Added iconv support and doc cleanups.
[gnupg.git] / NEWS
1 Noteworthy changes in version 1.9.90
2 -------------------------------------------------
3
4  * Made readline work for gpg.
5
6  * Cleanups und minor bug fixes.
7
8
9 Noteworthy changes in version 1.9.23 (2006-09-18)
10 -------------------------------------------------
11
12  * Regular man pages for most tools are now build directly from the
13    Texinfo source.
14
15  * The gpg code from 1.4.5 has been fully merged into this release.
16    The configure option --enable-gpg is still required to build this
17    gpg part.  For production use of OpenPGP the gpg version 1.4.5 is
18    still recommended.  Note, that gpg will be installed under the name
19    gpg2 to allow coexisting with an 1.4.x gpg.
20
21  * API change in gpg-agent's pkdecrypt command.  Thus an older gpgsm
22    may not be used with the current gpg-agent.
23
24  * The scdaemon will now call a script on reader status changes.
25
26  * gpgsm now allows file descriptor passing for "INPUT", "OUTPUT" and
27    "MESSAGE".
28
29  * The gpgsm server may now output a key listing to the output file
30    handle. This needs to be enabled using "OPTION list-to-output=1".
31
32  * The --output option of gpgsm has now an effect on list-keys.
33
34  * New gpgsm commands --dump-chain and list-chain.
35
36  * gpg-connect-agent has new options to utilize descriptor passing.
37
38  * A global trustlist may now be used.  See doc/examples/trustlist.txt.
39
40  * When creating a new pubring.kbx keybox common certificates are
41    imported.
42
43
44 Noteworthy changes in version 1.9.22 (2006-07-27)
45 -------------------------------------------------
46
47  * Enhanced pkcs#12 support to allow import from simple keyBags.
48
49  * Exporting to pkcs#12 now create bag attributes so that Mozilla is
50    able to import the files.
51
52  * Fixed uploading of certain keys to the smart card.
53
54
55 Noteworthy changes in version 1.9.21 (2006-06-20)
56 -------------------------------------------------
57
58  * New command APDU for scdaemon to allow using it for general card
59    access.  Might be used through gpg-connect-agent by using the SCD
60    prefix command.
61
62  * Support for the CardMan 4040 PCMCIA reader (Linux 2.6.15 required).
63
64  * Scdaemon does not anymore reset cards at the end of a connection. 
65
66  * Kludge to allow use of Bundesnetzagentur issued X.509 certificates.
67
68  * Added --hash=xxx option to scdaemon's PKSIGN command.
69
70  * Pkcs#12 files are now created with a MAC.  This is for better
71    interoperability.
72
73  * Collected bug fixes and minor other changes.
74
75
76 Noteworthy changes in version 1.9.20 (2005-12-20)
77 -------------------------------------------------
78
79  * Importing pkcs#12 files created be recent versions of Mozilla works
80    again.
81
82  * Basic support for qualified signatures.
83
84  * New debug tool gpgparsemail. 
85
86
87 Noteworthy changes in version 1.9.19 (2005-09-12)
88 -------------------------------------------------
89
90  * The Belgian eID card is now supported for signatures and ssh.
91    Other pkcs#15 cards should work as well.
92
93  * Fixed bug in --export-secret-key-p12 so that certificates are again
94    included.
95
96
97 Noteworthy changes in version 1.9.18 (2005-08-01)
98 -------------------------------------------------
99
100  * [gpgsm] Now allows for more than one email address as well as URIs
101    and dnsNames in certificate request generation.  A keygrip may be
102    given to create a request from an existing key.
103
104  * A couple of minor bug fixes.
105
106
107 Noteworthy changes in version 1.9.17 (2005-06-20)
108 -------------------------------------------------
109
110  * gpg-connect-agent has now features to handle Assuan INQUIRE
111    commands.
112
113  * Internal changes for OpenPGP cards. New Assuan command WRITEKEY.
114
115  * GNU Pth is now a hard requirement.
116
117  * [scdaemon] Support for OpenSC has been removed.  Instead a new and
118    straightforward pkcs#15 modules has been written.  As of now it
119    does allows only signing using TCOS cards but we are going to
120    enhance it to match all the old capabilities.
121
122  * [gpg-agent] New option --write-env-file and Assuan command
123    UPDATESTARTUPTTY.
124
125  * [gpg-agent] New option --default-cache-ttl-ssh to set the TTL for
126    SSH passphrase caching independent from the other passphrases.
127
128
129 Noteworthy changes in version 1.9.16 (2005-04-21)
130 -------------------------------------------------
131
132  * gpg-agent does now support the ssh-agent protocol and thus allows
133    to use the pinentry as well as the OpenPGP smartcard with ssh.
134
135  * New tool gpg-connect-agent as a general client for the gpg-agent.
136
137  * New tool symcryptrun as a wrapper for certain encryption tools.
138
139  * The gpg tool is not anymore build by default because those gpg
140    versions available in the gnupg 1.4 series are far more matured.
141
142
143 Noteworthy changes in version 1.9.15 (2005-01-13)
144 -------------------------------------------------
145
146  * Fixed passphrase caching bug.
147
148  * Better support for CCID readers; the reader from Cherry RS 6700 USB
149    does now work.
150
151
152 Noteworthy changes in version 1.9.14 (2004-12-22)
153 -------------------------------------------------
154
155  * [gpg-agent] New option --use-standard-socket to allow the use of a
156    fixed socket.  gpgsm falls back to this socket if GPG_AGENT_INFO
157    has not been set.
158
159  * Ported to MS Windows with some functional limitations.
160
161  * New tool gpg-preset-passphrase.
162
163
164 Noteworthy changes in version 1.9.13 (2004-12-03)
165 -------------------------------------------------
166
167  * [gpgsm] New option --prefer-system-dirmngr.
168
169  * Minor cleanups and debugging aids.
170
171
172 Noteworthy changes in version 1.9.12 (2004-10-22)
173 -------------------------------------------------
174
175  * [scdaemon] Partly rewrote the PC/SC code.
176
177  * Removed the sc-investigate tool.  It is now in a separate package
178    available at ftp://ftp.g10code.com/g10code/gscutils/ .
179
180  * [gpg-agent] Fixed logging problem.
181
182
183 Noteworthy changes in version 1.9.11 (2004-10-01)
184 -------------------------------------------------
185
186  * When using --import along with --with-validation, the imported
187    certificates are validated and only imported if they are fully
188    valid.
189
190  * [gpg-agent] New option --max-cache-ttl.
191
192  * [gpg-agent] When used without --daemon or --server, gpg-agent now
193    check whether a agent is already running and usable.
194
195  * Fixed some i18n problems.
196
197
198 Noteworthy changes in version 1.9.10 (2004-07-22)
199 -------------------------------------------------
200
201  * Fixed a serious bug in the checking of trusted root certificates.
202
203  * New configure option --enable-agent-pnly allows to build and
204    install just the agent.
205
206  * Fixed a problem with the log file handling.
207
208
209 Noteworthy changes in version 1.9.9 (2004-06-08)
210 ------------------------------------------------
211
212  * [gpg-agent] The new option --allow-mark-trusted is now required to
213    allow gpg-agent to add a key to the trustlist.txt after user
214    confirmation.
215
216  * Creating PKCS#10 requests does now honor the key usage.
217
218
219 Noteworthy changes in version 1.9.8 (2004-04-29)
220 ------------------------------------------------
221
222  * [scdaemon] Overhauled the internal CCID driver.
223
224  * [scdaemon] Status files named ~/.gnupg/reader_<n>.status are now
225    written when using the internal CCID driver.
226
227  * [gpgsm] New commands --dump-{,secret,external}-keys to show a very
228    detailed view of the certificates.
229
230  * The keybox gets now compressed after 3 hours and ephemeral
231    stored certificates are deleted after about a day.
232
233  * [gpg] Usability fixes for --card-edit.  Note, that this has already
234    been ported back to gnupg-1.3
235
236
237 Noteworthy changes in version 1.9.7 (2004-04-06)
238 ------------------------------------------------
239
240  * Instrumented the modules for gpgconf.
241
242  * Added support for DINSIG card applications.
243
244  * Include the smimeCapabilities attribute with signed messages.
245
246  * Now uses the gettext domain "gnupg2" to avoid conflicts with gnupg
247    versions < 1.9.
248
249
250 Noteworthy changes in version 1.9.6 (2004-03-06)
251 ------------------------------------------------
252
253  * Code cleanups and bug fixes.
254
255
256 Noteworthy changes in version 1.9.5 (2004-02-21)
257 ------------------------------------------------
258
259  * gpg-protect-tool gets now installed into libexec as it ought to be.
260    Cleaned up the build system to better comply with the coding
261    standards.
262
263  * [gpgsm] The --import command is now able to autodetect pkcs#12
264    files and import secret and private keys from this file format.
265    A new command --export-secret-key-p12 is provided to allow
266    exporting of secret keys in PKCS\#12 format.
267
268  * [gpgsm] The pinentry will now present a description of the key for
269    whom the passphrase is requested.
270
271  * [gpgsm] New option --with-validation to check the validity of key
272    while listing it.
273
274  * New option --debug-level={none,basic,advanced,expert,guru} to map
275    the debug flags to sensitive levels on a per program base.
276
277
278 Noteworthy changes in version 1.9.4 (2004-01-30)
279 ------------------------------------------------
280
281  * Added support for the Telesec NKS 2.0 card application.
282
283  * Added simple tool addgnupghome to create .gnupg directories from
284    /etc/skel/.gnupg.
285
286  * Various minor bug fixes and cleanups; mainly gpgsm and gpg-agent
287    related.
288
289
290 Noteworthy changes in version 1.9.3 (2003-12-23)
291 ------------------------------------------------
292
293  * New gpgsm options --{enable,disable}-ocsp to validate keys using
294    OCSP. This option requires a not yet released DirMngr version.
295    Default is disabled.
296
297  * The --log-file option may now be used to print logs to a socket.
298    Prefix the socket name with "socket://" to enable this.  This does
299    not work on all systems and falls back to stderr if there is a
300    problem with the socket.
301
302  * The options --encrypt-to and --no-encrypt-to now work the same in
303    gpgsm as in gpg.  Note, they are also used in server mode.
304
305  * Duplicated recipients are now silently removed in gpgsm.
306
307
308 Noteworthy changes in version 1.9.2 (2003-11-17)
309 ------------------------------------------------
310
311  * On card key generation is no longer done using the --gen-key
312    command but from the menu provided by the new --card-edit command.
313
314  * PINs are now properly cached and there are only 2 PINs visible.
315    The 3rd PIN (CHV2) is internally syncronized with the regular PIN.
316
317  * All kind of other internal stuff.
318
319
320 Noteworthy changes in version 1.9.1 (2003-09-06)
321 ------------------------------------------------
322
323  * Support for OpenSC is back. scdaemon supports a --disable-opensc to
324    disable OpenSC use at runtime, so that PC/SC or ct-API can still be
325    used directly.
326
327  * Rudimentary support for the SCR335 smartcard reader using an
328    internal driver.  Requires current libusb from CVS.
329
330  * Bug fixes.
331
332
333 Noteworthy changes in version 1.9.0 (2003-08-05)
334 ------------------------------------------------
335
336       ====== PLEASE SEE README-alpha =======
337
338  * gpg has been renamed to gpg2 and gpgv to gpgv2.  This is a
339    temporary change to allow co-existing with stable gpg versions.
340
341  * ~/.gnupg/gpg.conf-1.9.0 is fist tried as config file before the
342    usual gpg.conf.
343
344  * Removed the -k, -kv and -kvv commands.  -k is now an alias to
345    --list-keys.  New command -K as alias for --list-secret-keys.
346
347  * Removed --run-as-shm-coprocess feature.
348
349  * gpg does now also use libgcrypt, libgpg-error is required.
350
351  * New gpgsm commands --call-dirmngr and --call-protect-tool.
352
353  * Changing a passphrase is now possible using "gpgsm --passwd"
354
355  * The content-type attribute is now recognized and created.
356
357  * The agent does now reread certain options on receiving a HUP.
358
359  * The pinentry is now forked for each request so that clients with
360    different environments are supported.  When running in daemon mode
361    and --keep-display is not used the DISPLAY variable is ignored.
362
363  * Merged stuff from the newpg branch and started this new
364    development branch.
365
366
367  Copyright 2002, 2003, 2004, 2005, 2006 Free Software Foundation, Inc.
368
369  This file is free software; as a special exception the author gives
370  unlimited permission to copy and/or distribute it, with or without
371  modifications, as long as this notice is preserved.
372
373  This file is distributed in the hope that it will be useful, but
374  WITHOUT ANY WARRANTY, to the extent permitted by law; without even the
375  implied warranty of MERCHANTABILITY or FITNESS FOR A PARTICULAR PURPOSE.