Preparing 2.0.7
[gnupg.git] / NEWS
1 Noteworthy changes in version 2.0.7 (2007-09-10)
2 ------------------------------------------------
3
4  * Fixed encryption problem if duplicate certificates are in the
5    keybox.
6
7  * Made it work on Windows Vista.  Note that the entire Windows port
8    is still considered Beta.
9
10  * Add new options min-passphrase-nonalpha, check-passphrase-pattern,
11    enforce-passphrase-constraints and max-passphrase-days to
12    gpg-agent.
13
14  * Add command --check-components to gpgconf.  Gpgconf now uses the
15    installed versions of the programs and does not anymore search via
16    PATH for them.
17
18
19 Noteworthy changes in version 2.0.6 (2007-08-16)
20 ------------------------------------------------
21
22  * GPGSM does now grok --default-key.
23
24  * GPGCONF is now aware of --default-key and --encrypt-to. 
25
26  * GPGSM does again correctly print the serial number as well the the
27    various keyids.  This was broken since 2.0.4.
28
29  * New option --validation-model and support for the chain-model.
30
31  * Improved Windows support.
32
33  
34 Noteworthy changes in version 2.0.5 (2007-07-05)
35 ------------------------------------------------
36
37  * Switched license to GPLv3.
38
39  * Basic support for Windows.  Run "./autogen.sh --build-w32" to build
40    it.  As usual the mingw cross compiling toolchain is required.
41
42  * Fixed bug when using the --p12-charset without --armor.
43
44  * The command --gen-key may now be used instead of the
45    gpgsm-gencert.sh script.
46
47  * Changed key generation to reveal less information about the
48    machine.  Bug fixes for gpg2's card key generation.
49
50
51 Noteworthy changes in version 2.0.4 (2007-05-09)
52 ------------------------------------------------
53
54  * The server mode key listing commands are now also working for
55    systems without the funopen/fopencookie API.
56
57  * PKCS#12 import now tries several encodings in case the passphrase
58    was not utf-8 encoded.  New option --p12-charset for gpgsm.
59
60  * Improved the libgcrypt logging support in all modules.
61
62
63 Noteworthy changes in version 2.0.3 (2007-03-08)
64 ------------------------------------------------
65
66  * By default, do not allow processing multiple plaintexts in a single
67    stream.  Many programs that called GnuPG were assuming that GnuPG
68    did not permit this, and were thus not using the plaintext boundary
69    status tags that GnuPG provides.  This change makes GnuPG reject
70    such messages by default which makes those programs safe again.
71    --allow-multiple-messages returns to the old behavior. [CVE-2007-1263].
72
73  * New --verify-option show-primary-uid-only. 
74
75  * gpgconf may now reads a global configuration file to select which
76    options are changeable by a frontend.  The new applygnupgdefaults
77    tool may be used by an admin to set default options for all users.
78
79  * The PIN pad of the Cherry XX44 keyboard is now supported.  The
80    DINSIG and the NKS applications are now also aware of PIN pads.
81
82
83 Noteworthy changes in version 2.0.2 (2007-01-31)
84 ------------------------------------------------
85
86  * Fixed a serious and exploitable bug in processing encrypted
87    packages. [CVE-2006-6235].
88
89  * Added --passphrase-repeat to set the number of times GPG will
90    prompt for a new passphrase to be repeated.  This is useful to help
91    memorize a new passphrase.  The default is 1 repetition.
92
93  * Using a PIN pad does now also work for the signing key.
94
95  * A warning is displayed by gpg-agent if a new passphrase is too
96    short.  New option --min-passphrase-len defaults to 8.
97
98  * The status code BEGIN_SIGNING now shows the used hash algorithms.
99
100
101 Noteworthy changes in version 2.0.1 (2006-11-28)
102 ------------------------------------------------
103
104  * Experimental support for the PIN pads of the SPR 532 and the Kaan
105    Advanced card readers.  Add "disable-keypad" scdaemon.conf if you
106    don't want it.  Does currently only work for the OpenPGP card and
107    its authentication and decrypt keys.
108
109  * Fixed build problems on some some platforms and crashes on amd64.
110
111  * Fixed a buffer overflow in gpg2. [bug#728,CVE-2006-6169]
112
113
114 Noteworthy changes in version 2.0.0 (2006-11-11)
115 ------------------------------------------------
116
117  * First stable version of a GnuPG integrating OpenPGP and S/MIME.
118
119
120 Noteworthy changes in version 1.9.95 (2006-11-06)
121 -------------------------------------------------
122
123  * Minor bug fixes.
124
125
126 Noteworthy changes in version 1.9.94 (2006-10-24)
127 -------------------------------------------------
128
129  * Keys for gpgsm may now be specified using a keygrip.  A keygrip is
130    indicated by a prefixing it with an ampersand.
131
132  * gpgconf now supports switching the CMS cipher algo (e.g. to AES).
133
134  * New command --gpgconf-test for all major tools. This may be used to
135    check whether the configuration file is sane.
136
137
138 Noteworthy changes in version 1.9.93 (2006-10-18)
139 -------------------------------------------------
140
141  * In --with-validation mode gpgsm will now also ask whether a root
142    certificate should be trusted.
143
144  * Link to Pth only if really necessary.
145
146  * Fixed a pubring corruption bug in gpg2 occurring when importing
147    signatures or keys with insane lengths.
148
149  * Fixed v3 keyID calculation bug in gpg2.
150
151  * More tweaks for certificates without extensions.
152
153
154 Noteworthy changes in version 1.9.92 (2006-10-11)
155 -------------------------------------------------
156
157  * Bug fixes.
158
159
160 Noteworthy changes in version 1.9.91 (2006-10-04)
161 -------------------------------------------------
162
163  * New "relax" flag for trustlist.txt to allow root CA certificates
164    without BasicContraints.
165
166  * [gpg2] Removed the -k PGP 2 compatibility hack.  -k is now an
167    alias for --list-keys.
168
169  * [gpg2] Print a warning if "-sat" is used instead of "--clearsign".
170
171
172 Noteworthy changes in version 1.9.90 (2006-09-25)
173 -------------------------------------------------
174
175  * Made readline work for gpg.
176
177  * Cleanups und minor bug fixes.
178
179  * Included translations from gnupg 1.4.5.
180
181
182 Noteworthy changes in version 1.9.23 (2006-09-18)
183 -------------------------------------------------
184
185  * Regular man pages for most tools are now build directly from the
186    Texinfo source.
187
188  * The gpg code from 1.4.5 has been fully merged into this release.
189    The configure option --enable-gpg is still required to build this
190    gpg part.  For production use of OpenPGP the gpg version 1.4.5 is
191    still recommended.  Note, that gpg will be installed under the name
192    gpg2 to allow coexisting with an 1.4.x gpg.
193
194  * API change in gpg-agent's pkdecrypt command.  Thus an older gpgsm
195    may not be used with the current gpg-agent.
196
197  * The scdaemon will now call a script on reader status changes.
198
199  * gpgsm now allows file descriptor passing for "INPUT", "OUTPUT" and
200    "MESSAGE".
201
202  * The gpgsm server may now output a key listing to the output file
203    handle. This needs to be enabled using "OPTION list-to-output=1".
204
205  * The --output option of gpgsm has now an effect on list-keys.
206
207  * New gpgsm commands --dump-chain and list-chain.
208
209  * gpg-connect-agent has new options to utilize descriptor passing.
210
211  * A global trustlist may now be used.  See doc/examples/trustlist.txt.
212
213  * When creating a new pubring.kbx keybox common certificates are
214    imported.
215
216
217 Noteworthy changes in version 1.9.22 (2006-07-27)
218 -------------------------------------------------
219
220  * Enhanced pkcs#12 support to allow import from simple keyBags.
221
222  * Exporting to pkcs#12 now create bag attributes so that Mozilla is
223    able to import the files.
224
225  * Fixed uploading of certain keys to the smart card.
226
227
228 Noteworthy changes in version 1.9.21 (2006-06-20)
229 -------------------------------------------------
230
231  * New command APDU for scdaemon to allow using it for general card
232    access.  Might be used through gpg-connect-agent by using the SCD
233    prefix command.
234
235  * Support for the CardMan 4040 PCMCIA reader (Linux 2.6.15 required).
236
237  * Scdaemon does not anymore reset cards at the end of a connection. 
238
239  * Kludge to allow use of Bundesnetzagentur issued X.509 certificates.
240
241  * Added --hash=xxx option to scdaemon's PKSIGN command.
242
243  * Pkcs#12 files are now created with a MAC.  This is for better
244    interoperability.
245
246  * Collected bug fixes and minor other changes.
247
248
249 Noteworthy changes in version 1.9.20 (2005-12-20)
250 -------------------------------------------------
251
252  * Importing pkcs#12 files created be recent versions of Mozilla works
253    again.
254
255  * Basic support for qualified signatures.
256
257  * New debug tool gpgparsemail. 
258
259
260 Noteworthy changes in version 1.9.19 (2005-09-12)
261 -------------------------------------------------
262
263  * The Belgian eID card is now supported for signatures and ssh.
264    Other pkcs#15 cards should work as well.
265
266  * Fixed bug in --export-secret-key-p12 so that certificates are again
267    included.
268
269
270 Noteworthy changes in version 1.9.18 (2005-08-01)
271 -------------------------------------------------
272
273  * [gpgsm] Now allows for more than one email address as well as URIs
274    and dnsNames in certificate request generation.  A keygrip may be
275    given to create a request from an existing key.
276
277  * A couple of minor bug fixes.
278
279
280 Noteworthy changes in version 1.9.17 (2005-06-20)
281 -------------------------------------------------
282
283  * gpg-connect-agent has now features to handle Assuan INQUIRE
284    commands.
285
286  * Internal changes for OpenPGP cards. New Assuan command WRITEKEY.
287
288  * GNU Pth is now a hard requirement.
289
290  * [scdaemon] Support for OpenSC has been removed.  Instead a new and
291    straightforward pkcs#15 modules has been written.  As of now it
292    does allows only signing using TCOS cards but we are going to
293    enhance it to match all the old capabilities.
294
295  * [gpg-agent] New option --write-env-file and Assuan command
296    UPDATESTARTUPTTY.
297
298  * [gpg-agent] New option --default-cache-ttl-ssh to set the TTL for
299    SSH passphrase caching independent from the other passphrases.
300
301
302 Noteworthy changes in version 1.9.16 (2005-04-21)
303 -------------------------------------------------
304
305  * gpg-agent does now support the ssh-agent protocol and thus allows
306    to use the pinentry as well as the OpenPGP smartcard with ssh.
307
308  * New tool gpg-connect-agent as a general client for the gpg-agent.
309
310  * New tool symcryptrun as a wrapper for certain encryption tools.
311
312  * The gpg tool is not anymore build by default because those gpg
313    versions available in the gnupg 1.4 series are far more matured.
314
315
316 Noteworthy changes in version 1.9.15 (2005-01-13)
317 -------------------------------------------------
318
319  * Fixed passphrase caching bug.
320
321  * Better support for CCID readers; the reader from Cherry RS 6700 USB
322    does now work.
323
324
325 Noteworthy changes in version 1.9.14 (2004-12-22)
326 -------------------------------------------------
327
328  * [gpg-agent] New option --use-standard-socket to allow the use of a
329    fixed socket.  gpgsm falls back to this socket if GPG_AGENT_INFO
330    has not been set.
331
332  * Ported to MS Windows with some functional limitations.
333
334  * New tool gpg-preset-passphrase.
335
336
337 Noteworthy changes in version 1.9.13 (2004-12-03)
338 -------------------------------------------------
339
340  * [gpgsm] New option --prefer-system-dirmngr.
341
342  * Minor cleanups and debugging aids.
343
344
345 Noteworthy changes in version 1.9.12 (2004-10-22)
346 -------------------------------------------------
347
348  * [scdaemon] Partly rewrote the PC/SC code.
349
350  * Removed the sc-investigate tool.  It is now in a separate package
351    available at ftp://ftp.g10code.com/g10code/gscutils/ .
352
353  * [gpg-agent] Fixed logging problem.
354
355
356 Noteworthy changes in version 1.9.11 (2004-10-01)
357 -------------------------------------------------
358
359  * When using --import along with --with-validation, the imported
360    certificates are validated and only imported if they are fully
361    valid.
362
363  * [gpg-agent] New option --max-cache-ttl.
364
365  * [gpg-agent] When used without --daemon or --server, gpg-agent now
366    check whether a agent is already running and usable.
367
368  * Fixed some i18n problems.
369
370
371 Noteworthy changes in version 1.9.10 (2004-07-22)
372 -------------------------------------------------
373
374  * Fixed a serious bug in the checking of trusted root certificates.
375
376  * New configure option --enable-agent-pnly allows to build and
377    install just the agent.
378
379  * Fixed a problem with the log file handling.
380
381
382 Noteworthy changes in version 1.9.9 (2004-06-08)
383 ------------------------------------------------
384
385  * [gpg-agent] The new option --allow-mark-trusted is now required to
386    allow gpg-agent to add a key to the trustlist.txt after user
387    confirmation.
388
389  * Creating PKCS#10 requests does now honor the key usage.
390
391
392 Noteworthy changes in version 1.9.8 (2004-04-29)
393 ------------------------------------------------
394
395  * [scdaemon] Overhauled the internal CCID driver.
396
397  * [scdaemon] Status files named ~/.gnupg/reader_<n>.status are now
398    written when using the internal CCID driver.
399
400  * [gpgsm] New commands --dump-{,secret,external}-keys to show a very
401    detailed view of the certificates.
402
403  * The keybox gets now compressed after 3 hours and ephemeral
404    stored certificates are deleted after about a day.
405
406  * [gpg] Usability fixes for --card-edit.  Note, that this has already
407    been ported back to gnupg-1.3
408
409
410 Noteworthy changes in version 1.9.7 (2004-04-06)
411 ------------------------------------------------
412
413  * Instrumented the modules for gpgconf.
414
415  * Added support for DINSIG card applications.
416
417  * Include the smimeCapabilities attribute with signed messages.
418
419  * Now uses the gettext domain "gnupg2" to avoid conflicts with gnupg
420    versions < 1.9.
421
422
423 Noteworthy changes in version 1.9.6 (2004-03-06)
424 ------------------------------------------------
425
426  * Code cleanups and bug fixes.
427
428
429 Noteworthy changes in version 1.9.5 (2004-02-21)
430 ------------------------------------------------
431
432  * gpg-protect-tool gets now installed into libexec as it ought to be.
433    Cleaned up the build system to better comply with the coding
434    standards.
435
436  * [gpgsm] The --import command is now able to autodetect pkcs#12
437    files and import secret and private keys from this file format.
438    A new command --export-secret-key-p12 is provided to allow
439    exporting of secret keys in PKCS\#12 format.
440
441  * [gpgsm] The pinentry will now present a description of the key for
442    whom the passphrase is requested.
443
444  * [gpgsm] New option --with-validation to check the validity of key
445    while listing it.
446
447  * New option --debug-level={none,basic,advanced,expert,guru} to map
448    the debug flags to sensitive levels on a per program base.
449
450
451 Noteworthy changes in version 1.9.4 (2004-01-30)
452 ------------------------------------------------
453
454  * Added support for the Telesec NKS 2.0 card application.
455
456  * Added simple tool addgnupghome to create .gnupg directories from
457    /etc/skel/.gnupg.
458
459  * Various minor bug fixes and cleanups; mainly gpgsm and gpg-agent
460    related.
461
462
463 Noteworthy changes in version 1.9.3 (2003-12-23)
464 ------------------------------------------------
465
466  * New gpgsm options --{enable,disable}-ocsp to validate keys using
467    OCSP. This option requires a not yet released DirMngr version.
468    Default is disabled.
469
470  * The --log-file option may now be used to print logs to a socket.
471    Prefix the socket name with "socket://" to enable this.  This does
472    not work on all systems and falls back to stderr if there is a
473    problem with the socket.
474
475  * The options --encrypt-to and --no-encrypt-to now work the same in
476    gpgsm as in gpg.  Note, they are also used in server mode.
477
478  * Duplicated recipients are now silently removed in gpgsm.
479
480
481 Noteworthy changes in version 1.9.2 (2003-11-17)
482 ------------------------------------------------
483
484  * On card key generation is no longer done using the --gen-key
485    command but from the menu provided by the new --card-edit command.
486
487  * PINs are now properly cached and there are only 2 PINs visible.
488    The 3rd PIN (CHV2) is internally syncronized with the regular PIN.
489
490  * All kind of other internal stuff.
491
492
493 Noteworthy changes in version 1.9.1 (2003-09-06)
494 ------------------------------------------------
495
496  * Support for OpenSC is back. scdaemon supports a --disable-opensc to
497    disable OpenSC use at runtime, so that PC/SC or ct-API can still be
498    used directly.
499
500  * Rudimentary support for the SCR335 smartcard reader using an
501    internal driver.  Requires current libusb from CVS.
502
503  * Bug fixes.
504
505
506 Noteworthy changes in version 1.9.0 (2003-08-05)
507 ------------------------------------------------
508
509       ====== PLEASE SEE README-alpha =======
510
511  * gpg has been renamed to gpg2 and gpgv to gpgv2.  This is a
512    temporary change to allow co-existing with stable gpg versions.
513
514  * ~/.gnupg/gpg.conf-1.9.0 is fist tried as config file before the
515    usual gpg.conf.
516
517  * Removed the -k, -kv and -kvv commands.  -k is now an alias to
518    --list-keys.  New command -K as alias for --list-secret-keys.
519
520  * Removed --run-as-shm-coprocess feature.
521
522  * gpg does now also use libgcrypt, libgpg-error is required.
523
524  * New gpgsm commands --call-dirmngr and --call-protect-tool.
525
526  * Changing a passphrase is now possible using "gpgsm --passwd"
527
528  * The content-type attribute is now recognized and created.
529
530  * The agent does now reread certain options on receiving a HUP.
531
532  * The pinentry is now forked for each request so that clients with
533    different environments are supported.  When running in daemon mode
534    and --keep-display is not used the DISPLAY variable is ignored.
535
536  * Merged stuff from the newpg branch and started this new
537    development branch.
538
539
540  Copyright 2002, 2003, 2004, 2005, 2006, 2007 Free Software Foundation, Inc.
541
542  This file is free software; as a special exception the author gives
543  unlimited permission to copy and/or distribute it, with or without
544  modifications, as long as this notice is preserved.
545
546  This file is distributed in the hope that it will be useful, but
547  WITHOUT ANY WARRANTY, to the extent permitted by law; without even the
548  implied warranty of MERCHANTABILITY or FITNESS FOR A PARTICULAR PURPOSE.