 Noteworthy changes in version 1.9.16 (2005-04-21)
652 -------------------------------------------------
653
654  * gpg-agent does now support the ssh-agent protocol and thus allows
655    to use the pinentry as well as the OpenPGP smartcard with ssh.
656
657  * New tool gpg-connect-agent as a general client for the gpg-agent.
658
659  * New tool symcryptrun as a wrapper for certain encryption tools.
660
661  * The gpg tool is not anymore build by default because those gpg
662    versions available in the gnupg 1.4 series are far more matured.
663
664
665 Noteworthy changes in version 1.9.15 (2005-01-13)
666 -------------------------------------------------
667
668  * Fixed passphrase caching bug.
669
670  * Better support for CCID readers; the reader from Cherry RS 6700 USB
671    does now work.
672
673
674 Noteworthy changes in version 1.9.14 (2004-12-22)
675 -------------------------------------------------
676
677  * [gpg-agent] New option --use-standard-socket to allow the use of a
678    fixed socket.  gpgsm falls back to this socket if GPG_AGENT_INFO
679    has not been set.
680
681  * Ported to MS Windows with some functional limitations.
682
683  * New tool gpg-preset-passphrase.
684
685
686 Noteworthy changes in version 1.9.13 (2004-12-03)
687 -------------------------------------------------
688
689  * [gpgsm] New option --prefer-system-dirmngr.
690
691  * Minor cleanups and debugging aids.
692
693
694 Noteworthy changes in version 1.9.12 (2004-10-22)
695 -------------------------------------------------
696
697  * [scdaemon] Partly rewrote the PC/SC code.
698
699  * Removed the sc-investigate tool.  It is now in a separate package
700    available at ftp://ftp.g10code.com/g10code/gscutils/ .
701
702  * [gpg-agent] Fixed logging problem.
703
704
705 Noteworthy changes in version 1.9.11 (2004-10-01)
706 -------------------------------------------------
707
708  * When using --import along with --with-validation, the imported
709    certificates are validated and only imported if they are fully
710    valid.
711
712  * [gpg-agent] New option --max-cache-ttl.
713
714  * [gpg-agent] When used without --daemon or --server, gpg-agent now
715    check whether a agent is already running and usable.
716
717  * Fixed some i18n problems.
718
719
720 Noteworthy changes in version 1.9.10 (2004-07-22)
721 -------------------------------------------------
722
723  * Fixed a serious bug in the checking of trusted root certificates.
724
725  * New configure option --enable-agent-pnly allows to build and
726    install just the agent.
727
728  * Fixed a problem with the log file handling.
729
730
731 Noteworthy changes in version 1.9.9 (2004-06-08)
732 ------------------------------------------------
733
734  * [gpg-agent] The new option --allow-mark-trusted is now required to
735    allow gpg-agent to add a key to the trustlist.txt after user
736    confirmation.
737
738  * Creating PKCS#10 requests does now honor the key usage.
739
740
741 Noteworthy changes in version 1.9.8 (2004-04-29)
742 ------------------------------------------------
743
744  * [scdaemon] Overhauled the internal CCID driver.
745
746  * [scdaemon] Status files named ~/.gnupg/reader_<n>.status are now
747    written when using the internal CCID driver.
748
749  * [gpgsm] New commands --dump-{,secret,external}-keys to show a very
750    detailed view of the certificates.
751
752  * The keybox gets now compressed after 3 hours and ephemeral
753    stored certificates are deleted after about a day.
754
755  * [gpg] Usability fixes for --card-edit.  Note, that this has already
756    been ported back to gnupg-1.3
757
758
759 Noteworthy changes in version 1.9.7 (2004-04-06)
760 ------------------------------------------------
761
762  * Instrumented the modules for gpgconf.
763
764  * Added support for DINSIG card applications.
765
766  * Include the smimeCapabilities attribute with signed messages.
767
768  * Now uses the gettext domain "gnupg2" to avoid conflicts with gnupg
769    versions < 1.9.
770
771
772 Noteworthy changes in version 1.9.6 (2004-03-06)
773 ------------------------------------------------
774
775  * Code cleanups and bug fixes.
776
777
778 Noteworthy changes in version 1.9.5 (2004-02-21)
779 ------------------------------------------------
780
781  * gpg-protect-tool gets now installed into libexec as it ought to be.
782    Cleaned up the build system to better comply with the coding
783    standards.
784
785  * [gpgsm] The --import command is now able to autodetect pkcs#12
786    files and import secret and private keys from this file format.
787    A new command --export-secret-key-p12 is provided to allow
788    exporting of secret keys in PKCS\#12 format.
789
790  * [gpgsm] The pinentry will now present a description of the key for
791    whom the passphrase is requested.
792
793  * [gpgsm] New option --with-validation to check the validity of key
794    while listing it.
795
796  * New option --debug-level={none,basic,advanced,expert,guru} to map
797    the debug flags to sensitive levels on a per program base.
798
799
800 Noteworthy changes in version 1.9.4 (2004-01-30)
801 ------------------------------------------------
802
803  * Added support for the Telesec NKS 2.0 card application.
804
805  * Added simple tool addgnupghome to create .gnupg directories from
806    /etc/skel/.gnupg.
807
808  * Various minor bug fixes and cleanups; mainly gpgsm and gpg-agent
809    related.
810
811
812 Noteworthy changes in version 1.9.3 (2003-12-23)
813 ------------------------------------------------
814
815  * New gpgsm options --{enable,disable}-ocsp to validate keys using
816    OCSP. This option requires a not yet released DirMngr version.
817    Default is disabled.
818
819  * The --log-file option may now be used to print logs to a socket.
820    Prefix the socket name with "socket://" to enable this.  This does
821    not work on all systems and falls back to stderr if there is a
822    problem with the socket.
823
824  * The options --encrypt-to and --no-encrypt-to now work the same in
825    gpgsm as in gpg.  Note, they are also used in server mode.
826
827  * Duplicated recipients are now silently removed in gpgsm.
828
829
830 Noteworthy changes in version 1.9.2 (2003-11-17)
831 ------------------------------------------------
832
833  * On card key generation is no longer done using the --gen-key
834    command but from the menu provided by the new --card-edit command.
835
836  * PINs are now properly cached and there are only 2 PINs visible.
837    The 3rd PIN (CHV2) is internally syncronized with the regular PIN.
838
839  * All kind of other internal stuff.
840
841
842 Noteworthy changes in version 1.9.1 (2003-09-06)
843 ------------------------------------------------
844
845  * Support for OpenSC is back. scdaemon supports a --disable-opensc to
846    disable OpenSC use at runtime, so that PC/SC or ct-API can still be
847    used directly.
848
849  * Rudimentary support for the SCR335 smartcard reader using an
850    internal driver.  Requires current libusb from CVS.
851
852  * Bug fixes.
853
854
855 Noteworthy changes in version 1.9.0 (2003-08-05)
856 ------------------------------------------------
857
858       ====== PLEASE SEE README-alpha =======
859
860  * gpg has been renamed to gpg2 and gpgv to gpgv2.  This is a
861    temporary change to allow co-existing with stable gpg versions.
862
863  * ~/.gnupg/gpg.conf-1.9.0 is fist tried as config file before the
864    usual gpg.conf.
865
866  * Removed the -k, -kv and -kvv commands.  -k is now an alias to
867    --list-keys.  New command -K as alias for --list-secret-keys.
868
869  * Removed --run-as-shm-coprocess feature.
870
871  * gpg does now also use libgcrypt, libgpg-error is required.
872
873  * New gpgsm commands --call-dirmngr and --call-protect-tool.
874
875  * Changing a passphrase is now possible using "gpgsm --passwd"
876
877  * The content-type attribute is now recognized and created.
878
879  * The agent does now reread certain options on receiving a HUP.
880
881  * The pinentry is now forked for each request so that clients with
882    different environments are supported.  When running in daemon mode
883    and --keep-display is not used the DISPLAY variable is ignored.
884
885  * Merged stuff from the newpg branch and started this new
886    development branch.
887
888
889  Copyright 2002, 2003, 2004, 2005, 2006, 2007, 2008, 2009,
890            2010, 2011  Free Software Foundation, Inc.
891
892  This file is free software; as a special exception the author gives
893  unlimited permission to copy and/or distribute it, with or without
894  modifications, as long as this notice is preserved.
895
896  This file is distributed in the hope that it will be useful, but
897  WITHOUT ANY WARRANTY, to the extent permitted by law; without even the
898  implied warranty of MERCHANTABILITY or FITNESS FOR A PARTICULAR PURPOSE.