gpg: Use 2048 as the default keysize in batch mode.
[gnupg.git] / NEWS
1 Noteworthy changes in version 2.1.0-betaN (unreleased)
2 -----------------------------------------------------
3
4  * GPG now accepts a space separated fingerprint as a user ID.  This
5    allows to copy and paste the fingerprint from the key listing.
6
7  * The GNU Pth library has been replaced by the new nPth library.
8
9  * Removed support for the original HKP keyserver which is not anymore
10    used by any site.
11
12  * The hash algorithm is now printed for sig records in key listings.
13
14  * New option --pinentry-mode for GPG.
15
16  * New option --enable-pinpad-varlen for scdaemon.
17
18  * Rename option --disable-pinpad for scdaemon (was: --disable-keypad).
19
20  * Better support fo CCID readers.  Now, internal CCID driver supports
21    readers with no auto configuration feature.
22
23  * Support installation as portable application under Windows.
24
25  * Fixed GPG to decrypt using an OpenPGP card.
26
27
28 Noteworthy changes in version 2.1.0beta3 (2011-12-20)
29 -----------------------------------------------------
30
31  * Fixed regression in GPG's secret key export function.
32
33  * Allow generation of card keys up to 4096 bit.
34
35  * Support the SSH confirm flag.
36
37  * The Assuan commands KILLAGENT and KILLSCD are working again.
38
39  * SCdaemon does not anymore block after changing a card (regression
40    fix).
41
42  * gpg-connect-agent does now proberly display the help output for
43    "SCD HELP" commands.
44
45  * Preliminary support for the GPGSM validation model "steed".
46
47  * Improved certificate creation in GPGSM.
48
49  * New option for GPG_AGENT to select a passphrase mode.  The loopback
50    mode may be used to bypass Pinentry.
51
52
53 Noteworthy changes in version 2.1.0beta2 (2011-03-08)
54 -----------------------------------------------------
55
56  * TMPDIR is now also honored when creating a socket using
57    --no-standard-socket and with symcryptrun's temp files.
58
59  * Fixed a bug where SCdaemon sends a signal to Gpg-agent running in
60    non-daemon mode.
61
62  * Print "AES128" instead of "AES".  This change introduces a little
63    incompatibility for tools using "gpg --list-config".  We hope that
64    these tools are written robust enough to accept this new algorithm
65    name as well.
66
67  * Fixed CRL loading under W32 (bug#1010).
68
69  * Fixed TTY management for pinentries and session variable update
70    problem.
71
72  * Dirmngr has taken over the function of the keyserver helpers.  Thus
73    we now have a specified direct interface to keyservers via Dirmngr.
74    LDAP, DNS and mail backends are not yet implemented.
75
76  * ECC support for GPG as described by draft-jivsov-openpgp-ecc-06.txt.
77
78  * New GPGSM feature to create certificates from a parameter file.
79    Add prompt to the --gen-key UI to create self-signed certificates.
80
81
82 Noteworthy changes in version 2.1.0beta1 (2010-10-26)
83 -----------------------------------------------------
84
85  * Encrypted OpenPGP messages with trailing data (e.g. other OpenPGP
86    packets) are now correctly parsed.
87
88  * The GPGSM --audit-log feature is now more complete.
89
90  * The G13 tool for disk encryption key management has been added.
91
92  * The default for --include-cert is now to include all certificates
93    in the chain except for the root certificate.
94
95  * Numerical values may now be used as an alternative to the
96    debug-level keywords.
97
98  * Support DNS lookups for SRV, PKA and CERT on W32.
99
100  * New GPGSM option --ignore-cert-extension.
101
102  * New and changed passphrases are now created with an iteration count
103    requiring about 100ms of CPU work.
104
105  * Support for Windows CE.
106
107  * If the agent's --use-standard-socket option is active, all tools
108    try to start and daemonize the agent on the fly.  In the past this
109    was only supported on W32; on non-W32 systems the new configure
110    option --disable-standard-socket may now be used to disable this
111    new default.
112
113  * Dirmngr is now a part of this package.  Dirmngr is now also
114    expected to run as a system service and the configuration
115    directories are changed to the GnuPG name space.
116
117  * Given sufficient permissions Dirmngr is started automagically.
118
119  * Fixed output of "gpgconf --check-options".
120
121  * GPG does not anymore use secring.gpg but delegates all secret key
122    operations to gpg-agent.  The import command moves secret keys to
123    the agent.
124
125  * The OpenPGP import command is now able to merge secret keys.
126
127  * Removed GPG options:
128     --export-options: export-secret-subkey-passwd
129     --simple-sk-checksum
130
131  * New GPG options:
132     --try-secret-key
133
134
135 Noteworthy changes in version 2.0.13 (2009-09-04)
136 -------------------------------------------------
137
138  * GPG now generates 2048 bit RSA keys by default.  The default hash
139    algorithm preferences has changed to prefer SHA-256 over SHA-1.
140    2048 bit DSA keys are now generated to use a 256 bit hash algorithm
141
142  * The envvars XMODIFIERS, GTK_IM_MODULE and QT_IM_MODULE are now
143    passed to the Pinentry to make SCIM work.
144
145  * The GPGSM command --gen-key features a --batch mode and implements
146    all features of gpgsm-gencert.sh in standard mode.
147
148  * New option --re-import for GPGSM's IMPORT server command.
149
150  * Enhanced writing of existing keys to OpenPGP v2 cards.
151
152  * Add hack to the internal CCID driver to allow the use of some
153    Omnikey based card readers with 2048 bit keys.
154
155  * GPG now repeatly asks the user to insert the requested OpenPGP
156    card.  This can be disabled with --limit-card-insert-tries=1.
157
158  * Minor bug fixes.
159
160
161 Noteworthy changes in version 2.0.12 (2009-06-17)
162 -------------------------------------------------
163
164  * GPGSM now always lists ephemeral certificates if specified by
165    fingerprint or keygrip.
166
167  * New command "KEYINFO" for GPG_AGENT.  GPGSM now also returns
168    information about smartcards.
169
170  * Made sure not to leak file descriptors if running gpg-agent with a
171    command.  Restore the signal mask to solve a problem in Mono.
172
173  * Changed order of the confirmation questions for root certificates
174    and store negative answers in trustlist.txt.
175
176  * Better synchronization of concurrent smartcard sessions.
177
178  * Support 2048 bit OpenPGP cards.
179
180  * Support Telesec Netkey 3 cards.
181
182  * The gpg-protect-tool now uses gpg-agent via libassuan.  Under
183    Windows the Pinentry will now be put into the foreground.
184
185  * Changed code to avoid a possible Mac OS X system freeze.
186
187
188 Noteworthy changes in version 2.0.11 (2009-03-03)
189 -------------------------------------------------
190
191  * Fixed a problem in SCDAEMON which caused unexpected card resets.
192
193  * SCDAEMON is now aware of the Geldkarte.
194
195  * The SCDAEMON option --allow-admin is now used by default.
196
197  * GPGCONF now restarts SCdaemon if necessary.
198
199  * The default cipher algorithm in GPGSM is now again 3DES.  This is
200    due to interoperability problems with Outlook 2003 which still
201    can't cope with AES.
202
203
204 Noteworthy changes in version 2.0.10 (2009-01-12)
205 -------------------------------------------------
206
207  * [gpg] New keyserver helper gpg2keys_kdns as generic DNS CERT
208    lookup.  Run with --help for a short description.  Requires the
209    ADNS library.
210
211  * [gpg] New mechanisms "local" and "nodefault" for --auto-key-locate.
212    Fixed a few problems with this option.
213
214  * [gpg] New command --locate-keys.
215
216  * [gpg] New options --with-sig-list and --with-sig-check.
217
218  * [gpg] The option "-sat" is no longer an alias for --clearsign.
219
220  * [gpg] The option --fixed-list-mode is now implicitly used and obsolete.
221
222  * [gpg] New control statement %ask-passphrase for the unattended key
223    generation.
224
225  * [gpg] The algorithm to compute the SIG_ID status has been changed.
226
227  * [gpgsm] Now uses AES by default.
228
229  * [gpgsm] Made --output option work with --export-secret-key-p12.
230
231  * [gpg-agent] Terminate process if the own listening socket is not
232    anymore served by ourself.
233
234  * [scdaemon] Made it more robust on W32.
235
236  * [gpg-connect-agent] Accept commands given as command line arguments.
237
238  * [w32] Initialized the socket subsystem for all keyserver helpers.
239
240  * [w32] The sysconf directory has been moved from a subdirectory of
241    the installation directory to %CSIDL_COMMON_APPDATA%/GNU/etc/gnupg.
242
243  * [w32] The gnupg2.nls directory is not anymore used.  The standard
244    locale directory is now used.
245
246  * [w32] Fixed a race condition between gpg and gpgsm in the use of
247    temporary file names.
248
249  * The gpg-preset-passphrase mechanism works again.  An arbitrary
250    string may now be used for a custom cache ID.
251
252  * Admin PINs are cached again (bug in 2.0.9).
253
254  * Support for version 2 OpenPGP cards.
255
256  * Libgcrypt 1.4 is now required.
257
258
259 Noteworthy changes in version 2.0.9 (2008-03-26)
260 ------------------------------------------------
261
262  * Gpgsm always tries to locate missing certificates from a running
263    Dirmngr's cache.
264
265  * Tweaks for Windows.
266
267  * The Admin PIN for OpenPGP cards may now be entered with the pinpad.
268
269  * Improved certificate chain construction.
270
271  * Extended the PKITS framework.
272
273  * Fixed a bug in the ambigious name detection.
274
275  * Fixed possible memory corruption while importing OpenPGP keys (bug
276    introduced with 2.0.8). [CVE-2008-1530]
277
278  * Minor bug fixes.
279
280
281 Noteworthy changes in version 2.0.8 (2007-12-20)
282 ------------------------------------------------
283
284  * Enhanced gpg-connect-agent with a small scripting language.
285
286  * New option --list-config for gpgconf.
287
288  * Fixed a crash in gpgconf.
289
290  * Gpg-agent now supports the passphrase quality bar of the latest
291    Pinentry.
292
293  * The envvars XAUTHORITY and PINENTRY_USER_DATA are now passed to the
294    Pinentry.
295
296  * Fixed the auto creation of the key stub for smartcards.
297
298  * Fixed a rare bug in decryption using the OpenPGP card.
299
300  * Creating DSA2 keys is now possible.
301
302  * New option --extra-digest-algo for gpgsm to allow verification of
303    broken signatures.
304
305  * Allow encryption with legacy Elgamal sign+encrypt keys with option
306    --rfc2440.
307
308  * Windows is now a supported platform.
309
310  * Made sure that under Windows the file permissions of the socket are
311    taken into account.  This required a change of our socket emulation
312    code and changed the IPC protocol under Windows.
313
314
315 Noteworthy changes in version 2.0.7 (2007-09-10)
316 ------------------------------------------------
317
318  * Fixed encryption problem if duplicate certificates are in the
319    keybox.
320
321  * Made it work on Windows Vista.  Note that the entire Windows port
322    is still considered Beta.
323
324  * Add new options min-passphrase-nonalpha, check-passphrase-pattern,
325    enforce-passphrase-constraints and max-passphrase-days to
326    gpg-agent.
327
328  * Add command --check-components to gpgconf.  Gpgconf now uses the
329    installed versions of the programs and does not anymore search via
330    PATH for them.
331
332
333 Noteworthy changes in version 2.0.6 (2007-08-16)
334 ------------------------------------------------
335
336  * GPGSM does now grok --default-key.
337
338  * GPGCONF is now aware of --default-key and --encrypt-to.
339
340  * GPGSM does again correctly print the serial number as well the the
341    various keyids.  This was broken since 2.0.4.
342
343  * New option --validation-model and support for the chain-model.
344
345  * Improved Windows support.
346
347
348 Noteworthy changes in version 2.0.5 (2007-07-05)
349 ------------------------------------------------
350
351  * Switched license to GPLv3.
352
353  * Basic support for Windows.  Run "./autogen.sh --build-w32" to build
354    it.  As usual the mingw cross compiling toolchain is required.
355
356  * Fixed bug when using the --p12-charset without --armor.
357
358  * The command --gen-key may now be used instead of the
359    gpgsm-gencert.sh script.
360
361  * Changed key generation to reveal less information about the
362    machine.  Bug fixes for gpg2's card key generation.
363
364
365 Noteworthy changes in version 2.0.4 (2007-05-09)
366 ------------------------------------------------
367
368  * The server mode key listing commands are now also working for
369    systems without the funopen/fopencookie API.
370
371  * PKCS#12 import now tries several encodings in case the passphrase
372    was not utf-8 encoded.  New option --p12-charset for gpgsm.
373
374  * Improved the libgcrypt logging support in all modules.
375
376
377 Noteworthy changes in version 2.0.3 (2007-03-08)
378 ------------------------------------------------
379
380  * By default, do not allow processing multiple plaintexts in a single
381    stream.  Many programs that called GnuPG were assuming that GnuPG
382    did not permit this, and were thus not using the plaintext boundary
383    status tags that GnuPG provides.  This change makes GnuPG reject
384    such messages by default which makes those programs safe again.
385    --allow-multiple-messages returns to the old behavior. [CVE-2007-1263].
386
387  * New --verify-option show-primary-uid-only.
388
389  * gpgconf may now reads a global configuration file to select which
390    options are changeable by a frontend.  The new applygnupgdefaults
391    tool may be used by an admin to set default options for all users.
392
393  * The PIN pad of the Cherry XX44 keyboard is now supported.  The
394    DINSIG and the NKS applications are now also aware of PIN pads.
395
396
397 Noteworthy changes in version 2.0.2 (2007-01-31)
398 ------------------------------------------------
399
400  * Fixed a serious and exploitable bug in processing encrypted
401    packages. [CVE-2006-6235].
402
403  * Added --passphrase-repeat to set the number of times GPG will
404    prompt for a new passphrase to be repeated.  This is useful to help
405    memorize a new passphrase.  The default is 1 repetition.
406
407  * Using a PIN pad does now also work for the signing key.
408
409  * A warning is displayed by gpg-agent if a new passphrase is too
410    short.  New option --min-passphrase-len defaults to 8.
411
412  * The status code BEGIN_SIGNING now shows the used hash algorithms.
413
414
415 Noteworthy changes in version 2.0.1 (2006-11-28)
416 ------------------------------------------------
417
418  * Experimental support for the PIN pads of the SPR 532 and the Kaan
419    Advanced card readers.  Add "disable-keypad" scdaemon.conf if you
420    don't want it.  Does currently only work for the OpenPGP card and
421    its authentication and decrypt keys.
422
423  * Fixed build problems on some some platforms and crashes on amd64.
424
425  * Fixed a buffer overflow in gpg2. [bug#728,CVE-2006-6169]
426
427
428 Noteworthy changes in version 2.0.0 (2006-11-11)
429 ------------------------------------------------
430
431  * First stable version of a GnuPG integrating OpenPGP and S/MIME.
432
433
434 Noteworthy changes in version 1.9.95 (2006-11-06)
435 -------------------------------------------------
436
437  * Minor bug fixes.
438
439
440 Noteworthy changes in version 1.9.94 (2006-10-24)
441 -------------------------------------------------
442
443  * Keys for gpgsm may now be specified using a keygrip.  A keygrip is
444    indicated by a prefixing it with an ampersand.
445
446  * gpgconf now supports switching the CMS cipher algo (e.g. to AES).
447
448  * New command --gpgconf-test for all major tools. This may be used to
449    check whether the configuration file is sane.
450
451
452 Noteworthy changes in version 1.9.93 (2006-10-18)
453 -------------------------------------------------
454
455  * In --with-validation mode gpgsm will now also ask whether a root
456    certificate should be trusted.
457
458  * Link to Pth only if really necessary.
459
460  * Fixed a pubring corruption bug in gpg2 occurring when importing
461    signatures or keys with insane lengths.
462
463  * Fixed v3 keyID calculation bug in gpg2.
464
465  * More tweaks for certificates without extensions.
466
467
468 Noteworthy changes in version 1.9.92 (2006-10-11)
469 -------------------------------------------------
470
471  * Bug fixes.
472
473
474 Noteworthy changes in version 1.9.91 (2006-10-04)
475 -------------------------------------------------
476
477  * New "relax" flag for trustlist.txt to allow root CA certificates
478    without BasicContraints.
479
480  * [gpg2] Removed the -k PGP 2 compatibility hack.  -k is now an
481    alias for --list-keys.
482
483  * [gpg2] Print a warning if "-sat" is used instead of "--clearsign".
484
485
486 Noteworthy changes in version 1.9.90 (2006-09-25)
487 -------------------------------------------------
488
489  * Made readline work for gpg.
490
491  * Cleanups und minor bug fixes.
492
493  * Included translations from gnupg 1.4.5.
494
495
496 Noteworthy changes in version 1.9.23 (2006-09-18)
497 -------------------------------------------------
498
499  * Regular man pages for most tools are now build directly from the
500    Texinfo source.
501
502  * The gpg code from 1.4.5 has been fully merged into this release.
503    The configure option --enable-gpg is still required to build this
504    gpg part.  For production use of OpenPGP the gpg version 1.4.5 is
505    still recommended.  Note, that gpg will be installed under the name
506    gpg2 to allow coexisting with an 1.4.x gpg.
507
508  * API change in gpg-agent's pkdecrypt command.  Thus an older gpgsm
509    may not be used with the current gpg-agent.
510
511  * The scdaemon will now call a script on reader status changes.
512
513  * gpgsm now allows file descriptor passing for "INPUT", "OUTPUT" and
514    "MESSAGE".
515
516  * The gpgsm server may now output a key listing to the output file
517    handle. This needs to be enabled using "OPTION list-to-output=1".
518
519  * The --output option of gpgsm has now an effect on list-keys.
520
521  * New gpgsm commands --dump-chain and list-chain.
522
523  * gpg-connect-agent has new options to utilize descriptor passing.
524
525  * A global trustlist may now be used.  See doc/examples/trustlist.txt.
526
527  * When creating a new pubring.kbx keybox common certificates are
528    imported.
529
530
531 Noteworthy changes in version 1.9.22 (2006-07-27)
532 -------------------------------------------------
533
534  * Enhanced pkcs#12 support to allow import from simple keyBags.
535
536  * Exporting to pkcs#12 now create bag attributes so that Mozilla is
537    able to import the files.
538
539  * Fixed uploading of certain keys to the smart card.
540
541
542 Noteworthy changes in version 1.9.21 (2006-06-20)
543 -------------------------------------------------
544
545  * New command APDU for scdaemon to allow using it for general card
546    access.  Might be used through gpg-connect-agent by using the SCD
547    prefix command.
548
549  * Support for the CardMan 4040 PCMCIA reader (Linux 2.6.15 required).
550
551  * Scdaemon does not anymore reset cards at the end of a connection.
552
553  * Kludge to allow use of Bundesnetzagentur issued X.509 certificates.
554
555  * Added --hash=xxx option to scdaemon's PKSIGN command.
556
557  * Pkcs#12 files are now created with a MAC.  This is for better
558    interoperability.
559
560  * Collected bug fixes and minor other changes.
561
562
563 Noteworthy changes in version 1.9.20 (2005-12-20)
564 -------------------------------------------------
565
566  * Importing pkcs#12 files created be recent versions of Mozilla works
567    again.
568
569  * Basic support for qualified signatures.
570
571  * New debug tool gpgparsemail.
572
573
574 Noteworthy changes in version 1.9.19 (2005-09-12)
575 -------------------------------------------------
576
577  * The Belgian eID card is now supported for signatures and ssh.
578    Other pkcs#15 cards should work as well.
579
580  * Fixed bug in --export-secret-key-p12 so that certificates are again
581    included.
582
583
584 Noteworthy changes in version 1.9.18 (2005-08-01)
585 -------------------------------------------------
586
587  * [gpgsm] Now allows for more than one email address as well as URIs
588    and dnsNames in certificate request generation.  A keygrip may be
589    given to create a request from an existing key.
590
591  * A couple of minor bug fixes.
592
593
594 Noteworthy changes in version 1.9.17 (2005-06-20)
595 -------------------------------------------------
596
597  * gpg-connect-agent has now features to handle Assuan INQUIRE
598    commands.
599
600  * Internal changes for OpenPGP cards. New Assuan command WRITEKEY.
601
602  * GNU Pth is now a hard requirement.
603
604  * [scdaemon] Support for OpenSC has been removed.  Instead a new and
605    straightforward pkcs#15 modules has been written.  As of now it
606    does allows only signing using TCOS cards but we are going to
607    enhance it to match all the old capabilities.
608
609  * [gpg-agent] New option --write-env-file and Assuan command
610    UPDATESTARTUPTTY.
611
612  * [gpg-agent] New option --default-cache-ttl-ssh to set the TTL for
613    SSH passphrase caching independent from the other passphrases.
614
615
616 Noteworthy changes in version 1.9.16 (2005-04-21)
617 -------------------------------------------------
618
619  * gpg-agent does now support the ssh-agent protocol and thus allows
620    to use the pinentry as well as the OpenPGP smartcard with ssh.
621
622  * New tool gpg-connect-agent as a general client for the gpg-agent.
623
624  * New tool symcryptrun as a wrapper for certain encryption tools.
625
626  * The gpg tool is not anymore build by default because those gpg
627    versions available in the gnupg 1.4 series are far more matured.
628
629
630 Noteworthy changes in version 1.9.15 (2005-01-13)
631 -------------------------------------------------
632
633  * Fixed passphrase caching bug.
634
635  * Better support for CCID readers; the reader from Cherry RS 6700 USB
636    does now work.
637
638
639 Noteworthy changes in version 1.9.14 (2004-12-22)
640 -------------------------------------------------
641
642  * [gpg-agent] New option --use-standard-socket to allow the use of a
643    fixed socket.  gpgsm falls back to this socket if GPG_AGENT_INFO
644    has not been set.
645
646  * Ported to MS Windows with some functional limitations.
647
648  * New tool gpg-preset-passphrase.
649
650
651 Noteworthy changes in version 1.9.13 (2004-12-03)
652 -------------------------------------------------
653
654  * [gpgsm] New option --prefer-system-dirmngr.
655
656  * Minor cleanups and debugging aids.
657
658
659 Noteworthy changes in version 1.9.12 (2004-10-22)
660 -------------------------------------------------
661
662  * [scdaemon] Partly rewrote the PC/SC code.
663
664  * Removed the sc-investigate tool.  It is now in a separate package
665    available at ftp://ftp.g10code.com/g10code/gscutils/ .
666
667  * [gpg-agent] Fixed logging problem.
668
669
670 Noteworthy changes in version 1.9.11 (2004-10-01)
671 -------------------------------------------------
672
673  * When using --import along with --with-validation, the imported
674    certificates are validated and only imported if they are fully
675    valid.
676
677  * [gpg-agent] New option --max-cache-ttl.
678
679  * [gpg-agent] When used without --daemon or --server, gpg-agent now
680    check whether a agent is already running and usable.
681
682  * Fixed some i18n problems.
683
684
685 Noteworthy changes in version 1.9.10 (2004-07-22)
686 -------------------------------------------------
687
688  * Fixed a serious bug in the checking of trusted root certificates.
689
690  * New configure option --enable-agent-pnly allows to build and
691    install just the agent.
692
693  * Fixed a problem with the log file handling.
694
695
696 Noteworthy changes in version 1.9.9 (2004-06-08)
697 ------------------------------------------------
698
699  * [gpg-agent] The new option --allow-mark-trusted is now required to
700    allow gpg-agent to add a key to the trustlist.txt after user
701    confirmation.
702
703  * Creating PKCS#10 requests does now honor the key usage.
704
705
706 Noteworthy changes in version 1.9.8 (2004-04-29)
707 ------------------------------------------------
708
709  * [scdaemon] Overhauled the internal CCID driver.
710
711  * [scdaemon] Status files named ~/.gnupg/reader_<n>.status are now
712    written when using the internal CCID driver.
713
714  * [gpgsm] New commands --dump-{,secret,external}-keys to show a very
715    detailed view of the certificates.
716
717  * The keybox gets now compressed after 3 hours and ephemeral
718    stored certificates are deleted after about a day.
719
720  * [gpg] Usability fixes for --card-edit.  Note, that this has already
721    been ported back to gnupg-1.3
722
723
724 Noteworthy changes in version 1.9.7 (2004-04-06)
725 ------------------------------------------------
726
727  * Instrumented the modules for gpgconf.
728
729  * Added support for DINSIG card applications.
730
731  * Include the smimeCapabilities attribute with signed messages.
732
733  * Now uses the gettext domain "gnupg2" to avoid conflicts with gnupg
734    versions < 1.9.
735
736
737 Noteworthy changes in version 1.9.6 (2004-03-06)
738 ------------------------------------------------
739
740  * Code cleanups and bug fixes.
741
742
743 Noteworthy changes in version 1.9.5 (2004-02-21)
744 ------------------------------------------------
745
746  * gpg-protect-tool gets now installed into libexec as it ought to be.
747    Cleaned up the build system to better comply with the coding
748    standards.
749
750  * [gpgsm] The --import command is now able to autodetect pkcs#12
751    files and import secret and private keys from this file format.
752    A new command --export-secret-key-p12 is provided to allow
753    exporting of secret keys in PKCS\#12 format.
754
755  * [gpgsm] The pinentry will now present a description of the key for
756    whom the passphrase is requested.
757
758  * [gpgsm] New option --with-validation to check the validity of key
759    while listing it.
760
761  * New option --debug-level={none,basic,advanced,expert,guru} to map
762    the debug flags to sensitive levels on a per program base.
763
764
765 Noteworthy changes in version 1.9.4 (2004-01-30)
766 ------------------------------------------------
767
768  * Added support for the Telesec NKS 2.0 card application.
769
770  * Added simple tool addgnupghome to create .gnupg directories from
771    /etc/skel/.gnupg.
772
773  * Various minor bug fixes and cleanups; mainly gpgsm and gpg-agent
774    related.
775
776
777 Noteworthy changes in version 1.9.3 (2003-12-23)
778 ------------------------------------------------
779
780  * New gpgsm options --{enable,disable}-ocsp to validate keys using
781    OCSP. This option requires a not yet released DirMngr version.
782    Default is disabled.
783
784  * The --log-file option may now be used to print logs to a socket.
785    Prefix the socket name with "socket://" to enable this.  This does
786    not work on all systems and falls back to stderr if there is a
787    problem with the socket.
788
789  * The options --encrypt-to and --no-encrypt-to now work the same in
790    gpgsm as in gpg.  Note, they are also used in server mode.
791
792  * Duplicated recipients are now silently removed in gpgsm.
793
794
795 Noteworthy changes in version 1.9.2 (2003-11-17)
796 ------------------------------------------------
797
798  * On card key generation is no longer done using the --gen-key
799    command but from the menu provided by the new --card-edit command.
800
801  * PINs are now properly cached and there are only 2 PINs visible.
802    The 3rd PIN (CHV2) is internally syncronized with the regular PIN.
803
804  * All kind of other internal stuff.
805
806
807 Noteworthy changes in version 1.9.1 (2003-09-06)
808 ------------------------------------------------
809
810  * Support for OpenSC is back. scdaemon supports a --disable-opensc to
811    disable OpenSC use at runtime, so that PC/SC or ct-API can still be
812    used directly.
813
814  * Rudimentary support for the SCR335 smartcard reader using an
815    internal driver.  Requires current libusb from CVS.
816
817  * Bug fixes.
818
819
820 Noteworthy changes in version 1.9.0 (2003-08-05)
821 ------------------------------------------------
822
823       ====== PLEASE SEE README-alpha =======
824
825  * gpg has been renamed to gpg2 and gpgv to gpgv2.  This is a
826    temporary change to allow co-existing with stable gpg versions.
827
828  * ~/.gnupg/gpg.conf-1.9.0 is fist tried as config file before the
829    usual gpg.conf.
830
831  * Removed the -k, -kv and -kvv commands.  -k is now an alias to
832    --list-keys.  New command -K as alias for --list-secret-keys.
833
834  * Removed --run-as-shm-coprocess feature.
835
836  * gpg does now also use libgcrypt, libgpg-error is required.
837
838  * New gpgsm commands --call-dirmngr and --call-protect-tool.
839
840  * Changing a passphrase is now possible using "gpgsm --passwd"
841
842  * The content-type attribute is now recognized and created.
843
844  * The agent does now reread certain options on receiving a HUP.
845
846  * The pinentry is now forked for each request so that clients with
847    different environments are supported.  When running in daemon mode
848    and --keep-display is not used the DISPLAY variable is ignored.
849
850  * Merged stuff from the newpg branch and started this new
851    development branch.
852
853
854  Copyright 2002, 2003, 2004, 2005, 2006, 2007,
855            2008, 2009, 2010, 2011  Free Software Foundation, Inc.
856
857  This file is free software; as a special exception the author gives
858  unlimited permission to copy and/or distribute it, with or without
859  modifications, as long as this notice is preserved.
860
861  This file is distributed in the hope that it will be useful, but
862  WITHOUT ANY WARRANTY, to the extent permitted by law; without even the
863  implied warranty of MERCHANTABILITY or FITNESS FOR A PARTICULAR PURPOSE.