common: Remove generated files only during maintainer-clean.
[gnupg.git] / NEWS
1 Noteworthy changes in version 2.0.20 (unreleased)
2 -------------------------------------------------
3
4
5 Noteworthy changes in version 2.0.19 (2012-03-27)
6 -------------------------------------------------
7
8  * GPG now accepts a space separated fingerprint as a user ID.  This
9    allows to copy and paste the fingerprint from the key listing.
10
11  * GPG now uses the longest key ID available.  Removed support for the
12    original HKP keyserver which is not anymore used by any site.
13
14  * Rebuild the trustdb after changing the option --min-cert-level.
15
16  * Ukrainian translation.
17
18  * Honor option --cert-digest-algo when creating a cert.
19
20  * Emit a DECRYPTION_INFO status line.
21
22  * Improved detection of JPEG files.
23
24
25 Noteworthy changes in version 2.0.18 (2011-08-04)
26 -------------------------------------------------
27
28  * Bug fix for newer versions of Libgcrypt.
29
30  * Support the SSH confirm flag and show SSH fingerprints in ssh
31    related pinentries.
32
33  * Improved dirmngr/gpgsm interaction for OCSP.
34
35  * Allow generation of card keys up to 4096 bit.
36
37
38 Noteworthy changes in version 2.0.17 (2011-01-13)
39 -------------------------------------------------
40
41  * Allow more hash algorithms with the OpenPGP v2 card.
42
43  * The gpg-agent now tests for a new gpg-agent.conf on a HUP.
44
45  * Fixed output of "gpgconf --check-options".
46
47  * Fixed a bug where Scdaemon sends a signal to Gpg-agent running in
48    non-daemon mode.
49
50  * Fixed TTY management for pinentries and session variable update
51    problem.
52
53
54 Noteworthy changes in version 2.0.16 (2010-07-19)
55 -------------------------------------------------
56
57  * If the agent's --use-standard-socket option is active, all tools
58    try to start and daemonize the agent on the fly.  In the past this
59    was only supported on W32; on non-W32 systems the new configure
60    option --enable-standard-socket may now be used to use this feature
61    by default.
62
63  * The gpg-agent commands KILLAGENT and RELOADAGENT are now available
64    on all platforms.
65
66  * Minor bug fixes.
67
68
69 Noteworthy changes in version 2.0.15 (2010-03-09)
70 -------------------------------------------------
71
72  * New command --passwd for GPG.
73
74  * Fixes a regression in 2.0.14 which prevented unprotection of new
75    or changed gpg-agent passphrases.
76
77  * Make use of libassuan 2.0 which is available as a DSO.
78
79
80 Noteworthy changes in version 2.0.14 (2009-12-21)
81 -------------------------------------------------
82
83  * The default for --include-cert is now to include all certificates
84    in the chain except for the root certificate.
85
86  * Numerical values may now be used as an alternative to the
87    debug-level keywords.
88
89  * The GPGSM --audit-log feature is now more complete.
90
91  * GPG now supports DNS lookups for SRV, PKA and CERT on W32.
92
93  * New GPGSM option --ignore-cert-extension.
94
95  * New and changed passphrases are now created with an iteration count
96    requiring about 100ms of CPU work.
97
98
99 Noteworthy changes in version 2.0.13 (2009-09-04)
100 -------------------------------------------------
101
102  * GPG now generates 2048 bit RSA keys by default.  The default hash
103    algorithm preferences has changed to prefer SHA-256 over SHA-1.
104    2048 bit DSA keys are now generated to use a 256 bit hash algorithm
105
106  * The envvars XMODIFIERS, GTK_IM_MODULE and QT_IM_MODULE are now
107    passed to the Pinentry to make SCIM work.
108
109  * The GPGSM command --gen-key features a --batch mode and implements
110    all features of gpgsm-gencert.sh in standard mode.
111
112  * New option --re-import for GPGSM's IMPORT server command.
113
114  * Enhanced writing of existing keys to OpenPGP v2 cards.
115
116  * Add hack to the internal CCID driver to allow the use of some
117    Omnikey based card readers with 2048 bit keys.
118
119  * GPG now repeatly asks the user to insert the requested OpenPGP
120    card.  This can be disabled with --limit-card-insert-tries=1.
121
122  * Minor bug fixes.
123
124
125 Noteworthy changes in version 2.0.12 (2009-06-17)
126 -------------------------------------------------
127
128  * GPGSM now always lists ephemeral certificates if specified by
129    fingerprint or keygrip.
130
131  * New command "KEYINFO" for GPG_AGENT.  GPGSM now also returns
132    information about smartcards.
133
134  * Made sure not to leak file descriptors if running gpg-agent with a
135    command.  Restore the signal mask to solve a problem in Mono.
136
137  * Changed order of the confirmation questions for root certificates
138    and store negative answers in trustlist.txt.
139
140  * Better synchronization of concurrent smartcard sessions.
141
142  * Support 2048 bit OpenPGP cards.
143
144  * Support Telesec Netkey 3 cards.
145
146  * The gpg-protect-tool now uses gpg-agent via libassuan.  Under
147    Windows the Pinentry will now be put into the foreground.
148
149  * Changed code to avoid a possible Mac OS X system freeze.
150
151
152 Noteworthy changes in version 2.0.11 (2009-03-03)
153 -------------------------------------------------
154
155  * Fixed a problem in SCDAEMON which caused unexpected card resets.
156
157  * SCDAEMON is now aware of the Geldkarte.
158
159  * The SCDAEMON option --allow-admin is now used by default.
160
161  * GPGCONF now restarts SCdaemon if necessary.
162
163  * The default cipher algorithm in GPGSM is now again 3DES.  This is
164    due to interoperability problems with Outlook 2003 which still
165    can't cope with AES.
166
167
168 Noteworthy changes in version 2.0.10 (2009-01-12)
169 -------------------------------------------------
170
171  * [gpg] New keyserver helper gpg2keys_kdns as generic DNS CERT
172    lookup.  Run with --help for a short description.  Requires the
173    ADNS library.
174
175  * [gpg] New mechanisms "local" and "nodefault" for --auto-key-locate.
176    Fixed a few problems with this option.
177
178  * [gpg] New command --locate-keys.
179
180  * [gpg] New options --with-sig-list and --with-sig-check.
181
182  * [gpg] The option "-sat" is no longer an alias for --clearsign.
183
184  * [gpg] The option --fixed-list-mode is now implicitly used and obsolete.
185
186  * [gpg] New control statement %ask-passphrase for the unattended key
187    generation.
188
189  * [gpg] The algorithm to compute the SIG_ID status has been changed.
190
191  * [gpgsm] Now uses AES by default.
192
193  * [gpgsm] Made --output option work with --export-secret-key-p12.
194
195  * [gpg-agent] Terminate process if the own listening socket is not
196    anymore served by ourself.
197
198  * [scdaemon] Made it more robust on W32.
199
200  * [gpg-connect-agent] Accept commands given as command line arguments.
201
202  * [w32] Initialized the socket subsystem for all keyserver helpers.
203
204  * [w32] The sysconf directory has been moved from a subdirectory of
205    the installation directory to %CSIDL_COMMON_APPDATA%/GNU/etc/gnupg.
206
207  * [w32] The gnupg2.nls directory is not anymore used.  The standard
208    locale directory is now used.
209
210  * [w32] Fixed a race condition between gpg and gpgsm in the use of
211    temporary file names.
212
213  * The gpg-preset-passphrase mechanism works again.  An arbitrary
214    string may now be used for a custom cache ID.
215
216  * Admin PINs are cached again (bug in 2.0.9).
217
218  * Support for version 2 OpenPGP cards.
219
220  * Libgcrypt 1.4 is now required.
221
222
223 Noteworthy changes in version 2.0.9 (2008-03-26)
224 ------------------------------------------------
225
226  * Gpgsm always tries to locate missing certificates from a running
227    Dirmngr's cache.
228
229  * Tweaks for Windows.
230
231  * The Admin PIN for OpenPGP cards may now be entered with the pinpad.
232
233  * Improved certificate chain construction.
234
235  * Extended the PKITS framework.
236
237  * Fixed a bug in the ambigious name detection.
238
239  * Fixed possible memory corruption while importing OpenPGP keys (bug
240    introduced with 2.0.8). [CVE-2008-1530]
241
242  * Minor bug fixes.
243
244
245 Noteworthy changes in version 2.0.8 (2007-12-20)
246 ------------------------------------------------
247
248  * Enhanced gpg-connect-agent with a small scripting language.
249
250  * New option --list-config for gpgconf.
251
252  * Fixed a crash in gpgconf.
253
254  * Gpg-agent now supports the passphrase quality bar of the latest
255    Pinentry.
256
257  * The envvars XAUTHORITY and PINENTRY_USER_DATA are now passed to the
258    Pinentry.
259
260  * Fixed the auto creation of the key stub for smartcards.
261
262  * Fixed a rare bug in decryption using the OpenPGP card.
263
264  * Creating DSA2 keys is now possible.
265
266  * New option --extra-digest-algo for gpgsm to allow verification of
267    broken signatures.
268
269  * Allow encryption with legacy Elgamal sign+encrypt keys with option
270    --rfc2440.
271
272  * Windows is now a supported platform.
273
274  * Made sure that under Windows the file permissions of the socket are
275    taken into account.  This required a change of our socket emulation
276    code and changed the IPC protocol under Windows.
277
278
279 Noteworthy changes in version 2.0.7 (2007-09-10)
280 ------------------------------------------------
281
282  * Fixed encryption problem if duplicate certificates are in the
283    keybox.
284
285  * Made it work on Windows Vista.  Note that the entire Windows port
286    is still considered Beta.
287
288  * Add new options min-passphrase-nonalpha, check-passphrase-pattern,
289    enforce-passphrase-constraints and max-passphrase-days to
290    gpg-agent.
291
292  * Add command --check-components to gpgconf.  Gpgconf now uses the
293    installed versions of the programs and does not anymore search via
294    PATH for them.
295
296
297 Noteworthy changes in version 2.0.6 (2007-08-16)
298 ------------------------------------------------
299
300  * GPGSM does now grok --default-key.
301
302  * GPGCONF is now aware of --default-key and --encrypt-to.
303
304  * GPGSM does again correctly print the serial number as well the the
305    various keyids.  This was broken since 2.0.4.
306
307  * New option --validation-model and support for the chain-model.
308
309  * Improved Windows support.
310
311
312 Noteworthy changes in version 2.0.5 (2007-07-05)
313 ------------------------------------------------
314
315  * Switched license to GPLv3.
316
317  * Basic support for Windows.  Run "./autogen.sh --build-w32" to build
318    it.  As usual the mingw cross compiling toolchain is required.
319
320  * Fixed bug when using the --p12-charset without --armor.
321
322  * The command --gen-key may now be used instead of the
323    gpgsm-gencert.sh script.
324
325  * Changed key generation to reveal less information about the
326    machine.  Bug fixes for gpg2's card key generation.
327
328
329 Noteworthy changes in version 2.0.4 (2007-05-09)
330 ------------------------------------------------
331
332  * The server mode key listing commands are now also working for
333    systems without the funopen/fopencookie API.
334
335  * PKCS#12 import now tries several encodings in case the passphrase
336    was not utf-8 encoded.  New option --p12-charset for gpgsm.
337
338  * Improved the libgcrypt logging support in all modules.
339
340
341 Noteworthy changes in version 2.0.3 (2007-03-08)
342 ------------------------------------------------
343
344  * By default, do not allow processing multiple plaintexts in a single
345    stream.  Many programs that called GnuPG were assuming that GnuPG
346    did not permit this, and were thus not using the plaintext boundary
347    status tags that GnuPG provides.  This change makes GnuPG reject
348    such messages by default which makes those programs safe again.
349    --allow-multiple-messages returns to the old behavior. [CVE-2007-1263].
350
351  * New --verify-option show-primary-uid-only.
352
353  * gpgconf may now reads a global configuration file to select which
354    options are changeable by a frontend.  The new applygnupgdefaults
355    tool may be used by an admin to set default options for all users.
356
357  * The PIN pad of the Cherry XX44 keyboard is now supported.  The
358    DINSIG and the NKS applications are now also aware of PIN pads.
359
360
361 Noteworthy changes in version 2.0.2 (2007-01-31)
362 ------------------------------------------------
363
364  * Fixed a serious and exploitable bug in processing encrypted
365    packages. [CVE-2006-6235].
366
367  * Added --passphrase-repeat to set the number of times GPG will
368    prompt for a new passphrase to be repeated.  This is useful to help
369    memorize a new passphrase.  The default is 1 repetition.
370
371  * Using a PIN pad does now also work for the signing key.
372
373  * A warning is displayed by gpg-agent if a new passphrase is too
374    short.  New option --min-passphrase-len defaults to 8.
375
376  * The status code BEGIN_SIGNING now shows the used hash algorithms.
377
378
379 Noteworthy changes in version 2.0.1 (2006-11-28)
380 ------------------------------------------------
381
382  * Experimental support for the PIN pads of the SPR 532 and the Kaan
383    Advanced card readers.  Add "disable-keypad" scdaemon.conf if you
384    don't want it.  Does currently only work for the OpenPGP card and
385    its authentication and decrypt keys.
386
387  * Fixed build problems on some some platforms and crashes on amd64.
388
389  * Fixed a buffer overflow in gpg2. [bug#728,CVE-2006-6169]
390
391
392 Noteworthy changes in version 2.0.0 (2006-11-11)
393 ------------------------------------------------
394
395  * First stable version of a GnuPG integrating OpenPGP and S/MIME.
396
397
398 Noteworthy changes in version 1.9.95 (2006-11-06)
399 -------------------------------------------------
400
401  * Minor bug fixes.
402
403
404 Noteworthy changes in version 1.9.94 (2006-10-24)
405 -------------------------------------------------
406
407  * Keys for gpgsm may now be specified using a keygrip.  A keygrip is
408    indicated by a prefixing it with an ampersand.
409
410  * gpgconf now supports switching the CMS cipher algo (e.g. to AES).
411
412  * New command --gpgconf-test for all major tools. This may be used to
413    check whether the configuration file is sane.
414
415
416 Noteworthy changes in version 1.9.93 (2006-10-18)
417 -------------------------------------------------
418
419  * In --with-validation mode gpgsm will now also ask whether a root
420    certificate should be trusted.
421
422  * Link to Pth only if really necessary.
423
424  * Fixed a pubring corruption bug in gpg2 occurring when importing
425    signatures or keys with insane lengths.
426
427  * Fixed v3 keyID calculation bug in gpg2.
428
429  * More tweaks for certificates without extensions.
430
431
432 Noteworthy changes in version 1.9.92 (2006-10-11)
433 -------------------------------------------------
434
435  * Bug fixes.
436
437
438 Noteworthy changes in version 1.9.91 (2006-10-04)
439 -------------------------------------------------
440
441  * New "relax" flag for trustlist.txt to allow root CA certificates
442    without BasicContraints.
443
444  * [gpg2] Removed the -k PGP 2 compatibility hack.  -k is now an
445    alias for --list-keys.
446
447  * [gpg2] Print a warning if "-sat" is used instead of "--clearsign".
448
449
450 Noteworthy changes in version 1.9.90 (2006-09-25)
451 -------------------------------------------------
452
453  * Made readline work for gpg.
454
455  * Cleanups und minor bug fixes.
456
457  * Included translations from gnupg 1.4.5.
458
459
460 Noteworthy changes in version 1.9.23 (2006-09-18)
461 -------------------------------------------------
462
463  * Regular man pages for most tools are now build directly from the
464    Texinfo source.
465
466  * The gpg code from 1.4.5 has been fully merged into this release.
467    The configure option --enable-gpg is still required to build this
468    gpg part.  For production use of OpenPGP the gpg version 1.4.5 is
469    still recommended.  Note, that gpg will be installed under the name
470    gpg2 to allow coexisting with an 1.4.x gpg.
471
472  * API change in gpg-agent's pkdecrypt command.  Thus an older gpgsm
473    may not be used with the current gpg-agent.
474
475  * The scdaemon will now call a script on reader status changes.
476
477  * gpgsm now allows file descriptor passing for "INPUT", "OUTPUT" and
478    "MESSAGE".
479
480  * The gpgsm server may now output a key listing to the output file
481    handle. This needs to be enabled using "OPTION list-to-output=1".
482
483  * The --output option of gpgsm has now an effect on list-keys.
484
485  * New gpgsm commands --dump-chain and list-chain.
486
487  * gpg-connect-agent has new options to utilize descriptor passing.
488
489  * A global trustlist may now be used.  See doc/examples/trustlist.txt.
490
491  * When creating a new pubring.kbx keybox common certificates are
492    imported.
493
494
495 Noteworthy changes in version 1.9.22 (2006-07-27)
496 -------------------------------------------------
497
498  * Enhanced pkcs#12 support to allow import from simple keyBags.
499
500  * Exporting to pkcs#12 now create bag attributes so that Mozilla is
501    able to import the files.
502
503  * Fixed uploading of certain keys to the smart card.
504
505
506 Noteworthy changes in version 1.9.21 (2006-06-20)
507 -------------------------------------------------
508
509  * New command APDU for scdaemon to allow using it for general card
510    access.  Might be used through gpg-connect-agent by using the SCD
511    prefix command.
512
513  * Support for the CardMan 4040 PCMCIA reader (Linux 2.6.15 required).
514
515  * Scdaemon does not anymore reset cards at the end of a connection.
516
517  * Kludge to allow use of Bundesnetzagentur issued X.509 certificates.
518
519  * Added --hash=xxx option to scdaemon's PKSIGN command.
520
521  * Pkcs#12 files are now created with a MAC.  This is for better
522    interoperability.
523
524  * Collected bug fixes and minor other changes.
525
526
527 Noteworthy changes in version 1.9.20 (2005-12-20)
528 -------------------------------------------------
529
530  * Importing pkcs#12 files created be recent versions of Mozilla works
531    again.
532
533  * Basic support for qualified signatures.
534
535  * New debug tool gpgparsemail.
536
537
538 Noteworthy changes in version 1.9.19 (2005-09-12)
539 -------------------------------------------------
540
541  * The Belgian eID card is now supported for signatures and ssh.
542    Other pkcs#15 cards should work as well.
543
544  * Fixed bug in --export-secret-key-p12 so that certificates are again
545    included.
546
547
548 Noteworthy changes in version 1.9.18 (2005-08-01)
549 -------------------------------------------------
550
551  * [gpgsm] Now allows for more than one email address as well as URIs
552    and dnsNames in certificate request generation.  A keygrip may be
553    given to create a request from an existing key.
554
555  * A couple of minor bug fixes.
556
557
558 Noteworthy changes in version 1.9.17 (2005-06-20)
559 -------------------------------------------------
560
561  * gpg-connect-agent has now features to handle Assuan INQUIRE
562    commands.
563
564  * Internal changes for OpenPGP cards. New Assuan command WRITEKEY.
565
566  * GNU Pth is now a hard requirement.
567
568  * [scdaemon] Support for OpenSC has been removed.  Instead a new and
569    straightforward pkcs#15 modules has been written.  As of now it
570    does allows only signing using TCOS cards but we are going to
571    enhance it to match all the old capabilities.
572
573  * [gpg-agent] New option --write-env-file and Assuan command
574    UPDATESTARTUPTTY.
575
576  * [gpg-agent] New option --default-cache-ttl-ssh to set the TTL for
577    SSH passphrase caching independent from the other passphrases.
578
579
580 Noteworthy changes in version 1.9.16 (2005-04-21)
581 -------------------------------------------------
582
583  * gpg-agent does now support the ssh-agent protocol and thus allows
584    to use the pinentry as well as the OpenPGP smartcard with ssh.
585
586  * New tool gpg-connect-agent as a general client for the gpg-agent.
587
588  * New tool symcryptrun as a wrapper for certain encryption tools.
589
590  * The gpg tool is not anymore build by default because those gpg
591    versions available in the gnupg 1.4 series are far more matured.
592
593
594 Noteworthy changes in version 1.9.15 (2005-01-13)
595 -------------------------------------------------
596
597  * Fixed passphrase caching bug.
598
599  * Better support for CCID readers; the reader from Cherry RS 6700 USB
600    does now work.
601
602
603 Noteworthy changes in version 1.9.14 (2004-12-22)
604 -------------------------------------------------
605
606  * [gpg-agent] New option --use-standard-socket to allow the use of a
607    fixed socket.  gpgsm falls back to this socket if GPG_AGENT_INFO
608    has not been set.
609
610  * Ported to MS Windows with some functional limitations.
611
612  * New tool gpg-preset-passphrase.
613
614
615 Noteworthy changes in version 1.9.13 (2004-12-03)
616 -------------------------------------------------
617
618  * [gpgsm] New option --prefer-system-dirmngr.
619
620  * Minor cleanups and debugging aids.
621
622
623 Noteworthy changes in version 1.9.12 (2004-10-22)
624 -------------------------------------------------
625
626  * [scdaemon] Partly rewrote the PC/SC code.
627
628  * Removed the sc-investigate tool.  It is now in a separate package
629    available at ftp://ftp.g10code.com/g10code/gscutils/ .
630
631  * [gpg-agent] Fixed logging problem.
632
633
634 Noteworthy changes in version 1.9.11 (2004-10-01)
635 -------------------------------------------------
636
637  * When using --import along with --with-validation, the imported
638    certificates are validated and only imported if they are fully
639    valid.
640
641  * [gpg-agent] New option --max-cache-ttl.
642
643  * [gpg-agent] When used without --daemon or --server, gpg-agent now
644    check whether a agent is already running and usable.
645
646  * Fixed some i18n problems.
647
648
649 Noteworthy changes in version 1.9.10 (2004-07-22)
650 -------------------------------------------------
651
652  * Fixed a serious bug in the checking of trusted root certificates.
653
654  * New configure option --enable-agent-pnly allows to build and
655    install just the agent.
656
657  * Fixed a problem with the log file handling.
658
659
660 Noteworthy changes in version 1.9.9 (2004-06-08)
661 ------------------------------------------------
662
663  * [gpg-agent] The new option --allow-mark-trusted is now required to
664    allow gpg-agent to add a key to the trustlist.txt after user
665    confirmation.
666
667  * Creating PKCS#10 requests does now honor the key usage.
668
669
670 Noteworthy changes in version 1.9.8 (2004-04-29)
671 ------------------------------------------------
672
673  * [scdaemon] Overhauled the internal CCID driver.
674
675  * [scdaemon] Status files named ~/.gnupg/reader_<n>.status are now
676    written when using the internal CCID driver.
677
678  * [gpgsm] New commands --dump-{,secret,external}-keys to show a very
679    detailed view of the certificates.
680
681  * The keybox gets now compressed after 3 hours and ephemeral
682    stored certificates are deleted after about a day.
683
684  * [gpg] Usability fixes for --card-edit.  Note, that this has already
685    been ported back to gnupg-1.3
686
687
688 Noteworthy changes in version 1.9.7 (2004-04-06)
689 ------------------------------------------------
690
691  * Instrumented the modules for gpgconf.
692
693  * Added support for DINSIG card applications.
694
695  * Include the smimeCapabilities attribute with signed messages.
696
697  * Now uses the gettext domain "gnupg2" to avoid conflicts with gnupg
698    versions < 1.9.
699
700
701 Noteworthy changes in version 1.9.6 (2004-03-06)
702 ------------------------------------------------
703
704  * Code cleanups and bug fixes.
705
706
707 Noteworthy changes in version 1.9.5 (2004-02-21)
708 ------------------------------------------------
709
710  * gpg-protect-tool gets now installed into libexec as it ought to be.
711    Cleaned up the build system to better comply with the coding
712    standards.
713
714  * [gpgsm] The --import command is now able to autodetect pkcs#12
715    files and import secret and private keys from this file format.
716    A new command --export-secret-key-p12 is provided to allow
717    exporting of secret keys in PKCS\#12 format.
718
719  * [gpgsm] The pinentry will now present a description of the key for
720    whom the passphrase is requested.
721
722  * [gpgsm] New option --with-validation to check the validity of key
723    while listing it.
724
725  * New option --debug-level={none,basic,advanced,expert,guru} to map
726    the debug flags to sensitive levels on a per program base.
727
728
729 Noteworthy changes in version 1.9.4 (2004-01-30)
730 ------------------------------------------------
731
732  * Added support for the Telesec NKS 2.0 card application.
733
734  * Added simple tool addgnupghome to create .gnupg directories from
735    /etc/skel/.gnupg.
736
737  * Various minor bug fixes and cleanups; mainly gpgsm and gpg-agent
738    related.
739
740
741 Noteworthy changes in version 1.9.3 (2003-12-23)
742 ------------------------------------------------
743
744  * New gpgsm options --{enable,disable}-ocsp to validate keys using
745    OCSP. This option requires a not yet released DirMngr version.
746    Default is disabled.
747
748  * The --log-file option may now be used to print logs to a socket.
749    Prefix the socket name with "socket://" to enable this.  This does
750    not work on all systems and falls back to stderr if there is a
751    problem with the socket.
752
753  * The options --encrypt-to and --no-encrypt-to now work the same in
754    gpgsm as in gpg.  Note, they are also used in server mode.
755
756  * Duplicated recipients are now silently removed in gpgsm.
757
758
759 Noteworthy changes in version 1.9.2 (2003-11-17)
760 ------------------------------------------------
761
762  * On card key generation is no longer done using the --gen-key
763    command but from the menu provided by the new --card-edit command.
764
765  * PINs are now properly cached and there are only 2 PINs visible.
766    The 3rd PIN (CHV2) is internally syncronized with the regular PIN.
767
768  * All kind of other internal stuff.
769
770
771 Noteworthy changes in version 1.9.1 (2003-09-06)
772 ------------------------------------------------
773
774  * Support for OpenSC is back. scdaemon supports a --disable-opensc to
775    disable OpenSC use at runtime, so that PC/SC or ct-API can still be
776    used directly.
777
778  * Rudimentary support for the SCR335 smartcard reader using an
779    internal driver.  Requires current libusb from CVS.
780
781  * Bug fixes.
782
783
784 Noteworthy changes in version 1.9.0 (2003-08-05)
785 ------------------------------------------------
786
787       ====== PLEASE SEE README-alpha =======
788
789  * gpg has been renamed to gpg2 and gpgv to gpgv2.  This is a
790    temporary change to allow co-existing with stable gpg versions.
791
792  * ~/.gnupg/gpg.conf-1.9.0 is fist tried as config file before the
793    usual gpg.conf.
794
795  * Removed the -k, -kv and -kvv commands.  -k is now an alias to
796    --list-keys.  New command -K as alias for --list-secret-keys.
797
798  * Removed --run-as-shm-coprocess feature.
799
800  * gpg does now also use libgcrypt, libgpg-error is required.
801
802  * New gpgsm commands --call-dirmngr and --call-protect-tool.
803
804  * Changing a passphrase is now possible using "gpgsm --passwd"
805
806  * The content-type attribute is now recognized and created.
807
808  * The agent does now reread certain options on receiving a HUP.
809
810  * The pinentry is now forked for each request so that clients with
811    different environments are supported.  When running in daemon mode
812    and --keep-display is not used the DISPLAY variable is ignored.
813
814  * Merged stuff from the newpg branch and started this new
815    development branch.
816
817
818  Copyright 2002, 2003, 2004, 2005, 2006, 2007, 2008, 2009,
819            2010, 2011  Free Software Foundation, Inc.
820
821  This file is free software; as a special exception the author gives
822  unlimited permission to copy and/or distribute it, with or without
823  modifications, as long as this notice is preserved.
824
825  This file is distributed in the hope that it will be useful, but
826  WITHOUT ANY WARRANTY, to the extent permitted by law; without even the
827  implied warranty of MERCHANTABILITY or FITNESS FOR A PARTICULAR PURPOSE.