Release 2.0.20
[gnupg.git] / NEWS
1 Noteworthy changes in version 2.0.20 (2013-05-10)
2 -------------------------------------------------
3
4  * Decryption using smartcards keys > 3072 bit does now work.
5
6  * New meta option ignore-invalid-option to allow using the same
7    option file by other GnuPG versions.
8
9  * gpg: The hash algorithm is now printed for sig records in key listings.
10
11  * gpg: Skip invalid keyblock packets during import to avoid a DoS.
12
13  * gpg: Correctly handle ports from DNS SRV records.
14
15  * keyserver: Improve use of SRV records
16
17  * gpg-agent: Avoid tty corruption when killing pinentry.
18
19  * scdaemon: Improve detection of card insertion and removal.
20
21  * scdaemon: Rename option --disable-keypad to --disable-pinpad.
22
23  * scdaemon: Better support for CCID readers.  Now, the internal CCID
24    driver supports readers without the auto configuration feature.
25
26  * scdaemon: Add pinpad input for PC/SC, if your reader has pinpad and
27    it supports variable length PIN input, and you specify
28    --enable-pinpad-varlen option.
29
30  * scdaemon: New option --enable-pinpad-varlen.
31
32  * scdaemon: Install into libexecdir to avoid accidental execution
33    from the command line.
34
35  * Support building using w64-mingw32.
36
37  * Assorted bug fixes.
38
39
40 Noteworthy changes in version 2.0.19 (2012-03-27)
41 -------------------------------------------------
42
43  * GPG now accepts a space separated fingerprint as a user ID.  This
44    allows to copy and paste the fingerprint from the key listing.
45
46  * GPG now uses the longest key ID available.  Removed support for the
47    original HKP keyserver which is not anymore used by any site.
48
49  * Rebuild the trustdb after changing the option --min-cert-level.
50
51  * Ukrainian translation.
52
53  * Honor option --cert-digest-algo when creating a cert.
54
55  * Emit a DECRYPTION_INFO status line.
56
57  * Improved detection of JPEG files.
58
59
60 Noteworthy changes in version 2.0.18 (2011-08-04)
61 -------------------------------------------------
62
63  * Bug fix for newer versions of Libgcrypt.
64
65  * Support the SSH confirm flag and show SSH fingerprints in ssh
66    related pinentries.
67
68  * Improved dirmngr/gpgsm interaction for OCSP.
69
70  * Allow generation of card keys up to 4096 bit.
71
72
73 Noteworthy changes in version 2.0.17 (2011-01-13)
74 -------------------------------------------------
75
76  * Allow more hash algorithms with the OpenPGP v2 card.
77
78  * The gpg-agent now tests for a new gpg-agent.conf on a HUP.
79
80  * Fixed output of "gpgconf --check-options".
81
82  * Fixed a bug where Scdaemon sends a signal to Gpg-agent running in
83    non-daemon mode.
84
85  * Fixed TTY management for pinentries and session variable update
86    problem.
87
88
89 Noteworthy changes in version 2.0.16 (2010-07-19)
90 -------------------------------------------------
91
92  * If the agent's --use-standard-socket option is active, all tools
93    try to start and daemonize the agent on the fly.  In the past this
94    was only supported on W32; on non-W32 systems the new configure
95    option --enable-standard-socket may now be used to use this feature
96    by default.
97
98  * The gpg-agent commands KILLAGENT and RELOADAGENT are now available
99    on all platforms.
100
101  * Minor bug fixes.
102
103
104 Noteworthy changes in version 2.0.15 (2010-03-09)
105 -------------------------------------------------
106
107  * New command --passwd for GPG.
108
109  * Fixes a regression in 2.0.14 which prevented unprotection of new
110    or changed gpg-agent passphrases.
111
112  * Make use of libassuan 2.0 which is available as a DSO.
113
114
115 Noteworthy changes in version 2.0.14 (2009-12-21)
116 -------------------------------------------------
117
118  * The default for --include-cert is now to include all certificates
119    in the chain except for the root certificate.
120
121  * Numerical values may now be used as an alternative to the
122    debug-level keywords.
123
124  * The GPGSM --audit-log feature is now more complete.
125
126  * GPG now supports DNS lookups for SRV, PKA and CERT on W32.
127
128  * New GPGSM option --ignore-cert-extension.
129
130  * New and changed passphrases are now created with an iteration count
131    requiring about 100ms of CPU work.
132
133
134 Noteworthy changes in version 2.0.13 (2009-09-04)
135 -------------------------------------------------
136
137  * GPG now generates 2048 bit RSA keys by default.  The default hash
138    algorithm preferences has changed to prefer SHA-256 over SHA-1.
139    2048 bit DSA keys are now generated to use a 256 bit hash algorithm
140
141  * The envvars XMODIFIERS, GTK_IM_MODULE and QT_IM_MODULE are now
142    passed to the Pinentry to make SCIM work.
143
144  * The GPGSM command --gen-key features a --batch mode and implements
145    all features of gpgsm-gencert.sh in standard mode.
146
147  * New option --re-import for GPGSM's IMPORT server command.
148
149  * Enhanced writing of existing keys to OpenPGP v2 cards.
150
151  * Add hack to the internal CCID driver to allow the use of some
152    Omnikey based card readers with 2048 bit keys.
153
154  * GPG now repeatly asks the user to insert the requested OpenPGP
155    card.  This can be disabled with --limit-card-insert-tries=1.
156
157  * Minor bug fixes.
158
159
160 Noteworthy changes in version 2.0.12 (2009-06-17)
161 -------------------------------------------------
162
163  * GPGSM now always lists ephemeral certificates if specified by
164    fingerprint or keygrip.
165
166  * New command "KEYINFO" for GPG_AGENT.  GPGSM now also returns
167    information about smartcards.
168
169  * Made sure not to leak file descriptors if running gpg-agent with a
170    command.  Restore the signal mask to solve a problem in Mono.
171
172  * Changed order of the confirmation questions for root certificates
173    and store negative answers in trustlist.txt.
174
175  * Better synchronization of concurrent smartcard sessions.
176
177  * Support 2048 bit OpenPGP cards.
178
179  * Support Telesec Netkey 3 cards.
180
181  * The gpg-protect-tool now uses gpg-agent via libassuan.  Under
182    Windows the Pinentry will now be put into the foreground.
183
184  * Changed code to avoid a possible Mac OS X system freeze.
185
186
187 Noteworthy changes in version 2.0.11 (2009-03-03)
188 -------------------------------------------------
189
190  * Fixed a problem in SCDAEMON which caused unexpected card resets.
191
192  * SCDAEMON is now aware of the Geldkarte.
193
194  * The SCDAEMON option --allow-admin is now used by default.
195
196  * GPGCONF now restarts SCdaemon if necessary.
197
198  * The default cipher algorithm in GPGSM is now again 3DES.  This is
199    due to interoperability problems with Outlook 2003 which still
200    can't cope with AES.
201
202
203 Noteworthy changes in version 2.0.10 (2009-01-12)
204 -------------------------------------------------
205
206  * [gpg] New keyserver helper gpg2keys_kdns as generic DNS CERT
207    lookup.  Run with --help for a short description.  Requires the
208    ADNS library.
209
210  * [gpg] New mechanisms "local" and "nodefault" for --auto-key-locate.
211    Fixed a few problems with this option.
212
213  * [gpg] New command --locate-keys.
214
215  * [gpg] New options --with-sig-list and --with-sig-check.
216
217  * [gpg] The option "-sat" is no longer an alias for --clearsign.
218
219  * [gpg] The option --fixed-list-mode is now implicitly used and obsolete.
220
221  * [gpg] New control statement %ask-passphrase for the unattended key
222    generation.
223
224  * [gpg] The algorithm to compute the SIG_ID status has been changed.
225
226  * [gpgsm] Now uses AES by default.
227
228  * [gpgsm] Made --output option work with --export-secret-key-p12.
229
230  * [gpg-agent] Terminate process if the own listening socket is not
231    anymore served by ourself.
232
233  * [scdaemon] Made it more robust on W32.
234
235  * [gpg-connect-agent] Accept commands given as command line arguments.
236
237  * [w32] Initialized the socket subsystem for all keyserver helpers.
238
239  * [w32] The sysconf directory has been moved from a subdirectory of
240    the installation directory to %CSIDL_COMMON_APPDATA%/GNU/etc/gnupg.
241
242  * [w32] The gnupg2.nls directory is not anymore used.  The standard
243    locale directory is now used.
244
245  * [w32] Fixed a race condition between gpg and gpgsm in the use of
246    temporary file names.
247
248  * The gpg-preset-passphrase mechanism works again.  An arbitrary
249    string may now be used for a custom cache ID.
250
251  * Admin PINs are cached again (bug in 2.0.9).
252
253  * Support for version 2 OpenPGP cards.
254
255  * Libgcrypt 1.4 is now required.
256
257
258 Noteworthy changes in version 2.0.9 (2008-03-26)
259 ------------------------------------------------
260
261  * Gpgsm always tries to locate missing certificates from a running
262    Dirmngr's cache.
263
264  * Tweaks for Windows.
265
266  * The Admin PIN for OpenPGP cards may now be entered with the pinpad.
267
268  * Improved certificate chain construction.
269
270  * Extended the PKITS framework.
271
272  * Fixed a bug in the ambigious name detection.
273
274  * Fixed possible memory corruption while importing OpenPGP keys (bug
275    introduced with 2.0.8). [CVE-2008-1530]
276
277  * Minor bug fixes.
278
279
280 Noteworthy changes in version 2.0.8 (2007-12-20)
281 ------------------------------------------------
282
283  * Enhanced gpg-connect-agent with a small scripting language.
284
285  * New option --list-config for gpgconf.
286
287  * Fixed a crash in gpgconf.
288
289  * Gpg-agent now supports the passphrase quality bar of the latest
290    Pinentry.
291
292  * The envvars XAUTHORITY and PINENTRY_USER_DATA are now passed to the
293    Pinentry.
294
295  * Fixed the auto creation of the key stub for smartcards.
296
297  * Fixed a rare bug in decryption using the OpenPGP card.
298
299  * Creating DSA2 keys is now possible.
300
301  * New option --extra-digest-algo for gpgsm to allow verification of
302    broken signatures.
303
304  * Allow encryption with legacy Elgamal sign+encrypt keys with option
305    --rfc2440.
306
307  * Windows is now a supported platform.
308
309  * Made sure that under Windows the file permissions of the socket are
310    taken into account.  This required a change of our socket emulation
311    code and changed the IPC protocol under Windows.
312
313
314 Noteworthy changes in version 2.0.7 (2007-09-10)
315 ------------------------------------------------
316
317  * Fixed encryption problem if duplicate certificates are in the
318    keybox.
319
320  * Made it work on Windows Vista.  Note that the entire Windows port
321    is still considered Beta.
322
323  * Add new options min-passphrase-nonalpha, check-passphrase-pattern,
324    enforce-passphrase-constraints and max-passphrase-days to
325    gpg-agent.
326
327  * Add command --check-components to gpgconf.  Gpgconf now uses the
328    installed versions of the programs and does not anymore search via
329    PATH for them.
330
331
332 Noteworthy changes in version 2.0.6 (2007-08-16)
333 ------------------------------------------------
334
335  * GPGSM does now grok --default-key.
336
337  * GPGCONF is now aware of --default-key and --encrypt-to.
338
339  * GPGSM does again correctly print the serial number as well the the
340    various keyids.  This was broken since 2.0.4.
341
342  * New option --validation-model and support for the chain-model.
343
344  * Improved Windows support.
345
346
347 Noteworthy changes in version 2.0.5 (2007-07-05)
348 ------------------------------------------------
349
350  * Switched license to GPLv3.
351
352  * Basic support for Windows.  Run "./autogen.sh --build-w32" to build
353    it.  As usual the mingw cross compiling toolchain is required.
354
355  * Fixed bug when using the --p12-charset without --armor.
356
357  * The command --gen-key may now be used instead of the
358    gpgsm-gencert.sh script.
359
360  * Changed key generation to reveal less information about the
361    machine.  Bug fixes for gpg2's card key generation.
362
363
364 Noteworthy changes in version 2.0.4 (2007-05-09)
365 ------------------------------------------------
366
367  * The server mode key listing commands are now also working for
368    systems without the funopen/fopencookie API.
369
370  * PKCS#12 import now tries several encodings in case the passphrase
371    was not utf-8 encoded.  New option --p12-charset for gpgsm.
372
373  * Improved the libgcrypt logging support in all modules.
374
375
376 Noteworthy changes in version 2.0.3 (2007-03-08)
377 ------------------------------------------------
378
379  * By default, do not allow processing multiple plaintexts in a single
380    stream.  Many programs that called GnuPG were assuming that GnuPG
381    did not permit this, and were thus not using the plaintext boundary
382    status tags that GnuPG provides.  This change makes GnuPG reject
383    such messages by default which makes those programs safe again.
384    --allow-multiple-messages returns to the old behavior. [CVE-2007-1263].
385
386  * New --verify-option show-primary-uid-only.
387
388  * gpgconf may now reads a global configuration file to select which
389    options are changeable by a frontend.  The new applygnupgdefaults
390    tool may be used by an admin to set default options for all users.
391
392  * The PIN pad of the Cherry XX44 keyboard is now supported.  The
393    DINSIG and the NKS applications are now also aware of PIN pads.
394
395
396 Noteworthy changes in version 2.0.2 (2007-01-31)
397 ------------------------------------------------
398
399  * Fixed a serious and exploitable bug in processing encrypted
400    packages. [CVE-2006-6235].
401
402  * Added --passphrase-repeat to set the number of times GPG will
403    prompt for a new passphrase to be repeated.  This is useful to help
404    memorize a new passphrase.  The default is 1 repetition.
405
406  * Using a PIN pad does now also work for the signing key.
407
408  * A warning is displayed by gpg-agent if a new passphrase is too
409    short.  New option --min-passphrase-len defaults to 8.
410
411  * The status code BEGIN_SIGNING now shows the used hash algorithms.
412
413
414 Noteworthy changes in version 2.0.1 (2006-11-28)
415 ------------------------------------------------
416
417  * Experimental support for the PIN pads of the SPR 532 and the Kaan
418    Advanced card readers.  Add "disable-keypad" scdaemon.conf if you
419    don't want it.  Does currently only work for the OpenPGP card and
420    its authentication and decrypt keys.
421
422  * Fixed build problems on some some platforms and crashes on amd64.
423
424  * Fixed a buffer overflow in gpg2. [bug#728,CVE-2006-6169]
425
426
427 Noteworthy changes in version 2.0.0 (2006-11-11)
428 ------------------------------------------------
429
430  * First stable version of a GnuPG integrating OpenPGP and S/MIME.
431
432
433 Noteworthy changes in version 1.9.95 (2006-11-06)
434 -------------------------------------------------
435
436  * Minor bug fixes.
437
438
439 Noteworthy changes in version 1.9.94 (2006-10-24)
440 -------------------------------------------------
441
442  * Keys for gpgsm may now be specified using a keygrip.  A keygrip is
443    indicated by a prefixing it with an ampersand.
444
445  * gpgconf now supports switching the CMS cipher algo (e.g. to AES).
446
447  * New command --gpgconf-test for all major tools. This may be used to
448    check whether the configuration file is sane.
449
450
451 Noteworthy changes in version 1.9.93 (2006-10-18)
452 -------------------------------------------------
453
454  * In --with-validation mode gpgsm will now also ask whether a root
455    certificate should be trusted.
456
457  * Link to Pth only if really necessary.
458
459  * Fixed a pubring corruption bug in gpg2 occurring when importing
460    signatures or keys with insane lengths.
461
462  * Fixed v3 keyID calculation bug in gpg2.
463
464  * More tweaks for certificates without extensions.
465
466
467 Noteworthy changes in version 1.9.92 (2006-10-11)
468 -------------------------------------------------
469
470  * Bug fixes.
471
472
473 Noteworthy changes in version 1.9.91 (2006-10-04)
474 -------------------------------------------------
475
476  * New "relax" flag for trustlist.txt to allow root CA certificates
477    without BasicContraints.
478
479  * [gpg2] Removed the -k PGP 2 compatibility hack.  -k is now an
480    alias for --list-keys.
481
482  * [gpg2] Print a warning if "-sat" is used instead of "--clearsign".
483
484
485 Noteworthy changes in version 1.9.90 (2006-09-25)
486 -------------------------------------------------
487
488  * Made readline work for gpg.
489
490  * Cleanups und minor bug fixes.
491
492  * Included translations from gnupg 1.4.5.
493
494
495 Noteworthy changes in version 1.9.23 (2006-09-18)
496 -------------------------------------------------
497
498  * Regular man pages for most tools are now build directly from the
499    Texinfo source.
500
501  * The gpg code from 1.4.5 has been fully merged into this release.
502    The configure option --enable-gpg is still required to build this
503    gpg part.  For production use of OpenPGP the gpg version 1.4.5 is
504    still recommended.  Note, that gpg will be installed under the name
505    gpg2 to allow coexisting with an 1.4.x gpg.
506
507  * API change in gpg-agent's pkdecrypt command.  Thus an older gpgsm
508    may not be used with the current gpg-agent.
509
510  * The scdaemon will now call a script on reader status changes.
511
512  * gpgsm now allows file descriptor passing for "INPUT", "OUTPUT" and
513    "MESSAGE".
514
515  * The gpgsm server may now output a key listing to the output file
516    handle. This needs to be enabled using "OPTION list-to-output=1".
517
518  * The --output option of gpgsm has now an effect on list-keys.
519
520  * New gpgsm commands --dump-chain and list-chain.
521
522  * gpg-connect-agent has new options to utilize descriptor passing.
523
524  * A global trustlist may now be used.  See doc/examples/trustlist.txt.
525
526  * When creating a new pubring.kbx keybox common certificates are
527    imported.
528
529
530 Noteworthy changes in version 1.9.22 (2006-07-27)
531 -------------------------------------------------
532
533  * Enhanced pkcs#12 support to allow import from simple keyBags.
534
535  * Exporting to pkcs#12 now create bag attributes so that Mozilla is
536    able to import the files.
537
538  * Fixed uploading of certain keys to the smart card.
539
540
541 Noteworthy changes in version 1.9.21 (2006-06-20)
542 -------------------------------------------------
543
544  * New command APDU for scdaemon to allow using it for general card
545    access.  Might be used through gpg-connect-agent by using the SCD
546    prefix command.
547
548  * Support for the CardMan 4040 PCMCIA reader (Linux 2.6.15 required).
549
550  * Scdaemon does not anymore reset cards at the end of a connection.
551
552  * Kludge to allow use of Bundesnetzagentur issued X.509 certificates.
553
554  * Added --hash=xxx option to scdaemon's PKSIGN command.
555
556  * Pkcs#12 files are now created with a MAC.  This is for better
557    interoperability.
558
559  * Collected bug fixes and minor other changes.
560
561
562 Noteworthy changes in version 1.9.20 (2005-12-20)
563 -------------------------------------------------
564
565  * Importing pkcs#12 files created be recent versions of Mozilla works
566    again.
567
568  * Basic support for qualified signatures.
569
570  * New debug tool gpgparsemail.
571
572
573 Noteworthy changes in version 1.9.19 (2005-09-12)
574 -------------------------------------------------
575
576  * The Belgian eID card is now supported for signatures and ssh.
577    Other pkcs#15 cards should work as well.
578
579  * Fixed bug in --export-secret-key-p12 so that certificates are again
580    included.
581
582
583 Noteworthy changes in version 1.9.18 (2005-08-01)
584 -------------------------------------------------
585
586  * [gpgsm] Now allows for more than one email address as well as URIs
587    and dnsNames in certificate request generation.  A keygrip may be
588    given to create a request from an existing key.
589
590  * A couple of minor bug fixes.
591
592
593 Noteworthy changes in version 1.9.17 (2005-06-20)
594 -------------------------------------------------
595
596  * gpg-connect-agent has now features to handle Assuan INQUIRE
597    commands.
598
599  * Internal changes for OpenPGP cards. New Assuan command WRITEKEY.
600
601  * GNU Pth is now a hard requirement.
602
603  * [scdaemon] Support for OpenSC has been removed.  Instead a new and
604    straightforward pkcs#15 modules has been written.  As of now it
605    does allows only signing using TCOS cards but we are going to
606    enhance it to match all the old capabilities.
607
608  * [gpg-agent] New option --write-env-file and Assuan command
609    UPDATESTARTUPTTY.
610
611  * [gpg-agent] New option --default-cache-ttl-ssh to set the TTL for
612    SSH passphrase caching independent from the other passphrases.
613
614
615 Noteworthy changes in version 1.9.16 (2005-04-21)
616 -------------------------------------------------
617
618  * gpg-agent does now support the ssh-agent protocol and thus allows
619    to use the pinentry as well as the OpenPGP smartcard with ssh.
620
621  * New tool gpg-connect-agent as a general client for the gpg-agent.
622
623  * New tool symcryptrun as a wrapper for certain encryption tools.
624
625  * The gpg tool is not anymore build by default because those gpg
626    versions available in the gnupg 1.4 series are far more matured.
627
628
629 Noteworthy changes in version 1.9.15 (2005-01-13)
630 -------------------------------------------------
631
632  * Fixed passphrase caching bug.
633
634  * Better support for CCID readers; the reader from Cherry RS 6700 USB
635    does now work.
636
637
638 Noteworthy changes in version 1.9.14 (2004-12-22)
639 -------------------------------------------------
640
641  * [gpg-agent] New option --use-standard-socket to allow the use of a
642    fixed socket.  gpgsm falls back to this socket if GPG_AGENT_INFO
643    has not been set.
644
645  * Ported to MS Windows with some functional limitations.
646
647  * New tool gpg-preset-passphrase.
648
649
650 Noteworthy changes in version 1.9.13 (2004-12-03)
651 -------------------------------------------------
652
653  * [gpgsm] New option --prefer-system-dirmngr.
654
655  * Minor cleanups and debugging aids.
656
657
658 Noteworthy changes in version 1.9.12 (2004-10-22)
659 -------------------------------------------------
660
661  * [scdaemon] Partly rewrote the PC/SC code.
662
663  * Removed the sc-investigate tool.  It is now in a separate package
664    available at ftp://ftp.g10code.com/g10code/gscutils/ .
665
666  * [gpg-agent] Fixed logging problem.
667
668
669 Noteworthy changes in version 1.9.11 (2004-10-01)
670 -------------------------------------------------
671
672  * When using --import along with --with-validation, the imported
673    certificates are validated and only imported if they are fully
674    valid.
675
676  * [gpg-agent] New option --max-cache-ttl.
677
678  * [gpg-agent] When used without --daemon or --server, gpg-agent now
679    check whether a agent is already running and usable.
680
681  * Fixed some i18n problems.
682
683
684 Noteworthy changes in version 1.9.10 (2004-07-22)
685 -------------------------------------------------
686
687  * Fixed a serious bug in the checking of trusted root certificates.
688
689  * New configure option --enable-agent-pnly allows to build and
690    install just the agent.
691
692  * Fixed a problem with the log file handling.
693
694
695 Noteworthy changes in version 1.9.9 (2004-06-08)
696 ------------------------------------------------
697
698  * [gpg-agent] The new option --allow-mark-trusted is now required to
699    allow gpg-agent to add a key to the trustlist.txt after user
700    confirmation.
701
702  * Creating PKCS#10 requests does now honor the key usage.
703
704
705 Noteworthy changes in version 1.9.8 (2004-04-29)
706 ------------------------------------------------
707
708  * [scdaemon] Overhauled the internal CCID driver.
709
710  * [scdaemon] Status files named ~/.gnupg/reader_<n>.status are now
711    written when using the internal CCID driver.
712
713  * [gpgsm] New commands --dump-{,secret,external}-keys to show a very
714    detailed view of the certificates.
715
716  * The keybox gets now compressed after 3 hours and ephemeral
717    stored certificates are deleted after about a day.
718
719  * [gpg] Usability fixes for --card-edit.  Note, that this has already
720    been ported back to gnupg-1.3
721
722
723 Noteworthy changes in version 1.9.7 (2004-04-06)
724 ------------------------------------------------
725
726  * Instrumented the modules for gpgconf.
727
728  * Added support for DINSIG card applications.
729
730  * Include the smimeCapabilities attribute with signed messages.
731
732  * Now uses the gettext domain "gnupg2" to avoid conflicts with gnupg
733    versions < 1.9.
734
735
736 Noteworthy changes in version 1.9.6 (2004-03-06)
737 ------------------------------------------------
738
739  * Code cleanups and bug fixes.
740
741
742 Noteworthy changes in version 1.9.5 (2004-02-21)
743 ------------------------------------------------
744
745  * gpg-protect-tool gets now installed into libexec as it ought to be.
746    Cleaned up the build system to better comply with the coding
747    standards.
748
749  * [gpgsm] The --import command is now able to autodetect pkcs#12
750    files and import secret and private keys from this file format.
751    A new command --export-secret-key-p12 is provided to allow
752    exporting of secret keys in PKCS\#12 format.
753
754  * [gpgsm] The pinentry will now present a description of the key for
755    whom the passphrase is requested.
756
757  * [gpgsm] New option --with-validation to check the validity of key
758    while listing it.
759
760  * New option --debug-level={none,basic,advanced,expert,guru} to map
761    the debug flags to sensitive levels on a per program base.
762
763
764 Noteworthy changes in version 1.9.4 (2004-01-30)
765 ------------------------------------------------
766
767  * Added support for the Telesec NKS 2.0 card application.
768
769  * Added simple tool addgnupghome to create .gnupg directories from
770    /etc/skel/.gnupg.
771
772  * Various minor bug fixes and cleanups; mainly gpgsm and gpg-agent
773    related.
774
775
776 Noteworthy changes in version 1.9.3 (2003-12-23)
777 ------------------------------------------------
778
779  * New gpgsm options --{enable,disable}-ocsp to validate keys using
780    OCSP. This option requires a not yet released DirMngr version.
781    Default is disabled.
782
783  * The --log-file option may now be used to print logs to a socket.
784    Prefix the socket name with "socket://" to enable this.  This does
785    not work on all systems and falls back to stderr if there is a
786    problem with the socket.
787
788  * The options --encrypt-to and --no-encrypt-to now work the same in
789    gpgsm as in gpg.  Note, they are also used in server mode.
790
791  * Duplicated recipients are now silently removed in gpgsm.
792
793
794 Noteworthy changes in version 1.9.2 (2003-11-17)
795 ------------------------------------------------
796
797  * On card key generation is no longer done using the --gen-key
798    command but from the menu provided by the new --card-edit command.
799
800  * PINs are now properly cached and there are only 2 PINs visible.
801    The 3rd PIN (CHV2) is internally syncronized with the regular PIN.
802
803  * All kind of other internal stuff.
804
805
806 Noteworthy changes in version 1.9.1 (2003-09-06)
807 ------------------------------------------------
808
809  * Support for OpenSC is back. scdaemon supports a --disable-opensc to
810    disable OpenSC use at runtime, so that PC/SC or ct-API can still be
811    used directly.
812
813  * Rudimentary support for the SCR335 smartcard reader using an
814    internal driver.  Requires current libusb from CVS.
815
816  * Bug fixes.
817
818
819 Noteworthy changes in version 1.9.0 (2003-08-05)
820 ------------------------------------------------
821
822       ====== PLEASE SEE README-alpha =======
823
824  * gpg has been renamed to gpg2 and gpgv to gpgv2.  This is a
825    temporary change to allow co-existing with stable gpg versions.
826
827  * ~/.gnupg/gpg.conf-1.9.0 is fist tried as config file before the
828    usual gpg.conf.
829
830  * Removed the -k, -kv and -kvv commands.  -k is now an alias to
831    --list-keys.  New command -K as alias for --list-secret-keys.
832
833  * Removed --run-as-shm-coprocess feature.
834
835  * gpg does now also use libgcrypt, libgpg-error is required.
836
837  * New gpgsm commands --call-dirmngr and --call-protect-tool.
838
839  * Changing a passphrase is now possible using "gpgsm --passwd"
840
841  * The content-type attribute is now recognized and created.
842
843  * The agent does now reread certain options on receiving a HUP.
844
845  * The pinentry is now forked for each request so that clients with
846    different environments are supported.  When running in daemon mode
847    and --keep-display is not used the DISPLAY variable is ignored.
848
849  * Merged stuff from the newpg branch and started this new
850    development branch.
851
852
853  Copyright 2002, 2003, 2004, 2005, 2006, 2007, 2008, 2009,
854            2010, 2011  Free Software Foundation, Inc.
855
856  This file is free software; as a special exception the author gives
857  unlimited permission to copy and/or distribute it, with or without
858  modifications, as long as this notice is preserved.
859
860  This file is distributed in the hope that it will be useful, but
861  WITHOUT ANY WARRANTY, to the extent permitted by law; without even the
862  implied warranty of MERCHANTABILITY or FITNESS FOR A PARTICULAR PURPOSE.