Preparing a release.
[gnupg.git] / NEWS
1 Noteworthy changes in version 2.0.9 (2008-03-26)
2 ------------------------------------------------
3
4  * Gpgsm always tries to locate missing certificates from a running
5    Dirmngr's cache.
6
7  * Tweaks for Windows.
8
9  * The Admin PIN for OpenPGP cards may now be entered with the pinpad.
10
11  * Improved certificate chain construction.
12
13  * Extended the PKITS framework.
14
15  * Fixed a bug in the ambigious name detection.
16
17  * Fixed possible memory corruption while importing OpenPGP keys (bug
18    introduced with 2.0.8).
19
20  * Minor bug fixes.
21
22
23 Noteworthy changes in version 2.0.8 (2007-12-20)
24 ------------------------------------------------
25
26  * Enhanced gpg-connect-agent with a small scripting language.
27
28  * New option --list-config for gpgconf.
29
30  * Fixed a crash in gpgconf.
31
32  * Gpg-agent now supports the passphrase quality bar of the latest
33    Pinentry.
34
35  * The envvars XAUTHORITY and PINENTRY_USER_DATA are now passed to the
36    Pinentry.
37
38  * Fixed the auto creation of the key stub for smartcards.  
39
40  * Fixed a rare bug in decryption using the OpenPGP card.
41
42  * Creating DSA2 keys is now possible.
43
44  * New option --extra-digest-algo for gpgsm to allow verification of
45    broken signatures.
46
47  * Allow encryption with legacy Elgamal sign+encrypt keys with option
48    --rfc2440.
49
50  * Windows is now a supported platform.
51
52  * Made sure that under Windows the file permissions of the socket are
53    taken into account.  This required a change of our socket emulation
54    code and changed the IPC protocol under Windows.
55
56
57 Noteworthy changes in version 2.0.7 (2007-09-10)
58 ------------------------------------------------
59
60  * Fixed encryption problem if duplicate certificates are in the
61    keybox.
62
63  * Made it work on Windows Vista.  Note that the entire Windows port
64    is still considered Beta.
65
66  * Add new options min-passphrase-nonalpha, check-passphrase-pattern,
67    enforce-passphrase-constraints and max-passphrase-days to
68    gpg-agent.
69
70  * Add command --check-components to gpgconf.  Gpgconf now uses the
71    installed versions of the programs and does not anymore search via
72    PATH for them.
73
74
75 Noteworthy changes in version 2.0.6 (2007-08-16)
76 ------------------------------------------------
77
78  * GPGSM does now grok --default-key.
79
80  * GPGCONF is now aware of --default-key and --encrypt-to. 
81
82  * GPGSM does again correctly print the serial number as well the the
83    various keyids.  This was broken since 2.0.4.
84
85  * New option --validation-model and support for the chain-model.
86
87  * Improved Windows support.
88
89  
90 Noteworthy changes in version 2.0.5 (2007-07-05)
91 ------------------------------------------------
92
93  * Switched license to GPLv3.
94
95  * Basic support for Windows.  Run "./autogen.sh --build-w32" to build
96    it.  As usual the mingw cross compiling toolchain is required.
97
98  * Fixed bug when using the --p12-charset without --armor.
99
100  * The command --gen-key may now be used instead of the
101    gpgsm-gencert.sh script.
102
103  * Changed key generation to reveal less information about the
104    machine.  Bug fixes for gpg2's card key generation.
105
106
107 Noteworthy changes in version 2.0.4 (2007-05-09)
108 ------------------------------------------------
109
110  * The server mode key listing commands are now also working for
111    systems without the funopen/fopencookie API.
112
113  * PKCS#12 import now tries several encodings in case the passphrase
114    was not utf-8 encoded.  New option --p12-charset for gpgsm.
115
116  * Improved the libgcrypt logging support in all modules.
117
118
119 Noteworthy changes in version 2.0.3 (2007-03-08)
120 ------------------------------------------------
121
122  * By default, do not allow processing multiple plaintexts in a single
123    stream.  Many programs that called GnuPG were assuming that GnuPG
124    did not permit this, and were thus not using the plaintext boundary
125    status tags that GnuPG provides.  This change makes GnuPG reject
126    such messages by default which makes those programs safe again.
127    --allow-multiple-messages returns to the old behavior. [CVE-2007-1263].
128
129  * New --verify-option show-primary-uid-only. 
130
131  * gpgconf may now reads a global configuration file to select which
132    options are changeable by a frontend.  The new applygnupgdefaults
133    tool may be used by an admin to set default options for all users.
134
135  * The PIN pad of the Cherry XX44 keyboard is now supported.  The
136    DINSIG and the NKS applications are now also aware of PIN pads.
137
138
139 Noteworthy changes in version 2.0.2 (2007-01-31)
140 ------------------------------------------------
141
142  * Fixed a serious and exploitable bug in processing encrypted
143    packages. [CVE-2006-6235].
144
145  * Added --passphrase-repeat to set the number of times GPG will
146    prompt for a new passphrase to be repeated.  This is useful to help
147    memorize a new passphrase.  The default is 1 repetition.
148
149  * Using a PIN pad does now also work for the signing key.
150
151  * A warning is displayed by gpg-agent if a new passphrase is too
152    short.  New option --min-passphrase-len defaults to 8.
153
154  * The status code BEGIN_SIGNING now shows the used hash algorithms.
155
156
157 Noteworthy changes in version 2.0.1 (2006-11-28)
158 ------------------------------------------------
159
160  * Experimental support for the PIN pads of the SPR 532 and the Kaan
161    Advanced card readers.  Add "disable-keypad" scdaemon.conf if you
162    don't want it.  Does currently only work for the OpenPGP card and
163    its authentication and decrypt keys.
164
165  * Fixed build problems on some some platforms and crashes on amd64.
166
167  * Fixed a buffer overflow in gpg2. [bug#728,CVE-2006-6169]
168
169
170 Noteworthy changes in version 2.0.0 (2006-11-11)
171 ------------------------------------------------
172
173  * First stable version of a GnuPG integrating OpenPGP and S/MIME.
174
175
176 Noteworthy changes in version 1.9.95 (2006-11-06)
177 -------------------------------------------------
178
179  * Minor bug fixes.
180
181
182 Noteworthy changes in version 1.9.94 (2006-10-24)
183 -------------------------------------------------
184
185  * Keys for gpgsm may now be specified using a keygrip.  A keygrip is
186    indicated by a prefixing it with an ampersand.
187
188  * gpgconf now supports switching the CMS cipher algo (e.g. to AES).
189
190  * New command --gpgconf-test for all major tools. This may be used to
191    check whether the configuration file is sane.
192
193
194 Noteworthy changes in version 1.9.93 (2006-10-18)
195 -------------------------------------------------
196
197  * In --with-validation mode gpgsm will now also ask whether a root
198    certificate should be trusted.
199
200  * Link to Pth only if really necessary.
201
202  * Fixed a pubring corruption bug in gpg2 occurring when importing
203    signatures or keys with insane lengths.
204
205  * Fixed v3 keyID calculation bug in gpg2.
206
207  * More tweaks for certificates without extensions.
208
209
210 Noteworthy changes in version 1.9.92 (2006-10-11)
211 -------------------------------------------------
212
213  * Bug fixes.
214
215
216 Noteworthy changes in version 1.9.91 (2006-10-04)
217 -------------------------------------------------
218
219  * New "relax" flag for trustlist.txt to allow root CA certificates
220    without BasicContraints.
221
222  * [gpg2] Removed the -k PGP 2 compatibility hack.  -k is now an
223    alias for --list-keys.
224
225  * [gpg2] Print a warning if "-sat" is used instead of "--clearsign".
226
227
228 Noteworthy changes in version 1.9.90 (2006-09-25)
229 -------------------------------------------------
230
231  * Made readline work for gpg.
232
233  * Cleanups und minor bug fixes.
234
235  * Included translations from gnupg 1.4.5.
236
237
238 Noteworthy changes in version 1.9.23 (2006-09-18)
239 -------------------------------------------------
240
241  * Regular man pages for most tools are now build directly from the
242    Texinfo source.
243
244  * The gpg code from 1.4.5 has been fully merged into this release.
245    The configure option --enable-gpg is still required to build this
246    gpg part.  For production use of OpenPGP the gpg version 1.4.5 is
247    still recommended.  Note, that gpg will be installed under the name
248    gpg2 to allow coexisting with an 1.4.x gpg.
249
250  * API change in gpg-agent's pkdecrypt command.  Thus an older gpgsm
251    may not be used with the current gpg-agent.
252
253  * The scdaemon will now call a script on reader status changes.
254
255  * gpgsm now allows file descriptor passing for "INPUT", "OUTPUT" and
256    "MESSAGE".
257
258  * The gpgsm server may now output a key listing to the output file
259    handle. This needs to be enabled using "OPTION list-to-output=1".
260
261  * The --output option of gpgsm has now an effect on list-keys.
262
263  * New gpgsm commands --dump-chain and list-chain.
264
265  * gpg-connect-agent has new options to utilize descriptor passing.
266
267  * A global trustlist may now be used.  See doc/examples/trustlist.txt.
268
269  * When creating a new pubring.kbx keybox common certificates are
270    imported.
271
272
273 Noteworthy changes in version 1.9.22 (2006-07-27)
274 -------------------------------------------------
275
276  * Enhanced pkcs#12 support to allow import from simple keyBags.
277
278  * Exporting to pkcs#12 now create bag attributes so that Mozilla is
279    able to import the files.
280
281  * Fixed uploading of certain keys to the smart card.
282
283
284 Noteworthy changes in version 1.9.21 (2006-06-20)
285 -------------------------------------------------
286
287  * New command APDU for scdaemon to allow using it for general card
288    access.  Might be used through gpg-connect-agent by using the SCD
289    prefix command.
290
291  * Support for the CardMan 4040 PCMCIA reader (Linux 2.6.15 required).
292
293  * Scdaemon does not anymore reset cards at the end of a connection. 
294
295  * Kludge to allow use of Bundesnetzagentur issued X.509 certificates.
296
297  * Added --hash=xxx option to scdaemon's PKSIGN command.
298
299  * Pkcs#12 files are now created with a MAC.  This is for better
300    interoperability.
301
302  * Collected bug fixes and minor other changes.
303
304
305 Noteworthy changes in version 1.9.20 (2005-12-20)
306 -------------------------------------------------
307
308  * Importing pkcs#12 files created be recent versions of Mozilla works
309    again.
310
311  * Basic support for qualified signatures.
312
313  * New debug tool gpgparsemail. 
314
315
316 Noteworthy changes in version 1.9.19 (2005-09-12)
317 -------------------------------------------------
318
319  * The Belgian eID card is now supported for signatures and ssh.
320    Other pkcs#15 cards should work as well.
321
322  * Fixed bug in --export-secret-key-p12 so that certificates are again
323    included.
324
325
326 Noteworthy changes in version 1.9.18 (2005-08-01)
327 -------------------------------------------------
328
329  * [gpgsm] Now allows for more than one email address as well as URIs
330    and dnsNames in certificate request generation.  A keygrip may be
331    given to create a request from an existing key.
332
333  * A couple of minor bug fixes.
334
335
336 Noteworthy changes in version 1.9.17 (2005-06-20)
337 -------------------------------------------------
338
339  * gpg-connect-agent has now features to handle Assuan INQUIRE
340    commands.
341
342  * Internal changes for OpenPGP cards. New Assuan command WRITEKEY.
343
344  * GNU Pth is now a hard requirement.
345
346  * [scdaemon] Support for OpenSC has been removed.  Instead a new and
347    straightforward pkcs#15 modules has been written.  As of now it
348    does allows only signing using TCOS cards but we are going to
349    enhance it to match all the old capabilities.
350
351  * [gpg-agent] New option --write-env-file and Assuan command
352    UPDATESTARTUPTTY.
353
354  * [gpg-agent] New option --default-cache-ttl-ssh to set the TTL for
355    SSH passphrase caching independent from the other passphrases.
356
357
358 Noteworthy changes in version 1.9.16 (2005-04-21)
359 -------------------------------------------------
360
361  * gpg-agent does now support the ssh-agent protocol and thus allows
362    to use the pinentry as well as the OpenPGP smartcard with ssh.
363
364  * New tool gpg-connect-agent as a general client for the gpg-agent.
365
366  * New tool symcryptrun as a wrapper for certain encryption tools.
367
368  * The gpg tool is not anymore build by default because those gpg
369    versions available in the gnupg 1.4 series are far more matured.
370
371
372 Noteworthy changes in version 1.9.15 (2005-01-13)
373 -------------------------------------------------
374
375  * Fixed passphrase caching bug.
376
377  * Better support for CCID readers; the reader from Cherry RS 6700 USB
378    does now work.
379
380
381 Noteworthy changes in version 1.9.14 (2004-12-22)
382 -------------------------------------------------
383
384  * [gpg-agent] New option --use-standard-socket to allow the use of a
385    fixed socket.  gpgsm falls back to this socket if GPG_AGENT_INFO
386    has not been set.
387
388  * Ported to MS Windows with some functional limitations.
389
390  * New tool gpg-preset-passphrase.
391
392
393 Noteworthy changes in version 1.9.13 (2004-12-03)
394 -------------------------------------------------
395
396  * [gpgsm] New option --prefer-system-dirmngr.
397
398  * Minor cleanups and debugging aids.
399
400
401 Noteworthy changes in version 1.9.12 (2004-10-22)
402 -------------------------------------------------
403
404  * [scdaemon] Partly rewrote the PC/SC code.
405
406  * Removed the sc-investigate tool.  It is now in a separate package
407    available at ftp://ftp.g10code.com/g10code/gscutils/ .
408
409  * [gpg-agent] Fixed logging problem.
410
411
412 Noteworthy changes in version 1.9.11 (2004-10-01)
413 -------------------------------------------------
414
415  * When using --import along with --with-validation, the imported
416    certificates are validated and only imported if they are fully
417    valid.
418
419  * [gpg-agent] New option --max-cache-ttl.
420
421  * [gpg-agent] When used without --daemon or --server, gpg-agent now
422    check whether a agent is already running and usable.
423
424  * Fixed some i18n problems.
425
426
427 Noteworthy changes in version 1.9.10 (2004-07-22)
428 -------------------------------------------------
429
430  * Fixed a serious bug in the checking of trusted root certificates.
431
432  * New configure option --enable-agent-pnly allows to build and
433    install just the agent.
434
435  * Fixed a problem with the log file handling.
436
437
438 Noteworthy changes in version 1.9.9 (2004-06-08)
439 ------------------------------------------------
440
441  * [gpg-agent] The new option --allow-mark-trusted is now required to
442    allow gpg-agent to add a key to the trustlist.txt after user
443    confirmation.
444
445  * Creating PKCS#10 requests does now honor the key usage.
446
447
448 Noteworthy changes in version 1.9.8 (2004-04-29)
449 ------------------------------------------------
450
451  * [scdaemon] Overhauled the internal CCID driver.
452
453  * [scdaemon] Status files named ~/.gnupg/reader_<n>.status are now
454    written when using the internal CCID driver.
455
456  * [gpgsm] New commands --dump-{,secret,external}-keys to show a very
457    detailed view of the certificates.
458
459  * The keybox gets now compressed after 3 hours and ephemeral
460    stored certificates are deleted after about a day.
461
462  * [gpg] Usability fixes for --card-edit.  Note, that this has already
463    been ported back to gnupg-1.3
464
465
466 Noteworthy changes in version 1.9.7 (2004-04-06)
467 ------------------------------------------------
468
469  * Instrumented the modules for gpgconf.
470
471  * Added support for DINSIG card applications.
472
473  * Include the smimeCapabilities attribute with signed messages.
474
475  * Now uses the gettext domain "gnupg2" to avoid conflicts with gnupg
476    versions < 1.9.
477
478
479 Noteworthy changes in version 1.9.6 (2004-03-06)
480 ------------------------------------------------
481
482  * Code cleanups and bug fixes.
483
484
485 Noteworthy changes in version 1.9.5 (2004-02-21)
486 ------------------------------------------------
487
488  * gpg-protect-tool gets now installed into libexec as it ought to be.
489    Cleaned up the build system to better comply with the coding
490    standards.
491
492  * [gpgsm] The --import command is now able to autodetect pkcs#12
493    files and import secret and private keys from this file format.
494    A new command --export-secret-key-p12 is provided to allow
495    exporting of secret keys in PKCS\#12 format.
496
497  * [gpgsm] The pinentry will now present a description of the key for
498    whom the passphrase is requested.
499
500  * [gpgsm] New option --with-validation to check the validity of key
501    while listing it.
502
503  * New option --debug-level={none,basic,advanced,expert,guru} to map
504    the debug flags to sensitive levels on a per program base.
505
506
507 Noteworthy changes in version 1.9.4 (2004-01-30)
508 ------------------------------------------------
509
510  * Added support for the Telesec NKS 2.0 card application.
511
512  * Added simple tool addgnupghome to create .gnupg directories from
513    /etc/skel/.gnupg.
514
515  * Various minor bug fixes and cleanups; mainly gpgsm and gpg-agent
516    related.
517
518
519 Noteworthy changes in version 1.9.3 (2003-12-23)
520 ------------------------------------------------
521
522  * New gpgsm options --{enable,disable}-ocsp to validate keys using
523    OCSP. This option requires a not yet released DirMngr version.
524    Default is disabled.
525
526  * The --log-file option may now be used to print logs to a socket.
527    Prefix the socket name with "socket://" to enable this.  This does
528    not work on all systems and falls back to stderr if there is a
529    problem with the socket.
530
531  * The options --encrypt-to and --no-encrypt-to now work the same in
532    gpgsm as in gpg.  Note, they are also used in server mode.
533
534  * Duplicated recipients are now silently removed in gpgsm.
535
536
537 Noteworthy changes in version 1.9.2 (2003-11-17)
538 ------------------------------------------------
539
540  * On card key generation is no longer done using the --gen-key
541    command but from the menu provided by the new --card-edit command.
542
543  * PINs are now properly cached and there are only 2 PINs visible.
544    The 3rd PIN (CHV2) is internally syncronized with the regular PIN.
545
546  * All kind of other internal stuff.
547
548
549 Noteworthy changes in version 1.9.1 (2003-09-06)
550 ------------------------------------------------
551
552  * Support for OpenSC is back. scdaemon supports a --disable-opensc to
553    disable OpenSC use at runtime, so that PC/SC or ct-API can still be
554    used directly.
555
556  * Rudimentary support for the SCR335 smartcard reader using an
557    internal driver.  Requires current libusb from CVS.
558
559  * Bug fixes.
560
561
562 Noteworthy changes in version 1.9.0 (2003-08-05)
563 ------------------------------------------------
564
565       ====== PLEASE SEE README-alpha =======
566
567  * gpg has been renamed to gpg2 and gpgv to gpgv2.  This is a
568    temporary change to allow co-existing with stable gpg versions.
569
570  * ~/.gnupg/gpg.conf-1.9.0 is fist tried as config file before the
571    usual gpg.conf.
572
573  * Removed the -k, -kv and -kvv commands.  -k is now an alias to
574    --list-keys.  New command -K as alias for --list-secret-keys.
575
576  * Removed --run-as-shm-coprocess feature.
577
578  * gpg does now also use libgcrypt, libgpg-error is required.
579
580  * New gpgsm commands --call-dirmngr and --call-protect-tool.
581
582  * Changing a passphrase is now possible using "gpgsm --passwd"
583
584  * The content-type attribute is now recognized and created.
585
586  * The agent does now reread certain options on receiving a HUP.
587
588  * The pinentry is now forked for each request so that clients with
589    different environments are supported.  When running in daemon mode
590    and --keep-display is not used the DISPLAY variable is ignored.
591
592  * Merged stuff from the newpg branch and started this new
593    development branch.
594
595
596  Copyright 2002, 2003, 2004, 2005, 2006, 2007 Free Software Foundation, Inc.
597
598  This file is free software; as a special exception the author gives
599  unlimited permission to copy and/or distribute it, with or without
600  modifications, as long as this notice is preserved.
601
602  This file is distributed in the hope that it will be useful, but
603  WITHOUT ANY WARRANTY, to the extent permitted by law; without even the
604  implied warranty of MERCHANTABILITY or FITNESS FOR A PARTICULAR PURPOSE.