gpg: Fix bug with deeply nested compressed packets.
[gnupg.git] / NEWS
1 Noteworthy changes in version 2.0.22 (unreleased)
2 -------------------------------------------------
3
4  * Fixed bug with deeply nested compressed packets.
5
6
7 Noteworthy changes in version 2.0.21 (2013-08-19)
8 -------------------------------------------------
9
10  * gpg-agent: By default the users are now asked via the Pinentry
11    whether they trust an X.509 root key.  To prohibit interactive
12    marking of such keys, the new option --no-allow-mark-trusted may
13    be used.
14
15  * gpg-agent: The command KEYINFO has options to add info from
16    sshcontrol.
17
18  * The included ssh agent does now support ECDSA keys.
19
20  * The new option --enable-putty-support allows gpg-agent to act on
21    Windows as a Pageant replacement with full smartcard support.
22
23  * Support installation as portable application under Windows.
24
25
26 Noteworthy changes in version 2.0.20 (2013-05-10)
27 -------------------------------------------------
28
29  * Decryption using smartcards keys > 3072 bit does now work.
30
31  * New meta option ignore-invalid-option to allow using the same
32    option file by other GnuPG versions.
33
34  * gpg: The hash algorithm is now printed for sig records in key listings.
35
36  * gpg: Skip invalid keyblock packets during import to avoid a DoS.
37
38  * gpg: Correctly handle ports from DNS SRV records.
39
40  * keyserver: Improve use of SRV records
41
42  * gpg-agent: Avoid tty corruption when killing pinentry.
43
44  * scdaemon: Improve detection of card insertion and removal.
45
46  * scdaemon: Rename option --disable-keypad to --disable-pinpad.
47
48  * scdaemon: Better support for CCID readers.  Now, the internal CCID
49    driver supports readers without the auto configuration feature.
50
51  * scdaemon: Add pinpad input for PC/SC, if your reader has pinpad and
52    it supports variable length PIN input, and you specify
53    --enable-pinpad-varlen option.
54
55  * scdaemon: New option --enable-pinpad-varlen.
56
57  * scdaemon: Install into libexecdir to avoid accidental execution
58    from the command line.
59
60  * Support building using w64-mingw32.
61
62  * Assorted bug fixes.
63
64
65 Noteworthy changes in version 2.0.19 (2012-03-27)
66 -------------------------------------------------
67
68  * GPG now accepts a space separated fingerprint as a user ID.  This
69    allows to copy and paste the fingerprint from the key listing.
70
71  * GPG now uses the longest key ID available.  Removed support for the
72    original HKP keyserver which is not anymore used by any site.
73
74  * Rebuild the trustdb after changing the option --min-cert-level.
75
76  * Ukrainian translation.
77
78  * Honor option --cert-digest-algo when creating a cert.
79
80  * Emit a DECRYPTION_INFO status line.
81
82  * Improved detection of JPEG files.
83
84
85 Noteworthy changes in version 2.0.18 (2011-08-04)
86 -------------------------------------------------
87
88  * Bug fix for newer versions of Libgcrypt.
89
90  * Support the SSH confirm flag and show SSH fingerprints in ssh
91    related pinentries.
92
93  * Improved dirmngr/gpgsm interaction for OCSP.
94
95  * Allow generation of card keys up to 4096 bit.
96
97
98 Noteworthy changes in version 2.0.17 (2011-01-13)
99 -------------------------------------------------
100
101  * Allow more hash algorithms with the OpenPGP v2 card.
102
103  * The gpg-agent now tests for a new gpg-agent.conf on a HUP.
104
105  * Fixed output of "gpgconf --check-options".
106
107  * Fixed a bug where Scdaemon sends a signal to Gpg-agent running in
108    non-daemon mode.
109
110  * Fixed TTY management for pinentries and session variable update
111    problem.
112
113
114 Noteworthy changes in version 2.0.16 (2010-07-19)
115 -------------------------------------------------
116
117  * If the agent's --use-standard-socket option is active, all tools
118    try to start and daemonize the agent on the fly.  In the past this
119    was only supported on W32; on non-W32 systems the new configure
120    option --enable-standard-socket may now be used to use this feature
121    by default.
122
123  * The gpg-agent commands KILLAGENT and RELOADAGENT are now available
124    on all platforms.
125
126  * Minor bug fixes.
127
128
129 Noteworthy changes in version 2.0.15 (2010-03-09)
130 -------------------------------------------------
131
132  * New command --passwd for GPG.
133
134  * Fixes a regression in 2.0.14 which prevented unprotection of new
135    or changed gpg-agent passphrases.
136
137  * Make use of libassuan 2.0 which is available as a DSO.
138
139
140 Noteworthy changes in version 2.0.14 (2009-12-21)
141 -------------------------------------------------
142
143  * The default for --include-cert is now to include all certificates
144    in the chain except for the root certificate.
145
146  * Numerical values may now be used as an alternative to the
147    debug-level keywords.
148
149  * The GPGSM --audit-log feature is now more complete.
150
151  * GPG now supports DNS lookups for SRV, PKA and CERT on W32.
152
153  * New GPGSM option --ignore-cert-extension.
154
155  * New and changed passphrases are now created with an iteration count
156    requiring about 100ms of CPU work.
157
158
159 Noteworthy changes in version 2.0.13 (2009-09-04)
160 -------------------------------------------------
161
162  * GPG now generates 2048 bit RSA keys by default.  The default hash
163    algorithm preferences has changed to prefer SHA-256 over SHA-1.
164    2048 bit DSA keys are now generated to use a 256 bit hash algorithm
165
166  * The envvars XMODIFIERS, GTK_IM_MODULE and QT_IM_MODULE are now
167    passed to the Pinentry to make SCIM work.
168
169  * The GPGSM command --gen-key features a --batch mode and implements
170    all features of gpgsm-gencert.sh in standard mode.
171
172  * New option --re-import for GPGSM's IMPORT server command.
173
174  * Enhanced writing of existing keys to OpenPGP v2 cards.
175
176  * Add hack to the internal CCID driver to allow the use of some
177    Omnikey based card readers with 2048 bit keys.
178
179  * GPG now repeatly asks the user to insert the requested OpenPGP
180    card.  This can be disabled with --limit-card-insert-tries=1.
181
182  * Minor bug fixes.
183
184
185 Noteworthy changes in version 2.0.12 (2009-06-17)
186 -------------------------------------------------
187
188  * GPGSM now always lists ephemeral certificates if specified by
189    fingerprint or keygrip.
190
191  * New command "KEYINFO" for GPG_AGENT.  GPGSM now also returns
192    information about smartcards.
193
194  * Made sure not to leak file descriptors if running gpg-agent with a
195    command.  Restore the signal mask to solve a problem in Mono.
196
197  * Changed order of the confirmation questions for root certificates
198    and store negative answers in trustlist.txt.
199
200  * Better synchronization of concurrent smartcard sessions.
201
202  * Support 2048 bit OpenPGP cards.
203
204  * Support Telesec Netkey 3 cards.
205
206  * The gpg-protect-tool now uses gpg-agent via libassuan.  Under
207    Windows the Pinentry will now be put into the foreground.
208
209  * Changed code to avoid a possible Mac OS X system freeze.
210
211
212 Noteworthy changes in version 2.0.11 (2009-03-03)
213 -------------------------------------------------
214
215  * Fixed a problem in SCDAEMON which caused unexpected card resets.
216
217  * SCDAEMON is now aware of the Geldkarte.
218
219  * The SCDAEMON option --allow-admin is now used by default.
220
221  * GPGCONF now restarts SCdaemon if necessary.
222
223  * The default cipher algorithm in GPGSM is now again 3DES.  This is
224    due to interoperability problems with Outlook 2003 which still
225    can't cope with AES.
226
227
228 Noteworthy changes in version 2.0.10 (2009-01-12)
229 -------------------------------------------------
230
231  * [gpg] New keyserver helper gpg2keys_kdns as generic DNS CERT
232    lookup.  Run with --help for a short description.  Requires the
233    ADNS library.
234
235  * [gpg] New mechanisms "local" and "nodefault" for --auto-key-locate.
236    Fixed a few problems with this option.
237
238  * [gpg] New command --locate-keys.
239
240  * [gpg] New options --with-sig-list and --with-sig-check.
241
242  * [gpg] The option "-sat" is no longer an alias for --clearsign.
243
244  * [gpg] The option --fixed-list-mode is now implicitly used and obsolete.
245
246  * [gpg] New control statement %ask-passphrase for the unattended key
247    generation.
248
249  * [gpg] The algorithm to compute the SIG_ID status has been changed.
250
251  * [gpgsm] Now uses AES by default.
252
253  * [gpgsm] Made --output option work with --export-secret-key-p12.
254
255  * [gpg-agent] Terminate process if the own listening socket is not
256    anymore served by ourself.
257
258  * [scdaemon] Made it more robust on W32.
259
260  * [gpg-connect-agent] Accept commands given as command line arguments.
261
262  * [w32] Initialized the socket subsystem for all keyserver helpers.
263
264  * [w32] The sysconf directory has been moved from a subdirectory of
265    the installation directory to %CSIDL_COMMON_APPDATA%/GNU/etc/gnupg.
266
267  * [w32] The gnupg2.nls directory is not anymore used.  The standard
268    locale directory is now used.
269
270  * [w32] Fixed a race condition between gpg and gpgsm in the use of
271    temporary file names.
272
273  * The gpg-preset-passphrase mechanism works again.  An arbitrary
274    string may now be used for a custom cache ID.
275
276  * Admin PINs are cached again (bug in 2.0.9).
277
278  * Support for version 2 OpenPGP cards.
279
280  * Libgcrypt 1.4 is now required.
281
282
283 Noteworthy changes in version 2.0.9 (2008-03-26)
284 ------------------------------------------------
285
286  * Gpgsm always tries to locate missing certificates from a running
287    Dirmngr's cache.
288
289  * Tweaks for Windows.
290
291  * The Admin PIN for OpenPGP cards may now be entered with the pinpad.
292
293  * Improved certificate chain construction.
294
295  * Extended the PKITS framework.
296
297  * Fixed a bug in the ambigious name detection.
298
299  * Fixed possible memory corruption while importing OpenPGP keys (bug
300    introduced with 2.0.8). [CVE-2008-1530]
301
302  * Minor bug fixes.
303
304
305 Noteworthy changes in version 2.0.8 (2007-12-20)
306 ------------------------------------------------
307
308  * Enhanced gpg-connect-agent with a small scripting language.
309
310  * New option --list-config for gpgconf.
311
312  * Fixed a crash in gpgconf.
313
314  * Gpg-agent now supports the passphrase quality bar of the latest
315    Pinentry.
316
317  * The envvars XAUTHORITY and PINENTRY_USER_DATA are now passed to the
318    Pinentry.
319
320  * Fixed the auto creation of the key stub for smartcards.
321
322  * Fixed a rare bug in decryption using the OpenPGP card.
323
324  * Creating DSA2 keys is now possible.
325
326  * New option --extra-digest-algo for gpgsm to allow verification of
327    broken signatures.
328
329  * Allow encryption with legacy Elgamal sign+encrypt keys with option
330    --rfc2440.
331
332  * Windows is now a supported platform.
333
334  * Made sure that under Windows the file permissions of the socket are
335    taken into account.  This required a change of our socket emulation
336    code and changed the IPC protocol under Windows.
337
338
339 Noteworthy changes in version 2.0.7 (2007-09-10)
340 ------------------------------------------------
341
342  * Fixed encryption problem if duplicate certificates are in the
343    keybox.
344
345  * Made it work on Windows Vista.  Note that the entire Windows port
346    is still considered Beta.
347
348  * Add new options min-passphrase-nonalpha, check-passphrase-pattern,
349    enforce-passphrase-constraints and max-passphrase-days to
350    gpg-agent.
351
352  * Add command --check-components to gpgconf.  Gpgconf now uses the
353    installed versions of the programs and does not anymore search via
354    PATH for them.
355
356
357 Noteworthy changes in version 2.0.6 (2007-08-16)
358 ------------------------------------------------
359
360  * GPGSM does now grok --default-key.
361
362  * GPGCONF is now aware of --default-key and --encrypt-to.
363
364  * GPGSM does again correctly print the serial number as well the the
365    various keyids.  This was broken since 2.0.4.
366
367  * New option --validation-model and support for the chain-model.
368
369  * Improved Windows support.
370
371
372 Noteworthy changes in version 2.0.5 (2007-07-05)
373 ------------------------------------------------
374
375  * Switched license to GPLv3.
376
377  * Basic support for Windows.  Run "./autogen.sh --build-w32" to build
378    it.  As usual the mingw cross compiling toolchain is required.
379
380  * Fixed bug when using the --p12-charset without --armor.
381
382  * The command --gen-key may now be used instead of the
383    gpgsm-gencert.sh script.
384
385  * Changed key generation to reveal less information about the
386    machine.  Bug fixes for gpg2's card key generation.
387
388
389 Noteworthy changes in version 2.0.4 (2007-05-09)
390 ------------------------------------------------
391
392  * The server mode key listing commands are now also working for
393    systems without the funopen/fopencookie API.
394
395  * PKCS#12 import now tries several encodings in case the passphrase
396    was not utf-8 encoded.  New option --p12-charset for gpgsm.
397
398  * Improved the libgcrypt logging support in all modules.
399
400
401 Noteworthy changes in version 2.0.3 (2007-03-08)
402 ------------------------------------------------
403
404  * By default, do not allow processing multiple plaintexts in a single
405    stream.  Many programs that called GnuPG were assuming that GnuPG
406    did not permit this, and were thus not using the plaintext boundary
407    status tags that GnuPG provides.  This change makes GnuPG reject
408    such messages by default which makes those programs safe again.
409    --allow-multiple-messages returns to the old behavior. [CVE-2007-1263].
410
411  * New --verify-option show-primary-uid-only.
412
413  * gpgconf may now reads a global configuration file to select which
414    options are changeable by a frontend.  The new applygnupgdefaults
415    tool may be used by an admin to set default options for all users.
416
417  * The PIN pad of the Cherry XX44 keyboard is now supported.  The
418    DINSIG and the NKS applications are now also aware of PIN pads.
419
420
421 Noteworthy changes in version 2.0.2 (2007-01-31)
422 ------------------------------------------------
423
424  * Fixed a serious and exploitable bug in processing encrypted
425    packages. [CVE-2006-6235].
426
427  * Added --passphrase-repeat to set the number of times GPG will
428    prompt for a new passphrase to be repeated.  This is useful to help
429    memorize a new passphrase.  The default is 1 repetition.
430
431  * Using a PIN pad does now also work for the signing key.
432
433  * A warning is displayed by gpg-agent if a new passphrase is too
434    short.  New option --min-passphrase-len defaults to 8.
435
436  * The status code BEGIN_SIGNING now shows the used hash algorithms.
437
438
439 Noteworthy changes in version 2.0.1 (2006-11-28)
440 ------------------------------------------------
441
442  * Experimental support for the PIN pads of the SPR 532 and the Kaan
443    Advanced card readers.  Add "disable-keypad" scdaemon.conf if you
444    don't want it.  Does currently only work for the OpenPGP card and
445    its authentication and decrypt keys.
446
447  * Fixed build problems on some some platforms and crashes on amd64.
448
449  * Fixed a buffer overflow in gpg2. [bug#728,CVE-2006-6169]
450
451
452 Noteworthy changes in version 2.0.0 (2006-11-11)
453 ------------------------------------------------
454
455  * First stable version of a GnuPG integrating OpenPGP and S/MIME.
456
457
458 Noteworthy changes in version 1.9.95 (2006-11-06)
459 -------------------------------------------------
460
461  * Minor bug fixes.
462
463
464 Noteworthy changes in version 1.9.94 (2006-10-24)
465 -------------------------------------------------
466
467  * Keys for gpgsm may now be specified using a keygrip.  A keygrip is
468    indicated by a prefixing it with an ampersand.
469
470  * gpgconf now supports switching the CMS cipher algo (e.g. to AES).
471
472  * New command --gpgconf-test for all major tools. This may be used to
473    check whether the configuration file is sane.
474
475
476 Noteworthy changes in version 1.9.93 (2006-10-18)
477 -------------------------------------------------
478
479  * In --with-validation mode gpgsm will now also ask whether a root
480    certificate should be trusted.
481
482  * Link to Pth only if really necessary.
483
484  * Fixed a pubring corruption bug in gpg2 occurring when importing
485    signatures or keys with insane lengths.
486
487  * Fixed v3 keyID calculation bug in gpg2.
488
489  * More tweaks for certificates without extensions.
490
491
492 Noteworthy changes in version 1.9.92 (2006-10-11)
493 -------------------------------------------------
494
495  * Bug fixes.
496
497
498 Noteworthy changes in version 1.9.91 (2006-10-04)
499 -------------------------------------------------
500
501  * New "relax" flag for trustlist.txt to allow root CA certificates
502    without BasicContraints.
503
504  * [gpg2] Removed the -k PGP 2 compatibility hack.  -k is now an
505    alias for --list-keys.
506
507  * [gpg2] Print a warning if "-sat" is used instead of "--clearsign".
508
509
510 Noteworthy changes in version 1.9.90 (2006-09-25)
511 -------------------------------------------------
512
513  * Made readline work for gpg.
514
515  * Cleanups und minor bug fixes.
516
517  * Included translations from gnupg 1.4.5.
518
519
520 Noteworthy changes in version 1.9.23 (2006-09-18)
521 -------------------------------------------------
522
523  * Regular man pages for most tools are now build directly from the
524    Texinfo source.
525
526  * The gpg code from 1.4.5 has been fully merged into this release.
527    The configure option --enable-gpg is still required to build this
528    gpg part.  For production use of OpenPGP the gpg version 1.4.5 is
529    still recommended.  Note, that gpg will be installed under the name
530    gpg2 to allow coexisting with an 1.4.x gpg.
531
532  * API change in gpg-agent's pkdecrypt command.  Thus an older gpgsm
533    may not be used with the current gpg-agent.
534
535  * The scdaemon will now call a script on reader status changes.
536
537  * gpgsm now allows file descriptor passing for "INPUT", "OUTPUT" and
538    "MESSAGE".
539
540  * The gpgsm server may now output a key listing to the output file
541    handle. This needs to be enabled using "OPTION list-to-output=1".
542
543  * The --output option of gpgsm has now an effect on list-keys.
544
545  * New gpgsm commands --dump-chain and list-chain.
546
547  * gpg-connect-agent has new options to utilize descriptor passing.
548
549  * A global trustlist may now be used.  See doc/examples/trustlist.txt.
550
551  * When creating a new pubring.kbx keybox common certificates are
552    imported.
553
554
555 Noteworthy changes in version 1.9.22 (2006-07-27)
556 -------------------------------------------------
557
558  * Enhanced pkcs#12 support to allow import from simple keyBags.
559
560  * Exporting to pkcs#12 now create bag attributes so that Mozilla is
561    able to import the files.
562
563  * Fixed uploading of certain keys to the smart card.
564
565
566 Noteworthy changes in version 1.9.21 (2006-06-20)
567 -------------------------------------------------
568
569  * New command APDU for scdaemon to allow using it for general card
570    access.  Might be used through gpg-connect-agent by using the SCD
571    prefix command.
572
573  * Support for the CardMan 4040 PCMCIA reader (Linux 2.6.15 required).
574
575  * Scdaemon does not anymore reset cards at the end of a connection.
576
577  * Kludge to allow use of Bundesnetzagentur issued X.509 certificates.
578
579  * Added --hash=xxx option to scdaemon's PKSIGN command.
580
581  * Pkcs#12 files are now created with a MAC.  This is for better
582    interoperability.
583
584  * Collected bug fixes and minor other changes.
585
586
587 Noteworthy changes in version 1.9.20 (2005-12-20)
588 -------------------------------------------------
589
590  * Importing pkcs#12 files created be recent versions of Mozilla works
591    again.
592
593  * Basic support for qualified signatures.
594
595  * New debug tool gpgparsemail.
596
597
598 Noteworthy changes in version 1.9.19 (2005-09-12)
599 -------------------------------------------------
600
601  * The Belgian eID card is now supported for signatures and ssh.
602    Other pkcs#15 cards should work as well.
603
604  * Fixed bug in --export-secret-key-p12 so that certificates are again
605    included.
606
607
608 Noteworthy changes in version 1.9.18 (2005-08-01)
609 -------------------------------------------------
610
611  * [gpgsm] Now allows for more than one email address as well as URIs
612    and dnsNames in certificate request generation.  A keygrip may be
613    given to create a request from an existing key.
614
615  * A couple of minor bug fixes.
616
617
618 Noteworthy changes in version 1.9.17 (2005-06-20)
619 -------------------------------------------------
620
621  * gpg-connect-agent has now features to handle Assuan INQUIRE
622    commands.
623
624  * Internal changes for OpenPGP cards. New Assuan command WRITEKEY.
625
626  * GNU Pth is now a hard requirement.
627
628  * [scdaemon] Support for OpenSC has been removed.  Instead a new and
629    straightforward pkcs#15 modules has been written.  As of now it
630    does allows only signing using TCOS cards but we are going to
631    enhance it to match all the old capabilities.
632
633  * [gpg-agent] New option --write-env-file and Assuan command
634    UPDATESTARTUPTTY.
635
636  * [gpg-agent] New option --default-cache-ttl-ssh to set the TTL for
637    SSH passphrase caching independent from the other passphrases.
638
639
640 Noteworthy changes in version 1.9.16 (2005-04-21)
641 -------------------------------------------------
642
643  * gpg-agent does now support the ssh-agent protocol and thus allows
644    to use the pinentry as well as the OpenPGP smartcard with ssh.
645
646  * New tool gpg-connect-agent as a general client for the gpg-agent.
647
648  * New tool symcryptrun as a wrapper for certain encryption tools.
649
650  * The gpg tool is not anymore build by default because those gpg
651    versions available in the gnupg 1.4 series are far more matured.
652
653
654 Noteworthy changes in version 1.9.15 (2005-01-13)
655 -------------------------------------------------
656
657  * Fixed passphrase caching bug.
658
659  * Better support for CCID readers; the reader from Cherry RS 6700 USB
660    does now work.
661
662
663 Noteworthy changes in version 1.9.14 (2004-12-22)
664 -------------------------------------------------
665
666  * [gpg-agent] New option --use-standard-socket to allow the use of a
667    fixed socket.  gpgsm falls back to this socket if GPG_AGENT_INFO
668    has not been set.
669
670  * Ported to MS Windows with some functional limitations.
671
672  * New tool gpg-preset-passphrase.
673
674
675 Noteworthy changes in version 1.9.13 (2004-12-03)
676 -------------------------------------------------
677
678  * [gpgsm] New option --prefer-system-dirmngr.
679
680  * Minor cleanups and debugging aids.
681
682
683 Noteworthy changes in version 1.9.12 (2004-10-22)
684 -------------------------------------------------
685
686  * [scdaemon] Partly rewrote the PC/SC code.
687
688  * Removed the sc-investigate tool.  It is now in a separate package
689    available at ftp://ftp.g10code.com/g10code/gscutils/ .
690
691  * [gpg-agent] Fixed logging problem.
692
693
694 Noteworthy changes in version 1.9.11 (2004-10-01)
695 -------------------------------------------------
696
697  * When using --import along with --with-validation, the imported
698    certificates are validated and only imported if they are fully
699    valid.
700
701  * [gpg-agent] New option --max-cache-ttl.
702
703  * [gpg-agent] When used without --daemon or --server, gpg-agent now
704    check whether a agent is already running and usable.
705
706  * Fixed some i18n problems.
707
708
709 Noteworthy changes in version 1.9.10 (2004-07-22)
710 -------------------------------------------------
711
712  * Fixed a serious bug in the checking of trusted root certificates.
713
714  * New configure option --enable-agent-pnly allows to build and
715    install just the agent.
716
717  * Fixed a problem with the log file handling.
718
719
720 Noteworthy changes in version 1.9.9 (2004-06-08)
721 ------------------------------------------------
722
723  * [gpg-agent] The new option --allow-mark-trusted is now required to
724    allow gpg-agent to add a key to the trustlist.txt after user
725    confirmation.
726
727  * Creating PKCS#10 requests does now honor the key usage.
728
729
730 Noteworthy changes in version 1.9.8 (2004-04-29)
731 ------------------------------------------------
732
733  * [scdaemon] Overhauled the internal CCID driver.
734
735  * [scdaemon] Status files named ~/.gnupg/reader_<n>.status are now
736    written when using the internal CCID driver.
737
738  * [gpgsm] New commands --dump-{,secret,external}-keys to show a very
739    detailed view of the certificates.
740
741  * The keybox gets now compressed after 3 hours and ephemeral
742    stored certificates are deleted after about a day.
743
744  * [gpg] Usability fixes for --card-edit.  Note, that this has already
745    been ported back to gnupg-1.3
746
747
748 Noteworthy changes in version 1.9.7 (2004-04-06)
749 ------------------------------------------------
750
751  * Instrumented the modules for gpgconf.
752
753  * Added support for DINSIG card applications.
754
755  * Include the smimeCapabilities attribute with signed messages.
756
757  * Now uses the gettext domain "gnupg2" to avoid conflicts with gnupg
758    versions < 1.9.
759
760
761 Noteworthy changes in version 1.9.6 (2004-03-06)
762 ------------------------------------------------
763
764  * Code cleanups and bug fixes.
765
766
767 Noteworthy changes in version 1.9.5 (2004-02-21)
768 ------------------------------------------------
769
770  * gpg-protect-tool gets now installed into libexec as it ought to be.
771    Cleaned up the build system to better comply with the coding
772    standards.
773
774  * [gpgsm] The --import command is now able to autodetect pkcs#12
775    files and import secret and private keys from this file format.
776    A new command --export-secret-key-p12 is provided to allow
777    exporting of secret keys in PKCS\#12 format.
778
779  * [gpgsm] The pinentry will now present a description of the key for
780    whom the passphrase is requested.
781
782  * [gpgsm] New option --with-validation to check the validity of key
783    while listing it.
784
785  * New option --debug-level={none,basic,advanced,expert,guru} to map
786    the debug flags to sensitive levels on a per program base.
787
788
789 Noteworthy changes in version 1.9.4 (2004-01-30)
790 ------------------------------------------------
791
792  * Added support for the Telesec NKS 2.0 card application.
793
794  * Added simple tool addgnupghome to create .gnupg directories from
795    /etc/skel/.gnupg.
796
797  * Various minor bug fixes and cleanups; mainly gpgsm and gpg-agent
798    related.
799
800
801 Noteworthy changes in version 1.9.3 (2003-12-23)
802 ------------------------------------------------
803
804  * New gpgsm options --{enable,disable}-ocsp to validate keys using
805    OCSP. This option requires a not yet released DirMngr version.
806    Default is disabled.
807
808  * The --log-file option may now be used to print logs to a socket.
809    Prefix the socket name with "socket://" to enable this.  This does
810    not work on all systems and falls back to stderr if there is a
811    problem with the socket.
812
813  * The options --encrypt-to and --no-encrypt-to now work the same in
814    gpgsm as in gpg.  Note, they are also used in server mode.
815
816  * Duplicated recipients are now silently removed in gpgsm.
817
818
819 Noteworthy changes in version 1.9.2 (2003-11-17)
820 ------------------------------------------------
821
822  * On card key generation is no longer done using the --gen-key
823    command but from the menu provided by the new --card-edit command.
824
825  * PINs are now properly cached and there are only 2 PINs visible.
826    The 3rd PIN (CHV2) is internally syncronized with the regular PIN.
827
828  * All kind of other internal stuff.
829
830
831 Noteworthy changes in version 1.9.1 (2003-09-06)
832 ------------------------------------------------
833
834  * Support for OpenSC is back. scdaemon supports a --disable-opensc to
835    disable OpenSC use at runtime, so that PC/SC or ct-API can still be
836    used directly.
837
838  * Rudimentary support for the SCR335 smartcard reader using an
839    internal driver.  Requires current libusb from CVS.
840
841  * Bug fixes.
842
843
844 Noteworthy changes in version 1.9.0 (2003-08-05)
845 ------------------------------------------------
846
847       ====== PLEASE SEE README-alpha =======
848
849  * gpg has been renamed to gpg2 and gpgv to gpgv2.  This is a
850    temporary change to allow co-existing with stable gpg versions.
851
852  * ~/.gnupg/gpg.conf-1.9.0 is fist tried as config file before the
853    usual gpg.conf.
854
855  * Removed the -k, -kv and -kvv commands.  -k is now an alias to
856    --list-keys.  New command -K as alias for --list-secret-keys.
857
858  * Removed --run-as-shm-coprocess feature.
859
860  * gpg does now also use libgcrypt, libgpg-error is required.
861
862  * New gpgsm commands --call-dirmngr and --call-protect-tool.
863
864  * Changing a passphrase is now possible using "gpgsm --passwd"
865
866  * The content-type attribute is now recognized and created.
867
868  * The agent does now reread certain options on receiving a HUP.
869
870  * The pinentry is now forked for each request so that clients with
871    different environments are supported.  When running in daemon mode
872    and --keep-display is not used the DISPLAY variable is ignored.
873
874  * Merged stuff from the newpg branch and started this new
875    development branch.
876
877
878  Copyright 2002, 2003, 2004, 2005, 2006, 2007, 2008, 2009,
879            2010, 2011  Free Software Foundation, Inc.
880
881  This file is free software; as a special exception the author gives
882  unlimited permission to copy and/or distribute it, with or without
883  modifications, as long as this notice is preserved.
884
885  This file is distributed in the hope that it will be useful, but
886  WITHOUT ANY WARRANTY, to the extent permitted by law; without even the
887  implied warranty of MERCHANTABILITY or FITNESS FOR A PARTICULAR PURPOSE.