Enhanced last patch.
[gnupg.git] / agent / ChangeLog
1 2009-03-17  Werner Koch  <wk@g10code.com>
2
3         * command.c (cmd_get_passphrase): Break repeat loop on error.
4         Show error message.
5         (cmd_getinfo): Add subcommand "cmd_has_option".
6         (command_has_option): New.
7
8 2009-03-17  Daiki Ueno  <ueno@unixuser.org>
9
10         * command.c (option_value): New function.
11         (cmd_get_passphrase): Accept new option --repeat, which makes
12         gpg-agent to ask passphrase several times.
13
14 2009-03-06  Werner Koch  <wk@g10code.com>
15
16         * command.c (cmd_keyinfo): New command.
17         (register_commands): Register it.
18         (agent_write_status): Make sure not to print LR or CR.
19         * divert-scd.c (ask_for_card): Factor shadow info parsing out to ...
20         * protect.c (parse_shadow_info): New.
21         * findkey.c (agent_key_from_file): Use make_canon_sexp.
22         (agent_write_private_key, unprotect, read_key_file)
23         (agent_key_available): Use bin2hex.
24         (agent_key_info_from_file): New.
25         (read_key_file): Log no error message for ENOENT.
26
27 2009-03-05  Werner Koch  <wk@g10code.com>
28
29         * divert-scd.c (getpin_cb): Support flag 'P'.  Change max_digits
30         from 8 to 16.  Append a message about keypads.
31         * findkey.c (unprotect): Change max digits to 16.
32
33 2009-03-02  Werner Koch  <wk@g10code.com>
34
35         * command.c (cmd_getinfo): Add subcommand "scd_running".
36
37         * call-scd.c (agent_scd_check_running): New.
38
39         * gpg-agent.c: Add missing option strings for "--batch" and
40         "--homedir".  Reported by Petr Uzel.
41
42         * protect-tool.c (import_p12_file): Take care of canceled
43         passphrase entry.  Fixes bug#1003.
44         (export_p12_file): Ditto.
45
46 2008-12-17  Werner Koch  <wk@g10code.com>
47
48         * gpg-agent.c (handle_connections): Set action of all pth event
49         handled signals to SIG_IGN.  Use a different pth_sigmask strategy.
50
51 2008-12-10  Werner Koch  <wk@g10code.com>
52
53         * command.c (cmd_get_passphrase): Implement option --no-ask.
54
55 2008-12-09  Werner Koch  <wk@g10code.com>
56
57         * gpg-agent.c (main): Call i18n_init before init_common_subsystems.
58         * preset-passphrase.c (main): Ditto.
59         * protect-tool.c (main): Ditto.
60
61         * command.c (cmd_preset_passphrase): Allow an arbitrary string for
62         the cache id.
63
64 2008-12-08  Werner Koch  <wk@g10code.com>
65
66         * gpg-agent.c (handle_connections): Sync the ticker to the next
67         full second.  This is bug#871.
68
69 2008-12-05  Werner Koch  <wk@g10code.com>
70
71         * minip12.c (decrypt_block): Fix const modified of CHARSETS.
72         * learncard.c (sinfo_cb_parm_s): Remove superflous semicolon.
73         Reported by Stoyan Angelov.
74
75 2008-11-18  Werner Koch  <wk@g10code.com>
76
77         * gpg-agent.c (make_libversion): New.
78         (my_strusage): Print libgcrypt version
79
80 2008-11-11  Werner Koch  <wk@g10code.com>
81
82         * call-scd.c (membuf_data_cb): Change return type to
83         assuan_error_t to avoid warnings with newer libassuan versions.
84
85 2008-11-04  Werner Koch  <wk@g10code.com>
86
87         * command.c (cmd_killagent): Stop the agent immediately.
88         (start_command_handler): Take care of GPG_ERR_EOF.
89
90 2008-10-29  Werner Koch  <wk@g10code.com>
91
92         * gpg-agent.c (main): Move USE_STANDARD_SOCKET to the outer scope.
93         (create_socket_name): Remove arg USE_STANDARD_SOCKET.  Change all
94         callers.
95         (create_server_socket): Remove IS_STANDARD_NAME and replace it by
96         USE_STANDARD_SOCKET.  Change all callers.
97         (check_own_socket_running): New.
98         (check_own_socket, check_own_socket_thread): New.
99         (handle_tick): Check server socket once a minute.
100         (handle_connections): Remove the extra pth_wait in the shutdown
101         case.
102
103 2008-10-20  Werner Koch  <wk@g10code.com>
104
105         * command.c (cmd_geteventcounter): Mark unused arg.
106         (cmd_listtrusted, cmd_pksign, cmd_pkdecrypt, cmd_genkey): Ditto.
107         (cmd_updatestartuptty, post_cmd_notify): Ditto.
108         * command-ssh.c (add_control_entry) 
109         (ssh_handler_request_identities, ssh_handler_remove_identity) 
110         (ssh_handler_remove_all_identities, ssh_handler_lock) 
111         (ssh_handler_unlock): Ditto.
112         * call-pinentry.c (pinentry_active_p, popup_message_thread) 
113         (agent_popup_message_stop): Ditto.
114         * findkey.c (agent_public_key_from_file): Ditto.
115         * genkey.c (check_passphrase_pattern): Ditto.
116         * call-scd.c (atfork_cb): Ditto.
117         * protect-tool.c (import_p12_cert_cb): Ditto.
118         * t-protect.c (main): Ditto.
119
120 2008-10-17  Werner Koch  <wk@g10code.com>
121
122         * call-scd.c (start_scd) [W32]: Use snprintf again because we now
123         always use the estream variant.
124
125 2008-10-15  Werner Koch  <wk@g10code.com>
126
127         * call-scd.c (start_scd): Enable assuan loggging if requested.
128         (agent_scd_check_aliveness) [W32]: Fix use of GetExitCodeProcess.
129
130 2008-10-14  Werner Koch  <wk@g10code.com>
131
132         * gpg-agent.c (get_agent_scd_notify_event): Need to use a manual
133         reset event.
134
135 2008-09-29  Werner Koch  <wk@g10code.com>
136
137         * agent.h (GCRY_MD_USER): Rename to GCRY_MODULE_ID_USER.
138         (GCRY_MD_USER_TLS_MD5SHA1): Rename to MD_USER_TLS_MD5SHA1 and
139         change all users.
140
141 2008-09-25  Werner Koch  <wk@g10code.com>
142
143         * divert-scd.c (getpin_cb): Support a Reset Code style PINs..
144
145 2008-09-03  Werner Koch  <wk@g10code.com>
146
147         * command.c (parse_keygrip): Use hex2bin.
148         (cmd_preset_passphrase): Decode the passphrase.  Reported by Kiss
149         Gabor.  Fixes #679 again.
150         * preset-passphrase.c (make_hexstring): Remove.
151         (preset_passphrase): Use bin2hex.
152
153 2008-05-27  Werner Koch  <wk@g10code.com>
154
155         * trustlist.c (insert_colons): Fix stupidly wrong allocation size
156         computation.
157
158 2008-05-26  Werner Koch  <wk@g10code.com>
159
160         * gpg-agent.c (main): Re-initialize default assuan log stream if a
161         log file is used.
162
163         * trustlist.c (agent_marktrusted): Use xtryasprintf and xfree.
164
165         * gpg-agent.c (main, agent_deinit_default_ctrl): Always use xfree
166         because our asprintf is mapped to an xmalloc style function in
167         util.h. Replace xstrdup by xtrystrdup.
168         * w32main.c (build_argv): Ditto.
169         * preset-passphrase.c (preset_passphrase): Ditto.
170         * divert-scd.c (ask_for_card): Ditto.
171         * command.c (option_handler): Ditto.
172         * command-ssh.c (ssh_handler_request_identities): Ditto.
173         * call-pinentry.c (start_pinentry): Ditto.
174
175         * gpg-agent.c (start_connection_thread)
176         (start_connection_thread_ssh): Use pth_thread_id for useful output
177         under W32.
178         (pth_thread_id) [!PTH_HAVE_PTH_THREAD_ID]: New.
179
180 2008-03-17  Werner Koch  <wk@g10code.com>
181
182         * agent.h (agent_inq_pinentry_launched): New prototype.
183
184         * call-pinentry.c: Include sys/types.h and signal.h.
185
186 2008-02-14  Werner Koch  <wk@g10code.com>
187
188         * command.c (agent_inq_pinentry_launched): New.
189         (option_handler): Add option allow-pinentry-notify.
190         * call-pinentry.c (getinfo_pid_cb): New.
191         (start_pinentry): Ask for the PID and notify the client.
192
193 2008-01-15  Marcus Brinkmann  <marcus@g10code.de>
194
195         * call-pinentry.c (start_pinentry): Start pinentry in detached
196         mode.
197
198 2007-12-04  Werner Koch  <wk@g10code.com>
199
200         * call-pinentry.c (agent_askpin): Use gnupg_get_help_string.
201
202 2007-12-03  Werner Koch  <wk@g10code.com>
203
204         * gpg-agent.c (main): s/standard_socket/use_standard_socket/ for
205         clarity.
206         (create_server_socket): New arg IS_SSH to avoid testing with
207         assuan commands.
208
209 2007-11-20  Werner Koch  <wk@g10code.com>
210
211         * gpg-agent.c (get_agent_scd_notify_event): New.
212         (handle_signal): Factor SIGUSR2 code out to:
213         (agent_sigusr2_action): .. New.
214         (agent_sighup_action): Print info message here and not in
215         handle_signal.
216         (handle_connections) [PTH_EVENT_HANDLE]: Call agent_sigusr2_action.
217
218         * call-scd.c (agent_scd_check_aliveness) [W32]: Implemented.
219         (start_scd) [W32]: Send event-signal option.
220
221 2007-11-19  Werner Koch  <wk@g10code.com>
222
223         * call-pinentry.c (agent_askpin): Set the tooltip for the quality
224         bar.
225
226 2007-11-15  Werner Koch  <wk@g10code.com>
227
228         * agent.h (struct server_control_s): Add XAUTHORITY and
229         PINENTRY_USER_DATA.
230         * gpg-agent.c: New option --xauthority.
231         (main, agent_init_default_ctrl) 
232         (agent_deinit_default_ctrl): Implemented
233         * command.c (cmd_updatestartuptty): Ditto.
234         * command-ssh.c (start_command_handler_ssh): Ditto.
235         * call-pinentry.c (atfork_cb): Set the environment.
236         (start_pinentry): Pass CTRL as arg to atfork_cb.
237
238 2007-11-14  Werner Koch  <wk@g10code.com>
239
240         * call-scd.c (start_scd) [W32]: Take care of fflush peculiarities.
241
242 2007-11-07  Werner Koch  <wk@g10code.com>
243
244         * agent.h: Remove errors.h.
245
246 2007-10-24  Werner Koch  <wk@g10code.com>
247
248         * genkey.c (check_passphrase_constraints): Changed the wording of
249         the warning messages.
250
251 2007-10-19  Werner Koch  <wk@g10code.com>
252
253         * protect-tool.c (get_passphrase): Use new utf8 switch fucntions.
254
255 2007-10-15  Daiki Ueno  <ueno@unixuser.org>  (wk)
256
257         * command-ssh.c (reenter_compare_cb): New function; imported from
258         genkey.c.
259         (ssh_identity_register): Ask initial passphrase twice.
260
261 2007-10-02  Werner Koch  <wk@g10code.com>
262
263         * command.c (cmd_getinfo): Add "pid" subcommand.
264
265 2007-10-01  Werner Koch  <wk@g10code.com>
266
267         * agent.h (struct server_control_s): Remove unused CONNECTION_FD.
268
269         * gpg-agent.c: Remove w32-afunix.h.  Include mkdtemp.h.
270         (socket_nonce, socket_nonce_ssh): New.
271         (create_server_socket): Use assuan socket wrappers.  Remove W32
272         specific stuff.  Save the server nonce.
273         (check_nonce): New.
274         (start_connection_thread, start_connection_thread_ssh): Call it.
275         (handle_connections): Change args to gnupg_fd_t.
276         * command.c (start_command_handler): Change LISTEN_FD to gnupg_fd_t.
277         * command-ssh.c (start_command_handler_ssh): Ditto.
278
279 2007-09-18  Werner Koch  <wk@g10code.com>
280
281         * agent.h (struct pin_entry_info_s): Add element WITH_QUALITYBAR.
282         * genkey.c (check_passphrase_constraints): New arg SILENT.
283         Changed all callers.
284         (agent_protect_and_store, agent_genkey): Enable qualitybar.
285         * call-pinentry.c (agent_askpin): Send that option.
286         (unescape_passphrase_string): New.
287         (inq_quality): New.
288         (estimate_passphrase_quality): New.
289
290 2007-09-14  Marcus Brinkmann  <marcus@g10code.de>
291
292         * call-pinentry.c (agent_popup_message_stop): Implement kill for
293         Windows.
294
295 2007-08-28  Werner Koch  <wk@g10code.com>
296
297         * gpg-agent.c (main): Add option --faked-system-time.
298
299         * protect-tool.c (read_and_unprotect): Print the protected-at date.
300
301         * agent.h (struct server_control_s): Add member IN_PASSWD.
302         * command.c (cmd_passwd): Set it.
303         * findkey.c (try_unprotect_cb): Use it.
304
305         * protect.c (do_encryption): Replace asprintf by xtryasprint.
306         (agent_protect): Create the protected-at item.
307         (agent_unprotect): Add optional arg PROTECTED_AT.
308         (merge_lists): Add args CUTOFF and CUTLEN.
309         (agent_unprotect): Use them.
310         * findkey.c (try_unprotect_cb): Add code to test for expired keys.
311         (unprotect): Allow changing the passphrase.
312
313 2007-08-27  Werner Koch  <wk@g10code.com>
314
315         * gpg-agent.c: Add options --min-passphrase-nonalpha,
316         --check-passphrase-pattern and --enforce-passphrase-constraints.
317         (MIN_PASSPHRASE_NONALPHA): Init nonalpha option to 1.
318         (main): Declare options for gpgconf.
319         * agent.h (struct): Add members MIN_PASSPHRASE_NONALPHA,
320         ENFORCE_PASSPHRASE_CONSTRAINTS and CHECK_PASSPHRASE_PATTERN.
321         * genkey.c (nonalpha_charcount): New.
322         (check_passphrase_pattern): New.
323         (check_passphrase_constraints): Implement.  Factor some code out...
324         (take_this_one_anyway, take_this_one_anyway2): .. New.
325
326         * call-pinentry.c (agent_show_message): New.
327         (agent_askpin): We better reset the pin buffer before asking.
328
329         * trustlist.c (insert_colons): New.
330         (agent_marktrusted): Pretty print the fpr.
331
332 2007-08-22  Werner Koch  <wk@g10code.com>
333
334         * findkey.c (O_BINARY): Make sure it is defined.
335         (agent_write_private_key): Use O_BINARY
336
337         * protect-tool.c (import_p12_file): Add hack to allow importing of
338         gnupg 2.0.4 generated files.
339
340 2007-08-06  Werner Koch  <wk@g10code.com>
341
342         * trustlist.c (read_one_trustfile): Add flag "cm".
343         (agent_istrusted): Ditto.
344
345 2007-08-02  Werner Koch  <wk@g10code.com>
346
347         * gpg-agent.c: Include gc-opt-flags.h and remove their definition
348         here.
349
350 2007-07-13  Werner Koch  <wk@g10code.com>
351
352         * genkey.c (check_passphrase_constraints): Require a confirmation
353         for an empty passphrase.
354         (agent_genkey, agent_protect_and_store): No need to repeat an
355         empty passphrase.
356
357 2007-07-05  Werner Koch  <wk@g10code.com>
358
359         * call-scd.c (struct inq_needpin_s): New.
360         (inq_needpin): Pass unknown inquiries up.
361
362 2007-07-04  Werner Koch  <wk@g10code.com>
363
364         * gpg-agent.c (TIMERTICK_INTERVAL): New.
365         (fixed_gcry_pth_init, main): Kludge to fix Pth initialization.
366
367 2007-07-03  Werner Koch  <wk@g10code.com>
368
369         * gpg-agent.c (handle_connections): Do not use FD_SETSIZE for
370         select but compute the correct number.
371
372 2007-07-02  Werner Koch  <wk@g10code.com>
373
374         * command.c (cmd_reloadagent) [W32]: New.
375         (register_commands) [W32]: New command RELOADAGENT.
376
377         * Makefile.am (gpg_agent_SOURCES): Remove w32main.c and w32main.h.
378         (gpg_agent_res_ldflags): Remove icon file as we don't have a
379         proper icon yet.
380         * gpg-agent.c (main): do not include w32main.h.  Remove all calls
381         to w32main.c.
382         (agent_sighup_action): New.
383         (handle_signal): Use it.
384
385 2007-06-26  Werner Koch  <wk@g10code.com>
386
387         * gpg-agent.c (create_directories) [W32]: Made it work.
388
389 2007-06-21  Werner Koch  <wk@g10code.com>
390
391         * agent.h (ctrl_t): Remove.  It is now declared in ../common/util.h. 
392
393         * gpg-agent.c (check_for_running_agent): New arg SILENT.  Changed
394         all callers.
395         (create_server_socket): If the standard socket is in use check
396         whether a agent is running and avoid starting another one.
397
398 2007-06-18  Marcus Brinkmann  <marcus@g10code.de>
399
400         * gpg-agent.c (main): Percent escape pathname in --gpgconf-list
401         output.
402
403 2007-06-18  Werner Koch  <wk@g10code.com>
404
405         * w32main.c (build_argv): New.
406         (WinMain): Use it.
407
408         * command.c (cmd_killagent) [W32]: New.
409         (cmd_getinfo): New.
410         * gpg-agent.c (get_agent_ssh_socket_name): New.
411         (no_force_standard_socket) New.
412         (create_server_socket): Use it.
413         * Makefile.am (gpg_agent_res_ldflags): Pass windows option to ld.
414
415 2007-06-14  Werner Koch  <wk@g10code.com>
416
417         * protect-tool.c (main): Setup default socket name for
418         simple-pwquery.
419         (MAP_SPWQ_ERROR_IMPL): New.  Use map_spwq_error for spqw related
420         error codes.
421         * preset-passphrase.c (main): Setup default socket name for
422         simple-pwquery.
423         (map_spwq_error): Remove.
424         (MAP_SPWQ_ERROR_IMPL): New.  
425
426         * call-pinentry.c (start_pinentry): Use gnupg_module_name.
427         * call-scd.c (start_scd): Ditto.
428
429 2007-06-12  Werner Koch  <wk@g10code.com>
430
431         * taskbar.c: New.
432
433         * trustlist.c (read_one_trustfile): Replace GNUPG_SYSCONFDIR by a
434         function call.
435         (read_trustfiles): Ditto.
436
437         * gpg-agent.c (main): Replace some calls by init_common_subsystems.
438         * preset-passphrase.c (main): Ditto.
439         * protect-tool.c (main): Ditto.
440
441 2007-06-11  Werner Koch  <wk@g10code.com>
442
443         * Makefile.am (common_libs): Use libcommonstd macro.
444         (commonpth_libs): Use libcommonpth macro.
445
446         * protect-tool.c (main) [W32]: Call pth_init.
447
448         * preset-passphrase.c (main) [W32]: Replace the explicit Winsocket
449         init by a call to pth_init.
450
451         * trustlist.c (initialize_module_trustlist): New.
452         * gpg-agent.c (main): Call it.
453
454         * call-pinentry.c (initialize_module_query): Rename to
455         initialize_module_call_pinentry.
456
457         * minip12.c: Remove iconv.h. Add utf8conf.h.  Changed all iconv
458         calss to use these jnlib wrappers.
459
460 2007-06-06  Werner Koch  <wk@g10code.com>
461
462         * minip12.c (enum): Rename CONTEXT to ASNCONTEXT as winnt.h
463         defines such a symbol to access the process context.
464
465         * call-pinentry.c (dump_mutex_state) [W32]: Handle the W32Pth case.
466         * call-scd.c (dump_mutex_state): Ditto.
467
468         * protect-tool.c (i18n_init): Remove.
469         * preset-passphrase.c (i18n_init): Remove.
470         * gpg-agent.c (i18n_init): Remove.
471
472 2007-05-19  Marcus Brinkmann  <marcus@g10code.de>
473
474         * protect-tool.c (get_passphrase): Free ORIG_CODESET on error.
475
476 2007-05-14  Werner Koch  <wk@g10code.com>
477
478         * protect.c (make_shadow_info): Replace sprintf by smklen.
479
480 2007-04-20  Werner Koch  <wk@g10code.com>
481
482         * gpg-agent.c (my_gcry_logger, my_gcry_outofcore_handler): Removed.
483         (main): Call the setup_libgcrypt_logging helper.
484         * protect-tool.c (my_gcry_logger): Removed.
485         (main): Call the setup_libgcrypt_logging helper.
486         
487 2007-04-03  Werner Koch  <wk@g10code.com>
488
489         * trustlist.c (read_trustfiles): Take a missing trustlist as an
490         empty one.
491
492 2007-03-20  Werner Koch  <wk@g10code.com>
493
494         * protect-tool.c: New option --p12-charset. 
495         * minip12.c (p12_build): Implement it.
496
497 2007-03-19  Werner Koch  <wk@g10code.com>
498
499         * minip12.c: Include iconv.h.
500         (decrypt_block): New.
501         (parse_bag_encrypted_data, parse_bag_data): Use it here.
502         (bag_data_p, bag_decrypted_data_p): New helpers.
503
504 2007-03-06  Werner Koch  <wk@g10code.com>
505
506         * gpg-agent.c (main) <gpgconf>: Add entries for all ttl options.
507
508 2007-02-20  Werner Koch  <wk@g10code.com>
509
510         * call-pinentry.c (start_pinentry): Fix for OS X to allow loading
511         of the bundle.  Tested by Benjamin Donnachie.
512
513 2007-02-14  Werner Koch  <wk@g10code.com>
514
515         * gpg-agent.c: New option --pinentry-touch-file.
516         (get_agent_socket_name): New.
517         * agent.h (opt):  Add pinentry_touch_file.
518         * call-pinentry.c (start_pinentry): Send new option to the
519         pinentry.
520
521 2007-01-31  Moritz Schulte  <moritz@g10code.com>  (wk)
522
523         * command-ssh.c (stream_read_string): Initialize LENGTH to zero.
524         (start_command_handler_ssh): Use es_fgetc/es_ungetc to check if
525         EOF has been reached before trying to process another request.
526
527 2007-01-31  Werner Koch  <wk@g10code.com>
528
529         * command-ssh.c (start_command_handler_ssh): 
530
531         * Makefile.am (t_common_ldadd): Add LIBICONV.
532
533 2007-01-25  Werner Koch  <wk@g10code.com>
534
535         * genkey.c (check_passphrase_constraints): Get ngettext call right
536         and use UTF-8 aware strlen.
537
538         * protect-tool.c (get_passphrase): New arg OPT_CHECK.
539         (get_new_passphrase): Enable OPT_CHECK on the first call.
540         * command.c (cmd_get_passphrase): Implement option --check.
541
542 2007-01-24  Werner Koch  <wk@g10code.com>
543
544         * gpg-agent.c (MIN_PASSPHRASE_LEN): New
545         (parse_rereadable_options): New option  --min-passphrase-len.
546         * genkey.c (check_passphrase_constraints): New.
547         (agent_genkey, agent_protect_and_store): Call new function.  Fix
548         memory leak.
549
550         * call-pinentry.c (agent_askpin): Allow translation of the displayed
551         error message.
552         (agent_popup_message_start): Remove arg CANCEL_BTN.
553         (popup_message_thread): Use --one-button option.
554
555         * command.c (cmd_passwd): Now that we don't distinguish between
556         assuan and regular error codes we can jump to the end on error.
557
558 2006-12-07  David Shaw  <dshaw@jabberwocky.com>
559
560         * Makefile.am: Link to iconv for jnlib dependency.
561
562 2006-11-20  Werner Koch  <wk@g10code.com>
563
564         * call-pinentry.c (agent_popup_message_stop): Use SIGKILL.
565         * call-scd.c (inq_needpin): Implement POPUPKEYPADPROMPT and
566         DISMISSKEYPADPROMPT.
567
568 2006-11-15  Werner Koch  <wk@g10code.com>
569
570         * protect.c (make_shadow_info): Cast printf arg to unsigned int.
571         * minip12.c (parse_bag_encrypted_data): Ditto.
572         (parse_bag_data, p12_parse): Ditto.
573         * command-ssh.c (ssh_identity_register): Changed buffer_n to
574         size_t.
575
576         * agent.h (struct server_control_s): New field thread_startup.
577         * command.c (start_command_handler): Moved CTRL init code to ..
578         * gpg-agent.c (start_connection_thread): .. here.
579         (agent_deinit_default_ctrl): New.
580         (agent_init_default_ctrl): Made static.
581         (handle_connections): Allocate CTRL and pass it pth_spawn.
582         * command-ssh.c (start_command_handler_ssh): Moved CTRL init code
583         to ..
584         * gpg-agent.c (start_connection_thread_ssh): .. here.
585
586 2006-11-14  Werner Koch  <wk@g10code.com>
587
588         * command.c (bump_key_eventcounter): New.
589         (bump_card_eventcounter): New.
590         (cmd_geteventcounter): New command.
591         * gpg-agent.c (handle_signal): Call bump_card_eventcounter.
592         * findkey.c (agent_write_private_key): Call bump_key_eventcounter.
593         * trustlist.c (agent_reload_trustlist): Ditto.
594
595         * command.c (post_cmd_notify, io_monitor): New.
596         (register_commands, start_command_handler): Register them.
597
598 2006-11-09  Werner Koch  <wk@g10code.com>
599
600         * gpg-agent.c (main): In detached mode connect standard
601         descriptors to /dev/null.
602
603         * trustlist.c (read_trustfiles): Make sure not to pass a zero size
604         to realloc as the C standards says that this behaves like free.
605
606 2006-11-06  Werner Koch  <wk@g10code.com>
607
608         * protect-tool.c (my_strusage): Fixed typo.
609
610 2006-10-23  Werner Koch  <wk@g10code.com>
611
612         * gpg-agent.c (main): New command --gpgconf-test.
613
614         * minip12.c (parse_bag_encrypted_data, parse_bag_data): Allow for
615         a salt of 20 bytes.
616
617 2006-10-20  Werner Koch  <wk@g10code.com>
618
619         * Makefile.am (t_common_ldadd): Use GPG_ERROR_LIBS instead -o just -l
620
621 2006-10-19  Werner Koch  <wk@g10code.com>
622
623         * findkey.c (unprotect): Use it to avoid unnecessary calls to
624         agent_askpin.
625         * call-pinentry.c (pinentry_active_p): New.
626
627 2006-10-17  Werner Koch  <wk@g10code.com>
628
629         * Makefile.am (gpg_agent_LDADD): Link to libcommonpth.
630         (gpg_agent_CFLAGS): New.  This allows to only link this with Pth.
631
632 2006-10-16  Werner Koch  <wk@g10code.com>
633
634         * call-pinentry.c (agent_get_confirmation): Map Cancel code here too.
635         * trustlist.c (agent_marktrusted): Return Cancel instead of
636         Not_Confirmed for the first question.
637
638 2006-10-12  Werner Koch  <wk@g10code.com>
639
640         * protect-tool.c (get_passphrase): Fix if !HAVE_LANGINFO_CODESET.
641
642 2006-10-06  Werner Koch  <wk@g10code.com>
643
644         * Makefile.am (AM_CFLAGS): Use PTH version of libassuan.
645         (gpg_agent_LDADD): Ditto.
646
647         * divert-scd.c (divert_pksign): Use PKAUTH for the TLS algo.
648
649 2006-10-05  Werner Koch  <wk@g10code.com>
650
651         * command.c (has_option_name): New.
652         (cmd_sethash): New --hash option.
653         * pksign.c (do_encode_raw_pkcs1): New.
654         (agent_pksign_do): Use it here for the TLS algo.
655         * agent.h (GCRY_MD_USER_TLS_MD5SHA1): New.
656         * divert-scd.c (pksign): Add case for tls-md5sha1.
657         
658         * divert-scd.c (encode_md_for_card): Check that the algo is valid.
659
660 2006-10-04  Werner Koch  <wk@g10code.com>
661
662         * call-pinentry.c (agent_get_passphrase): Changed to return the
663         unencoded passphrase.
664         (agent_askpin, agent_get_passphrase, agent_get_confirmation): Need
665         to map the cancel error.
666         * command.c (send_back_passphrase): New.
667         (cmd_get_passphrase): Use it here.  Also implement --data option.
668         (skip_options): New.
669
670 2006-09-26  Werner Koch  <wk@g10code.com>
671
672         * learncard.c (agent_handle_learn): Send back the keypair
673         information.
674
675 2006-09-25  Werner Koch  <wk@g10code.com>
676
677         * trustlist.c (read_one_trustfile): Allow extra flags.
678         (struct trustitem_s): Replaced KEYFLAGS by a FLAGS struct.
679         Changed all code to use this.
680         (agent_istrusted): New arg CTRL. Changed all callers.  Send back
681         flags.
682         * command.c (agent_write_status): New.
683
684 2006-09-20  Werner Koch  <wk@g10code.com>
685
686         * Makefile.am: Changes to allow parallel make runs.
687
688 2006-09-15  Werner Koch  <wk@g10code.com>
689
690         * trustlist.c: Entirely rewritten.
691         (agent_trustlist_housekeeping): Removed and removed all calls.
692
693 2006-09-14  Werner Koch  <wk@g10code.com>
694
695         Replaced all call gpg_error_from_errno(errno) by
696         gpg_error_from_syserror().
697
698         * call-pinentry.c (start_pinentry): Replaced pipe_connect2 by
699         pipe_connect_ext.
700         * call-scd.c (start_scd): Ditto.
701         * command.c (start_command_handler): Replaced
702         init_connected_socket_server by init_socket_server_ext.
703
704 2006-09-13  Werner Koch  <wk@g10code.com>
705
706         * preset-passphrase.c (main) [W32]: Check for WSAStartup error.
707
708 2006-09-08  Werner Koch  <wk@g10code.com>
709
710         * call-scd.c: Add signal.h as we are referencing SIGUSR2.
711
712 2006-09-06  Marcus Brinkmann  <marcus@g10code.de>
713
714         * Makefile.am (AM_CFLAGS): Add $(GPG_ERR_CFLAGS).
715         (gpg_agent_LDADD): Replace -lgpg-error with $(GPG_ERROR_LIBS).
716
717 2006-09-06  Werner Koch  <wk@g10code.com>
718
719         * query.c: Renamed to ..
720         * call-pinentry.c: .. this.
721
722         * agent.h (out_of_core): Removed.
723         (CTRL): Removed and changed everywhere to ctrl_t.
724
725         Replaced all Assuan error codes by libgpg-error codes.  Removed
726         all map_to_assuan_status and map_assuan_err.
727         
728         * gpg-agent.c (main): Call assuan_set_assuan_err_source to have Assuan
729         switch to gpg-error codes.
730         * command.c (set_error): Adjusted.
731
732 2006-09-04  Werner Koch  <wk@g10code.com>
733
734         * command.c (percent_plus_unescape): New.
735         (cmd_get_val, cmd_putval): New.
736
737 2006-08-29  Werner Koch  <wk@g10code.com>
738
739         * command-ssh.c (stream_read_mpi): Sanity check for early
740         detecting of too large keys.
741         * gpg-agent.c (my_gcry_outofcore_handler): New.
742         (main): Register it.
743         (main): No allocate 32k secure memory (was 16k).
744
745 2006-07-31  Werner Koch  <wk@g10code.com>
746
747         * preset-passphrase.c (make_hexstring): For consistency use
748         xtrymalloc and changed caller to use xfree.  Fixed function
749         comment.
750
751 2006-07-29  Marcus Brinkmann  <marcus@g10code.de>
752
753         * preset-passphrase.c (preset_passphrase): Do not strip off last
754         character of passphrase.
755         (make_hexstring): New function.
756         * command.c (cmd_preset_passphrase): Use parse_hexstring to syntax
757         check passphrase argument.  Truncate passphrase at delimiter.
758
759 2006-07-24  Werner Koch  <wk@g10code.com>
760
761         * minip12.c (build_key_bag): New args SHA1HASH and
762         KEYIDSTR. Append bag Attributes if these args are given.
763         (build_cert_sequence): ditto.
764         (p12_build): Calculate certificate hash and pass to build
765         functions.
766
767 2006-07-21  Werner Koch  <wk@g10code.com>
768
769         * minip12.c (oid_pkcs_12_keyBag): New.
770         (parse_bag_encrypted_data): New arg R_RESULT. Support keybags and
771         return the key object. 
772         (p12_parse): Take new arg into account.  Free RESULT on error.
773
774 2006-06-26  Werner Koch  <wk@g10code.com>
775
776         * gpg-agent.c (handle_signal): Print info for SIGUSR2 only in
777         verbose mode.
778
779 2006-06-22  Werner Koch  <wk@g10code.com>
780
781         * command-ssh.c (make_cstring): Use memcpy instead of strncpy.
782         (ssh_receive_mpint_list, sexp_key_extract, data_sign): Use
783         xtrycalloc instead of xtrymalloc followed by memset.
784
785 2006-06-20  Werner Koch  <wk@g10code.com>
786
787         * minip12.c (create_final): New arg PW. Add code to calculate the
788         MAC.
789
790 2006-06-09  Marcus Brinkmann  <marcus@g10code.de>
791
792         * Makefile.am (gpg_agent_LDADD): Add $(NETLIBS).
793         (gpg_protect_tool_LDADD): Likewise.
794         (gpg_preset_passphrase_LDADD): Likewise.
795
796 2006-04-09  Moritz Schulte  <moritz@g10code.com>
797
798         * command-ssh.c (ssh_request_process): Removed FIXME mentioning a
799         possible DoS attack.
800
801 2006-04-01  Moritz Schulte  <moritz@g10code.com>
802
803         * command-ssh.c (ssh_identity_register): Make KEY_GRIP_RAW be 20
804         instead of 21 bytes long; do not fill KEY_GRIP_RAW[20] with NUL
805         byte - KEY_GRIP_RAW is a raw binary string anyway.
806
807 2006-02-09  Werner Koch  <wk@g10code.com>
808
809         * call-scd.c (struct scd_local_s): New field next_local.
810         (scd_local_list): New.
811         (start_scd): Put new local into list.
812         (agent_reset_scd): Remove it from the list.
813         (agent_scd_check_aliveness): Here is the actual reason why we need
814         all this stuff.
815         (agent_reset_scd): Send the new command RESTART instead of RESET.
816
817 2005-12-16  Werner Koch  <wk@g10code.com>
818
819         * minip12.c (cram_octet_string): New
820         (p12_parse): Use it for NDEFed bags.
821         (parse_bag_data): Ditto.
822         (string_to_key, set_key_iv, crypt_block): New arg SALTLEN.
823         (p12_build): Use old value 8 for new arg.
824         (parse_bag_encrypted_data, parse_bag_data): Allow for salts of 8
825         to 16 bytes.  Add new arg R_CONSUMED.
826
827 2005-11-24  Werner Koch  <wk@g10code.com>
828
829         * minip12.c (p12_parse): Fixed for case that the key object comes
830         prior to the certificate.
831
832 2005-10-19  Werner Koch  <wk@g10code.com>
833
834         * divert-scd.c (getpin_cb): Hack to use it for a keypad message.
835
836         * call-scd.c (inq_needpin): Reworked to support the new KEYPADINFO.
837
838         * query.c (start_pinentry): Keep track of the owner.
839         (popup_message_thread, agent_popup_message_start) 
840         (agent_popup_message_stop, agent_reset_query): New.
841         * command.c (start_command_handler): Make sure a popup window gets
842         closed.
843
844 2005-10-08  Marcus Brinkmann  <marcus@g10code.de>
845
846         * Makefile.am (gpg_protect_tool_LDADD): Add ../gl/libgnu.a.
847         (gpg_preset_passphrase_LDADD, t_common_ldadd): Likewise.
848         (gpg_agent_LDADD): Add ../gl/libgnu.a after ../common/libcommon.a.
849
850 2005-09-16  Werner Koch  <wk@g10code.com>
851
852         * minip12.c (build_key_sequence, build_cert_sequence): Fixed
853         padding.
854
855 2005-09-15  Moritz Schulte  <moritz@g10code.com>
856
857         * t-protect.c (test_agent_protect): Implemented.
858         (main): Disable use of secure memory.
859
860 2005-09-09  Werner Koch  <wk@g10code.com>
861
862         * minip12.c (p12_build): Oops, array needs to be larger for the
863         certificate.
864         (build_cert_bag): Fixed yesterdays change.
865
866         * command-ssh.c (card_key_available): Let the card handler decide
867         whether the card is supported here.  Also get a short serial
868         number to return from the card handler.
869
870 2005-09-08  Werner Koch  <wk@g10code.com>
871
872         * minip12.c (build_cert_bag): Use a non constructed object.
873         i.e. 0x80 and not 0xa0.
874
875 2005-08-16  Werner Koch  <wk@g10code.com>
876
877         * gpg-agent.c (main): Use a default file name for --write-env-file.
878
879 2005-07-25  Werner Koch  <wk@g10code.com>
880
881         * findkey.c (agent_public_key_from_file): Fixed array assignment.
882         This was the cause for random segvs.
883
884 2005-06-29  Werner Koch  <wk@g10code.com>
885
886         * command-ssh.c (data_sign): Removed empty statement.
887
888 2005-06-21  Werner Koch  <wk@g10code.com>
889
890         * minip12.c (create_final): Cast size_t to ulong for printf. 
891         (build_key_bag, build_cert_bag, build_cert_sequence): Ditto.
892
893 2005-06-16  Werner Koch  <wk@g10code.com>
894
895         * protect-tool.c (make_advanced): Makde RESULT a plain char.
896         * call-scd.c (unescape_status_string): Need to cast unsigned char*
897         for strcpy.
898         (agent_card_pksign): Made arg R_BUF an unsigned char**.
899         * divert-scd.c (divert_pksign): Made SIGVAL unsigned char*.
900         (encode_md_for_card): Initialize R_VAL and R_LEN.
901         * genkey.c (store_key): Made BUF unsigned.
902         * protect.c (do_encryption): Ditto.
903         (do_encryption): Made arg PROTBEGIN unsigned. Initialize RESULT
904         and RESULTLEN even on error.
905         (merge_lists): Need to cast unsigned char * for strcpy. Initialize 
906         RESULTand RESULTLEN even on error.
907         (agent_unprotect): Likewise for strtoul.
908         (make_shadow_info): Made P and INFO plain char.
909         (agent_shadow_key): Made P plain char.
910
911 2005-06-15  Werner Koch  <wk@g10code.com>
912
913         * query.c (agent_get_passphrase): Made HEXSTRING a char*.
914         * command-ssh.c (ssh_key_grip): Made arg BUFFER unsigned.
915         (ssh_key_grip): Simplified.
916         (data_sign): Initialize variables with the definition.
917         (ssh_convert_key_to_blob): Make sure that BLOB and BLOB_SIZE
918         are set to NULL on error.  Cool, gcc-4 detects uninitialized stuff
919         beyond function boundaries; well it can't know that we do error
920         proper error handling so that this was not a real error.
921         (file_to_buffer): Likewise for BUFFER and BUFFER_N.
922         (data_sign): Likewise for SIG and SIG_N.
923         (stream_read_byte): Set B to a value even on error.
924         * command.c (cmd_genkey): Changed VALUE to char.
925         (cmd_readkey): Cast arg for gcry_sexp_sprint.
926         * agent.h (struct server_control_s): Made KEYGRIP unsigned.
927
928 2005-06-13  Werner Koch  <wk@g10code.com>
929
930         * command-ssh.c (start_command_handler_ssh): Reset the SCD.
931
932 2005-06-09  Werner Koch  <wk@g10code.com>
933
934         * gpg-agent.c (create_socket_name): New option --max-cache-ttl-ssh.
935         * cache.c (housekeeping): Use it.
936         (agent_put_cache): Use a switch to get the default ttl so that it
937         is easier to add more cases.
938
939 2005-06-06  Werner Koch  <wk@g10code.com>
940
941         * gpg-agent.c: New option --default-cache-ttl-ssh.
942         * agent.h (cache_mode_t): New.
943         * pksign.c (agent_pksign_do): New arg CACHE_MODE to replace the
944         ARG IGNORE_CACHE. Changed all callers.
945         (agent_pksign): Ditto.
946         * findkey.c (agent_key_from_file): Ditto. Canged all callers.
947         (unprotect): Ditto.
948         * command-ssh.c (data_sign): Use CACHE_MODE_SSH.
949         * cache.c (agent_get_cache): New arg CACHE_MODE.
950         (agent_put_cache): Ditto.  Store it in the cache.
951
952         * query.c (agent_query_dump_state, dump_mutex_state): New.
953         (unlock_pinentry): Reset the global context before releasing the
954         mutex.
955         * gpg-agent.c (handle_signal): Dump query.c info on SIGUSR1.
956
957         * call-scd.c (agent_scd_check_aliveness): Always do a waitpid and
958         add a timeout to the locking.
959
960 2005-06-03  Werner Koch  <wk@g10code.com>
961
962         * command.c (cmd_updatestartuptty): New.
963
964         * gpg-agent.c: New option --write-env-file.
965         
966         * gpg-agent.c (handle_connections): Make sure that the signals we
967         are handling are not blocked.Block signals while creating new
968         threads.
969
970 2005-06-02  Werner Koch  <wk@g10code.com>
971
972         * call-scd.c (agent_scd_dump_state, dump_mutex_state): New.
973         * gpg-agent.c (handle_signal): Print it on SIGUSR1.
974         (handle_connections): Include the file descriptor into the
975         threadnames.
976
977 2005-06-01  Werner Koch  <wk@g10code.com>
978
979         * gpg-agent.c: Include setenv.h.
980
981 2005-05-31  Werner Koch  <wk@g10code.com>
982
983         * agent.h (out_of_core): s/__inline__/inine.  Noted by Ray Link.
984
985 2005-05-25  Werner Koch  <wk@g10code.com>
986
987         * gpg-agent.c (main): Do not unset the DISPLAY when we are
988         continuing as child.
989
990 2005-05-24  Werner Koch  <wk@g10code.com>
991
992         * call-scd.c (inq_needpin): Skip leading spaces in of PIN
993         description.
994         * divert-scd.c (getpin_cb): Enhanced to cope with description
995         flags.
996         * query.c (agent_askpin): Add arg PROMPT_TEXT. Changed all
997         callers.
998
999 2005-05-21  Werner Koch  <wk@g10code.com>
1000
1001         * call-scd.c (start_scd): Don't test for an alive scdaemon here.
1002         (agent_scd_check_aliveness): New.
1003         * gpg-agent.c (handle_tick): Test for an alive scdaemon.
1004         (handle_signal): Print thread info on SIGUSR1.
1005
1006 2005-05-20  Werner Koch  <wk@g10code.com>
1007
1008         * protect-tool.c: New option --canonical.
1009         (show_file): Implement it.
1010
1011         * keyformat.txt: Define the created-at attribute for keys.
1012
1013 2005-05-18  Werner Koch  <wk@g10code.com>
1014
1015         * divert-scd.c (ask_for_card): Removed the card reset kludge.
1016
1017 2005-05-17  Werner Koch  <wk@g10code.com>
1018
1019         * call-scd.c (unlock_scd): Add new arg CTRL. Changed all callers.
1020         (start_scd): Reoworked to allow for additional connections.
1021         * agent.h (ctrl_t): Add local data for the SCdaemon.
1022         * command.c (start_command_handler): Release SERVER_LOCAL.
1023
1024         * gpg-agent.c (create_server_socket): Use xmalloc.
1025         (main): Removed option --disable-pth a dummy.  Removed non-pth
1026         code path.
1027         (cleanup_sh): Removed.  Not needed anymore.
1028
1029 2005-05-05  Moritz Schulte  <moritz@g10code.com>
1030
1031         * command-ssh.c (ssh_key_to_buffer): Rename to ...
1032         (ssh_key_to_protected_buffer): ... this; change callers.
1033         Improved documentation.
1034         Use ssh_key_grip(), where gcry_pk_get_keygrip() has been used
1035         before.
1036         (ssh_handler_sign_request): Removed unusued variable P.
1037
1038 2005-04-20  Moritz Schulte  <moritz@g10code.com>
1039
1040         * command-ssh.c (ssh_handler_request_identities): Removed
1041         debugging code (sleep call), which was commited unintenionally.
1042
1043 2005-04-20  Werner Koch  <wk@g10code.com>
1044
1045         * minip12.c (parse_bag_encrypted_data): Fix the unpadding hack.
1046
1047         * gpg-agent.c: New option --disable-scdaemon.
1048         (handle_connections): Add time event to drive ...
1049         (handle_tick): New function.
1050         (main): Record the parent PID. Fixed segv when using ssh and a
1051         command.
1052
1053         * call-scd.c (start_scd): Take care of this option.
1054
1055 2005-04-03  Moritz Schulte  <moritz@g10code.com>
1056
1057         * command-ssh.c (ssh_request_spec): New member: secret_input.
1058         (REQUEST_SPEC_DEFINE): New argument: secret_input.
1059         (request_specs): Add secret_input flag.
1060         (request_spec_lookup): New function ...
1061         (ssh_request_process): ... use it here; depending on secret_input
1062         flag allocate secure or non-secure memory.
1063
1064 2005-03-02  Moritz Schulte  <moritz@g10code.com>
1065
1066         * command-ssh.c (sexp_key_extract): Removed FIXME, since
1067         xtrymallos does set errno correctly by now.
1068         (sexp_extract_identifier): Remove const attribute from identifier.
1069         (ssh_handler_request_identities): Remove const attribute from
1070         key_type; removes ugly casts and FIXME.
1071         (sexp_key_extract): Remove const attribute from comment.
1072         (ssh_send_key_public): Remove const attribute from
1073         key_type/comment; removes ugly cast.
1074         (data_sign): Remove const attribute from identifier; removes ugly
1075         cast.
1076         (key_secret_to_public): Remove const attribute from comment;
1077         removes ugly cast.
1078         (ssh_handler_sign_request): Remove const attribute from p.
1079         (sexp_key_extract): Use make_cstring().
1080         (ssh_key_extract_comment): Likewise.
1081         (ssh_key_to_buffer): Use secure memory for memory area to hold the
1082         key S-Expression.
1083         Added more comments.
1084
1085 2005-02-25  Werner Koch  <wk@g10code.com>
1086
1087         * findkey.c (modify_description): Keep invalid % escapes, so that
1088         %0A may pass through.
1089
1090         * agent.h (server_control_s): New field USE_AUTH_CALL.
1091         * call-scd.c (agent_card_pksign): Make use of it.
1092         * command-ssh.c (data_sign): Set the flag.
1093         (ssh_send_key_public): New arg OVERRIDE_COMMENT.
1094         (card_key_available): Add new arg CARDSN.
1095         (ssh_handler_request_identities): Use the card s/n as comment.
1096         (sexp_key_extract): Use GCRYMPI_FMT_STD.
1097         (data_sign): Ditto.
1098
1099         * learncard.c (make_shadow_info): Moved to ..
1100         * protect.c (make_shadow_info): .. here. Return NULL on malloc
1101         failure. Made global.
1102         * agent.h: Add prototype.
1103
1104 2005-02-24  Werner Koch  <wk@g10code.com>
1105
1106         * call-scd.c (unescape_status_string): New. Actual a copy of
1107         ../g10/call-agent.c
1108         (card_getattr_cb, agent_card_getattr): New.
1109
1110         * command-ssh.c (card_key_available): New.
1111         (ssh_handler_request_identities): First see whether a card key is
1112         available.
1113
1114         * gpg-agent.c (handle_connections): Need to check for events if
1115         select returns with -1.
1116
1117 2005-02-23  Werner Koch  <wk@g10code.com>
1118
1119         * command-ssh.c (get_passphrase): Removed.
1120         (ssh_identity_register): Partly rewritten.
1121         (open_control_file, search_control_file, add_control_entry): New.
1122         (ssh_handler_request_identities): Return only files listed in our
1123         control file.
1124
1125         * findkey.c (unprotect): Check for allocation error.
1126
1127         * agent.h (opt): Add fields to record the startup terminal
1128         settings.
1129         * gpg-agent.c (main): Record them and do not force keep display
1130         with --enable-ssh-support.
1131         * command-ssh.c (start_command_handler_ssh): Use them here.
1132
1133         * gpg-agent.c: Renamed option --ssh-support to
1134         --enable-ssh-support.
1135
1136         * command.c (cmd_readkey): New.
1137         (register_commands): Register new command "READKEY".
1138
1139         * command-ssh.c (ssh_request_process): Improved logging.
1140
1141         * findkey.c (agent_write_private_key): Always use plain open.
1142         Don't depend on an umask for permissions.
1143         (agent_key_from_file): Factored file reading code out to ..
1144         (read_key_file): .. new function.
1145         (agent_public_key_from_file): New.
1146
1147 2005-02-22  Werner Koch  <wk@g10code.com>
1148
1149         * command-ssh.c (stream_read_string): Removed call to abort on
1150         memory error because the CVS version of libgcrypt makes sure
1151         that ERRNO gets always set on error even with a faulty user
1152         supplied function.
1153
1154 2005-02-19  Moritz Schulte  <moritz@g10code.com>
1155
1156         * command-ssh.c (ssh_receive_mpint_list): Slightly rewritten, do
1157         not use elems_secret member of key_spec.
1158         (ssh_key_type_spec): Removed member: elems_secret.
1159         (ssh_key_types): Removed elems_secret data.
1160         (ssh_sexp_construct): Renamed to ...
1161         (sexp_key_construct): ... this; changed callers.
1162         (ssh_sexp_extract): Renamed to ...
1163         (sexp_key_extract): ... this; changed callers.
1164         (ssh_sexp_extract_key_type): Renamed to ...
1165         (sexp_extract_identifier): ... this; changed callers; use
1166         make_cstring().
1167         Added more comments.
1168
1169 2005-02-18  Moritz Schulte  <moritz@g10code.com>
1170
1171         * command-ssh.c (ssh_sexp_construct): Rewritten generation of sexp
1172         template, clarified.
1173         (ssh_sexp_extract): Support shadowed-private-key-sexp; treat
1174         protected-private key and shadowed-private-key as public keys.
1175         (key_secret_to_public): Rewritten: simply use ssh_sexp_extract()
1176         and ssh_sexp_construct().
1177
1178 2005-02-15  Werner Koch  <wk@g10code.com>
1179
1180         * findkey.c (modify_description): Don't increment OUT_LEN during
1181         the second pass.
1182
1183 2005-02-14  Moritz Schulte  <moritz@g10code.com>
1184
1185         * command-ssh.c (es_read_byte): Renamed to ...
1186         (stream_es_read_byte): ... this; changed callers.
1187         (es_write_byte): Renamed to ...
1188         (stream_write_byte): ... this; changed callers.
1189         (es_read_uint32): Renamed to ...
1190         (stream_read_uint32): ... this; changed callers.
1191         (es_write_uint32): Renamed to ...
1192         (stream_write_uint32): ... this; changed callers.
1193         (es_read_data): Renamed to ...
1194         (stream_read_data): ... this; changed callers.
1195         (es_write_data): Renamed to ...
1196         (stream_write_data): ... this; changed callers.
1197         (es_read_string): Renamed to ...
1198         (stream_read_string): ... this; changed callers.
1199         (es_read_cstring): Renamed to ...
1200         (stream_read_cstring): ... this; changed callers.
1201         (es_write_string): Renamed to ...
1202         (stream_write_string): ... this; changed callers.
1203         (es_write_cstring): Renamed to ...
1204         (stream_write_cstring): ... this; changed callers.
1205         (es_read_mpi): Renamed to ...
1206         (stream_read_mpi): ... this; changed callers.
1207         (es_write_mpi): Renamed to ...
1208         (stream_write_mpi): ... this; changed callers.
1209         (es_copy): Renamed to ...
1210         (stream_copy): ... this; changed callers.
1211         (es_read_file): Renamed to ...
1212         (file_to_buffer): ... this; changed callers.
1213         (ssh_identity_register): Removed variable description_length;
1214         changed code to use asprintf for description.
1215         (stream_write_uint32): Do not filter out the last byte of shift
1216         expression.
1217         (uint32_construct): New macro ...
1218         (stream_read_uint32): ... use it; removed unnecessary cast.
1219
1220 2005-02-03  Werner Koch  <wk@g10code.com>
1221
1222         * agent.h (agent_exit): Add JNLIB_GCC_A_NR to indicate that this
1223         function won't return.
1224
1225         * gpg-agent.c (check_for_running_agent): Initialize pid to a
1226         default value if not needed.
1227
1228         * command-ssh.c: Removed stdint.h.  s/byte_t/unsigned char/,
1229         s/uint32/u32/ becuase that is what we have always used in GnuPG.
1230         (ssh_request_specs): Moved to top of file.
1231         (ssh_key_types): Ditto.
1232         (make_cstring): Ditto.
1233         (data_sign): Don't use a variable for the passphrase prompt, make
1234         it translatable.
1235         (ssh_request_process): 
1236         
1237
1238         * findkey.c (modify_description): Renamed arguments for clarity,
1239         polished documentation.  Make comment a C-string.  Fixed case of
1240         DESCRIPTION being just "%".
1241         (agent_key_from_file): Make sure comment string to a C-string.
1242
1243         * gpg-agent.c (create_socket_name): Cleanup the implemntation, use
1244         DIMof, agent_exit, removed superflous args and return the
1245         allocated string as value.  Documented.  Changed callers.
1246         (create_server_socket): Cleanups similar to above.  Changed callers.
1247         (cleanup_do): Renamed to ..
1248         (remove_socket): .. this.  Changed caller.
1249         (handle_connections): The signals are to be handled in the select
1250         and not in the accept.  Test all FDs after returning from a
1251         select.  Remove the event tests from the accept calls.  The select
1252         already assured that the accept won't block.
1253
1254 2005-01-29  Moritz Schulte  <moritz@g10code.com>
1255
1256         * command-ssh.c (ssh_handler_request_identities)
1257         (ssh_handler_sign_request, ssh_handler_add_identity)
1258         (ssh_handler_remove_identity, ssh_handler_remove_all_identities)
1259         (ssh_handler_lock, ssh_handler_unlock): Changed to return an error
1260         code instead of a boolean.
1261         (ssh_request_process): Changed to return a boolean instead of an
1262         error; adjust caller.
1263         (ssh_request_handle_t): Adjusted type.
1264         (ssh_request_spec): New member: identifier.
1265         (REQUEST_SPEC_DEFINE): New macro; use it for initialization of
1266         request_specs[].
1267         (ssh_request_process): In debugging mode, log identifier of
1268         handler to execute.
1269         (start_command_handler_ssh): Moved most of the stream handling
1270         code ...
1271         (ssh_request_process): ... here.
1272
1273 2005-01-28  Moritz Schulte  <moritz@g10code.com>
1274
1275         * command-ssh.c (ssh_handler_add_identity): Pass ctrl to
1276         ssh_identity_register().
1277         (ssh_identity_register): New argument: ctrl; pass ctrl to
1278         get_passphrase().
1279         (get_passphrase): Pass ctrl instead of NULL to agent_askpin().
1280         (start_command_handler_ssh): Use agent_init_default_ctrl();
1281         deallocate structure members, which might be dynamically
1282         allocated.
1283         (lifetime_default): Removed variable.
1284         (ssh_handler_add_identity): Fix ttl handling; renamed variable
1285         `death' to `ttl'.
1286         (ssh_identity_register): Fix key grip handling.
1287
1288 2005-01-26  Moritz Schulte  <moritz@g10code.com>
1289
1290         * command-ssh.c (ssh_handler_sign_request): Confirm to agent
1291         protocol in case of failure.
1292
1293         * command-ssh.c: New file.
1294
1295         * Makefile.am (gpg_agent_SOURCES): New source file: command-ssh.c.
1296
1297         * findkey.c (modify_description): New function.
1298         (agent_key_from_file): Support comment field in key s-expressions.
1299
1300         * gpg-agent.c (enum cmd_and_opt_values): New item: oSSHSupport.
1301         (opts) New entry for oSSHSupport.
1302         New variable: socket_name_ssh.
1303         (cleanup_do): New function based on cleanup().
1304         (cleanup): Use cleanup_do() for socket_name and socket_name_ssh.
1305         (main): New switch case for oSSHSupport.
1306         (main): Move socket name creation code to ...
1307         (create_socket_name): ... this new function.
1308         (main): Use create_socket_name() for creating socket names for
1309         socket_name and for socket_name_ssh in case ssh support is
1310         enabled.
1311         Move socket creation code to ...
1312         (create_server_socket): ... this new function.
1313         (main): Use create_server_socket() for creating sockets.
1314         In case standard_socket is set, do not only store a socket name in
1315         socket_name, but also in socket_name_ssh.
1316         Generate additional environment info strings for ssh support.
1317         Pass additional ssh socket argument to handle_connections.
1318         (start_connection_thread_ssh): New function.
1319         (handle_connections): Use select to multiplex between gpg-agent
1320         and ssh-agent protocol.
1321
1322         * agent.h (struct opt): New member: ssh_support.
1323         (start_command_handler_ssh): Add prototype.
1324
1325 2005-01-04  Werner Koch  <wk@g10code.com>
1326
1327         * trustlist.c (agent_marktrusted): Use "Cancel" for the first
1328         confirmation and made the strings translatable.
1329
1330         * cache.c (agent_put_cache): Fix the test for using the default
1331         TTL.
1332
1333 2004-12-21  Werner Koch  <wk@g10code.com>
1334
1335         * preset-passphrase.c (preset_passphrase): Handle --passphrase.
1336
1337         * Makefile.am (gpg_preset_passphrase_LDADD): Reorder libs so that
1338         pwquery may use stuff from jnlib.  Conditionally add -lwsock2
1339         (gpg_protect_tool_LDADD): Ditto.
1340
1341         * preset-passphrase.c (main): Use default_homedir().
1342         (main) [W32]: Initialize sockets.
1343
1344 2004-12-21  Marcus Brinkmann  <marcus@g10code.de>
1345
1346         * Makefile.am (libexec_PROGRAMS): Add gpg-preset-passphrase.
1347         (gpg_preset_passphrase_SOURCES, gpg_preset_passphrase_LDADD): New
1348         targets.
1349         * agent.h (opt): New member allow_cache_passphrase.
1350         * cache.c (housekeeping): Check if R->ttl is not negative.
1351         (agent_put_cache): Allow ttl to be negative.
1352         * command.c (parse_hexstring): Allow something to follow the
1353         hexstring.
1354         (cmd_cache_passphrase): New function.
1355         (register_commands): Add it.
1356         * gpg-agent.c: Handle --allow-preset-passphrase.
1357         * preset-passphrase.c: New file.
1358
1359 2004-12-21  Werner Koch  <wk@g10code.com>
1360
1361         * gpg-agent.c (main): Use default_homedir().
1362         * protect-tool.c (main): Ditto. 
1363
1364 2004-12-20  Werner Koch  <wk@g10code.com>
1365
1366         * gpg-agent.c (main) [W32]: Now that Mutexes work we can remove
1367         the pth_init kludge.
1368         (main): Add new options --[no-]use-standard-socket.
1369         (check_for_running_agent): Check whether it is running on the
1370         standard socket.
1371
1372         * call-scd.c (init_membuf, put_membuf, get_membuf): Removed.  We
1373         now use the identical implementation from ../common/membuf.c.
1374
1375         * pksign.c (agent_pksign): Changed arg OUTFP to OUTBUF and use
1376         membuf functions to return the value.
1377         * pkdecrypt.c (agent_pkdecrypt): Ditto.
1378         * genkey.c (agent_genkey): Ditto.
1379         * command.c (cmd_pksign, cmd_pkdecrypt, cmd_genkey): Replaced
1380         assuan_get_data_fp() by a the membuf scheme.
1381         (clear_outbuf, write_and_clear_outbuf): New.
1382
1383 2004-12-19  Werner Koch  <wk@g10code.com>
1384
1385         * query.c (initialize_module_query): New.
1386         * call-scd.c (initialize_module_call_scd): New.
1387         * gpg-agent.c (main): Call them.
1388         
1389 2004-12-18  Werner Koch  <wk@g10code.com>
1390
1391         * gpg-agent.c (main):  Remove special Pth initialize.
1392
1393         * agent.h (map_assuan_err): Define in terms of
1394         map_assuan_err_with_source.
1395
1396 2004-12-17  Moritz Schulte  <moritz@g10code.com>
1397
1398         * query.c: Undo change from 2004-12-05.
1399
1400 2004-12-15  Werner Koch  <wk@g10code.com>
1401
1402         * gpg-agent.c [W32]: Various hacks to make it work.
1403
1404         * findkey.c (agent_write_private_key) [W32]: Adjust open call.
1405
1406         * call-scd.c (start_scd) [W32]: Don't check whether the daemon
1407         didn't died.  To hard to do under Windows.
1408         (start_scd) [W32]: Disable sending of the event signal option.
1409
1410         * protect-tool.c (read_file, export_p12_file) [W32]: Use setmode
1411         to get stdout and stin into binary mode.
1412
1413 2004-12-05  Moritz Schulte  <moritz@g10code.com>
1414
1415         * query.c (start_pinentry): Allow CTRL be NULL.
1416
1417 2004-10-22  Werner Koch  <wk@g10code.com>
1418
1419         * gpg-agent.c (parse_rereadable_options): Return "not handled"
1420         when the log file has not beend hadled.  This is will let the main
1421         option processing continue. Fixed a bug introduced on 2004-09-4
1422         resulting in logging to stderr until a HUP has been given.
1423         (main): Don't close the listen FD.
1424
1425 2004-09-30  Werner Koch  <wk@g10code.com>
1426
1427         * Makefile.am: Adjusted from gettext 1.14.
1428
1429 2004-09-29  Werner Koch  <wk@g10code.com>
1430
1431         * minip12.c (parse_bag_encrypted_data): Print error if a bad
1432         passphrase has been given.
1433
1434 2004-09-28  Werner Koch  <wk@g10code.com>
1435
1436         * protect.c (agent_unprotect): Fixed wiping of CLEARTEXT.  Thanks
1437         to Moritz for pointing this out.
1438
1439 2004-09-25  Moritz Schulte  <moritz@g10code.com>
1440         
1441         * agent.h: Declare: agent_pksign_do.
1442         (struct server_control_s): New member: raw_value.
1443         
1444         * pksign.c (do_encode_md): New argument: raw_value; support
1445         generation of raw (non-pkcs1) data objects; adjust callers.
1446         (agent_pksign_do): New function, based on code ripped
1447         out from agent_pksign.
1448         (agent_pksign): Use agent_pksign_do.
1449
1450         * command.c (start_command_handler): Set ctrl.digest.raw_value.
1451         
1452 2004-09-09  Werner Koch  <wk@g10code.de>
1453
1454         * gpg-agent.c (check_for_running_agent): New.
1455         (main): The default action is now to check for an already running
1456         agent.
1457         (parse_rereadable_options): Set logfile only on reread.
1458         (main): Do not print the "is development version" note.
1459
1460 2004-08-20  Werner Koch  <wk@g10code.de>
1461
1462         * gpg-agent.c: New option --max-cache-ttl.  Suggested by Alexander
1463         Belopolsky.
1464         * cache.c (housekeeping): Use it here instead of the hardwired
1465         default of 1 hour.
1466
1467         * query.c (start_pinentry): Use a timeout for the pinentry lock.
1468
1469 2004-08-18  Werner Koch  <wk@g10code.de>
1470
1471         * protect-tool.c (get_passphrase): Make sure that the default
1472         prompts passed to gpg-agent are utf-8 encoded. Add new prompt values.
1473         (import_p12_file, import_p12_file, export_p12_file): Changed calls
1474         to get_passphrase so that better prompts are displayed.
1475         (get_new_passphrase): New.
1476
1477 2004-07-22  Werner Koch  <wk@g10code.de>
1478
1479         * trustlist.c (read_list): Allow colons in the fingerprint.
1480         (headerblurb): Rephrased.
1481
1482         * gpg-agent.c (handle_connections): Increase the stack size ot 256k.
1483
1484 2004-06-20  Moritz Schulte  <moritz@g10code.com>
1485
1486         * gpg-agent.c: Include <sys/stat.h> (build fix for BSD).
1487
1488 2004-05-11  Werner Koch  <wk@gnupg.org>
1489
1490         * gpg-agent.c (handle_signal): Reload the trustlist on SIGHUP.
1491         (start_connection_thread): Hack to simulate a ticker.
1492         * trustlist.c (agent_trustlist_housekeeping) 
1493         (agent_reload_trustlist): New.  Protected all global functions
1494         here with a simple counter which is sufficient for Pth.
1495
1496 2004-05-03  Werner Koch  <wk@gnupg.org>
1497
1498         * gpg-agent.c: Remove help texts for options lile --lc-ctype.
1499         (main): New option --allow-mark-trusted. 
1500         * trustlist.c (agent_marktrusted): Use it here.
1501
1502 2004-04-30  Werner Koch  <wk@gnupg.org>
1503
1504         * protect-tool.c: New option --enable-status-msg.
1505         (store_private_key): Print status messages for imported keys.
1506         (read_and_unprotect): Ditto for bad passphrase.
1507
1508         * gpg-agent.c (parse_rereadable_options): New arg REREAD.  Allow
1509         changing oLogFile.
1510         (current_logfile): New.
1511
1512 2004-04-26  Werner Koch  <wk@gnupg.org>
1513
1514         * call-scd.c (start_scd): Do not register an event signal if we
1515         are running as a pipe server.
1516
1517 2004-04-21  Werner Koch  <wk@gnupg.org>
1518
1519         * call-scd.c (start_scd): Send event-signal option. Always check
1520         that the scdaemon is still running.
1521
1522         * gpg-agent.c (handle_signal): Do not use SIGUSR{1,2} anymore for
1523         changing the verbosity.
1524
1525 2004-04-16  Werner Koch  <wk@gnupg.org>
1526
1527         * gpg-agent.c (main): Tell the logging code that we are running
1528         detached.
1529
1530 2004-04-06  Werner Koch  <wk@gnupg.org>
1531
1532         * gpg-agent.c (main): Use new libgcrypt thread library register
1533         scheme.
1534
1535 2004-03-23  Marcus Brinkmann  <marcus@g10code.de>
1536
1537         * gpg-agent.c (main): For now, always print the default config
1538         file name for --gpgconf-list.
1539
1540 2004-03-17  Werner Koch  <wk@gnupg.org>
1541
1542         * gpg-agent.c (main) <gpgconf>: Fixed default value quoting.
1543
1544 2004-03-16  Werner Koch  <wk@gnupg.org>
1545
1546         * gpg-agent.c (parse_rereadable_options): Use the new
1547         DEFAULT_CACHE_TTL macro.
1548         (main): Updated --gpgconf-list output.
1549
1550 2004-02-21  Werner Koch  <wk@gnupg.org>
1551
1552         * command.c (cmd_passwd): Take acount of a key description.
1553
1554         * genkey.c (reenter_compare_cb): Do not set the error text.
1555         (agent_protect_and_store, agent_genkey): Force a re-enter after a
1556         non-matching passphrase.
1557         * query.c (agent_askpin): Add new arg INITIAL_ERRTEXT; changed
1558         all callers.
1559
1560 2004-02-19  Werner Koch  <wk@gnupg.org>
1561
1562         * protect-tool.c: New options --have-cert and --prompt.
1563         (export_p12_file): Read a certificate from STDIN and pass it to
1564         p12_build.  Detect a keygrip and construct the filename in that
1565         case.  Unprotcet a key if needed.  Print error messages for key
1566         formats we can't handle.
1567         (release_passphrase): New.
1568         (get_passphrase): New arg PROMPTNO. Return the allocated
1569         string. Changed all callers.
1570
1571         * minip12.c: Revamped the build part.
1572         (p12_build): New args CERT and CERTLEN.  
1573
1574 2004-02-18  Werner Koch  <wk@gnupg.org>
1575
1576         * protect-tool.c (main): Setup the used character set.
1577         * gpg-agent.c (main): Ditto.
1578
1579         * gpg-agent.c (set_debug): New.  New option --debug-level.
1580         (main): New option --gpgconf-list.
1581
1582 2004-02-17  Werner Koch  <wk@gnupg.org>
1583
1584         * pksign.c (do_encode_md): Cleaned up by using gcry_sexp_build.
1585
1586         * Makefile.am (gpg_protect_tool_SOURCES): Removed
1587         simple-pwquery.[ch], as we once moved it to ../common.
1588
1589 2004-02-13  Werner Koch  <wk@gnupg.org>
1590
1591         * command.c (cmd_setkeydesc): New.
1592         (register_commands): Add command SETKEYDESC.
1593         (cmd_pksign, cmd_pkdecrypt): Use the key description.
1594         (reset_notify): Reset the description.
1595         * findkey.c (unprotect): Add arg DESC_TEXT.
1596         (agent_key_from_file): Ditto.
1597         * pksign.c (agent_pksign): Ditto.
1598         * pkdecrypt.c (agent_pkdecrypt): Ditto. Made CIPHERTEXT an
1599         unsigned char*.
1600
1601         * protect-tool.c (main): New options --no-fail-on-exist, --homedir.
1602         (store_private_key): Use them here.
1603
1604 2004-02-12  Werner Koch  <wk@gnupg.org>
1605
1606         * protect-tool.c (read_file, main): Allow reading from stdin.
1607
1608         * Makefile.am: Include cmacros.am for common flags.
1609         (libexec_PROGRAMS): Put gpg-protect-tool there.
1610
1611 2004-02-10  Werner Koch  <wk@gnupg.org>
1612
1613         * minip12.c (parse_bag_encrypted_data): Finished implementation.
1614         (p12_parse): Add callback args.
1615         * protect-tool.c (import_p12_cert_cb): New.
1616         (import_p12_file): Use it.
1617
1618 2004-02-06  Werner Koch  <wk@gnupg.org>
1619
1620         * minip12.c (crypt_block): Add arg CIPHER_ALGO; changed all callers.
1621         (set_key_iv): Add arg KEYBYTES; changed caller.
1622
1623 2004-02-03  Werner Koch  <wk@gnupg.org>
1624
1625         * findkey.c (agent_key_from_file): Extra paranoid wipe.
1626         * protect.c (agent_unprotect): Ditto.
1627         (merge_lists): Ditto. Add arg RESULTLEN.
1628         * pkdecrypt.c (agent_pkdecrypt): Don't show the secret key even in
1629         debug mode.
1630
1631         * protect.c: Add DSA and Elgamal description.
1632
1633 2004-01-29  Werner Koch  <wk@gnupg.org>
1634
1635         * agent.h (server_control_s): Add connection_fd field.
1636         * command.c (start_command_handler): Init it here.
1637         * gpg-agent.c (agent_init_default_ctrl): and here.
1638         * call-scd.c: Add the CTRL arg to all functions calling start_scd
1639         and pass it to start_scd.  Changed all callers
1640         (start_scd): Keep track of the current active connection.
1641         (agent_reset_scd): New.
1642         * command.c (start_command_handler): Call it here.
1643         * learncard.c (agent_handle_learn): Add arg CTRL; changed caller.
1644         (send_cert_back): Ditto.
1645
1646 2004-01-28  Werner Koch  <wk@gnupg.org>
1647
1648         * trustlist.c (agent_marktrusted): Check whether the trustlist is
1649         writable.
1650
1651 2004-01-27  Werner Koch  <wk@gnupg.org>
1652
1653         * sexp-parse.h: Moved to ../common.
1654
1655 2004-01-24  Werner Koch  <wk@gnupg.org>
1656
1657         * call-scd.c (atfork_cb): New.
1658         (start_scd): Make sure secmem gets cleared.
1659         * query.c  (atfork_cb): New.
1660         (start_pinentry): Make sure secmem gets cleared.
1661
1662 2004-01-16  Werner Koch  <wk@gnupg.org>
1663
1664         * findkey.c (agent_key_from_file): Now return an error code so
1665         that we have more detailed error messages in the upper layers.
1666         This fixes the handling of pinentry's cancel button. 
1667         * pksign.c (agent_pksign): Changed accordingly.
1668         * pkdecrypt.c (agent_pkdecrypt): Ditto.
1669         * command.c (cmd_passwd): Ditto.
1670
1671 2003-12-16  Werner Koch  <wk@gnupg.org>
1672
1673         * gpg-agent.c (main): Set the prefixes for assuan logging.
1674
1675 2003-12-15  Werner Koch  <wk@gnupg.org>
1676
1677         * protect.c (do_encryption): Use gcry_create_nonce instad of the
1678         obsolete WEAK_RANDOM.
1679
1680 2003-11-20  Werner Koch  <wk@gnupg.org>
1681
1682         * sexp-parse.h (snext): Don't use atoi_1 and digitp macros, so
1683         that this file is useful by other applications too.
1684
1685 2003-10-27  Werner Koch  <wk@gnupg.org>
1686
1687         * command.c (cmd_get_confirmation): New command.
1688
1689 2003-08-20  Timo Schulz  <twoaday@freakmail.de>
1690
1691         * pksign.c (do_encode_md): Allocate enough space. Cast md
1692         byte to unsigned char to prevent sign extension.
1693         
1694 2003-08-14  Timo Schulz  <twoaday@freakmail.de>
1695
1696         * pksign.c (do_encode_md): Due to the fact pkcs#1 padding
1697         is now in Libgcrypt, use the new interface.
1698         
1699 2003-07-31  Werner Koch  <wk@gnupg.org>
1700
1701         * Makefile.am (gpg_agent_LDADD): Added INTLLIBS.
1702         (gpg_protect_tool_SOURCES): Added simple-pwquery.[ch]
1703
1704 2003-07-27  Werner Koch  <wk@gnupg.org>
1705
1706         Adjusted for gcry_mpi_print and gcry_mpi_scan API change.
1707
1708 2003-07-15  Werner Koch  <wk@gnupg.org>
1709
1710         * simple-pwquery.c, simple-pwquery.h:  Moved to ../common.
1711         * Makefile.am (gpg_protect_tool_LDADD): Add simple-pwquery.o.
1712         Removed it from xx_SOURCES.
1713
1714 2003-07-04  Werner Koch  <wk@gnupg.org>
1715
1716         * gpg-agent.c (handle_connections): Kludge to allow use of Pth 1
1717         and 2.
1718
1719 2003-06-30  Werner Koch  <wk@gnupg.org>
1720
1721         * call-scd.c (learn_status_cb): Store the serialno in PARM.
1722
1723 2003-06-26  Werner Koch  <wk@gnupg.org>
1724
1725         * call-scd.c (agent_card_serialno): Don't do a RESET anymore.
1726
1727 2003-06-25  Werner Koch  <wk@gnupg.org>
1728
1729         * command.c (cmd_scd): New.
1730         * call-scd.c (agent_card_scd): New.
1731         * divert-scd.c (divert_generic_cmd): New
1732
1733         * call-scd.c (agent_card_learn): New callback args SINFO.
1734         (learn_status_cb): Pass all other status lines to the sinfo
1735         callback.
1736         * learncard.c (release_sinfo, sinfo_cb): New.
1737         (agent_handle_learn): Pass the new cb to the learn function and
1738         pass the collected information back to the client's assuan
1739         connection.
1740
1741         * gpg-agent.c (main): Moved pth_init before gcry_check_version.
1742
1743 2003-06-24  Werner Koch  <wk@gnupg.org>
1744
1745         * gpg-agent.c (handle_connections): Adjusted for Pth 2.0
1746
1747         Adjusted for changes in the libgcrypt API. Some more fixes for the
1748         libgpg-error stuff.  
1749
1750 2003-06-04  Werner Koch  <wk@gnupg.org>
1751
1752         Renamed error codes from INVALID to INV and removed _ERROR suffixes.
1753
1754 2003-06-03  Werner Koch  <wk@gnupg.org>
1755
1756         Changed all error codes in all files to the new libgpg-error scheme.
1757
1758         * agent.h: Include gpg-error.h and errno.h
1759         * Makefile.am: Link with libgpg-error
1760
1761         * query.c: assuan.h is now a system header.
1762         * genkey.c (agent_genkey): Fixed silly use of xmalloc by
1763         xtrymalloc.
1764
1765 2003-04-29  Werner Koch  <wk@gnupg.org>
1766
1767         * command.c (register_commands): Adjusted for new Assuan semantics.
1768
1769         * Makefile.am: Don't override LDFLAGS.
1770
1771 2002-12-04  Werner Koch  <wk@gnupg.org>
1772
1773         * gpg-agent.c: New variable config_filename.
1774         (parse_rereadable_options): New.
1775         (main): Use it here.  Add setting of default values, set
1776         config_filename.
1777         (reread_configuration): Filled with actual code.
1778
1779 2002-12-03  Werner Koch  <wk@gnupg.org>
1780
1781         * protect-tool.c (read_key): Don't run make_canonical on a NULL
1782         buffer.
1783
1784         * command.c (parse_hexstring): New.
1785         (cmd_sethash): Use it.
1786         (parse_keygrip): New.
1787         (cmd_havekey, cmd_sigkey): Use it.
1788         (cmd_passwd): New.
1789         * genkey.c (agent_protect_and_store): New.
1790         (store_key): Add arg FORCE.
1791         (agent_genkey): Pass false to this force of store_key.
1792
1793 2002-11-13  Werner Koch  <wk@gnupg.org>
1794
1795         * gpg-agent.c (main): Switch all messages to utf-8.
1796
1797         * simple-pwquery.c (agent_send_all_options): Use $GPG_TTY and
1798         stdin with ttyname.
1799
1800         * cache.c (new_data): Uiih - /sizeof d/sizeof *d/.
1801
1802 2002-11-10  Werner Koch  <wk@gnupg.org>
1803
1804         * command.c (option_handler): Fix keep_tty check.
1805
1806 2002-11-06  Werner Koch  <wk@gnupg.org>
1807
1808         * gpg-agent.c (main): Make sure we have a default ttyname.
1809         * command.c (option_handler): Check opt.keep_tty here
1810         * query.c (start_pinentry): but not anymore here.
1811
1812 2002-11-05  Werner Koch  <wk@gnupg.org>
1813
1814         * agent.h (opt,server_control_s): Move display and lc_ variables
1815         to the control struct so that they are per connection.
1816         * gpg-agent.c (agent_init_default_ctrl): New.
1817         (main): Assign those command line options to new default_* variables.
1818         Reset DISPLAY in server mode so that tehre is no implicit default.
1819         * command.c (start_command_handler): Initialize and deinitialize
1820         the control values.
1821         (option_handler): Work on the ctrl values and not on the opt.
1822         * query.c (start_pinentry): New argument CTRL to set the display
1823         connection specific.  Changed all callers to pass this value.
1824         (agent_askpin,agent_get_passphrase,agent_get_confirmation): Add
1825         CTRL arg and pass it ot start_pinentry.
1826         * command.c (cmd_get_passphrase): Pass CTRL argument.
1827         * trustlist.c (agent_marktrusted):  Add CTRL argument  
1828         * command.c (cmd_marktrusted): Pass CTRL argument
1829         * divert-scd.c (ask_for_card):  Add CTRL arg. 
1830         (divert_pksign,divert_pkdecrypt): Ditto.  Changed caller.
1831         (getpin_cb): Use OPAQUE to pass the CTRL variable.  Changed both 
1832         users.
1833         * findkey.c (unprotect): Add CTRL arg.
1834         (agent_key_from_file): Ditto.
1835
1836         * query.c (unlock_pinentry): Disconnect the pinentry so that we
1837         start a new one for each request.  This is required to support
1838         clients with different environments (e.g. X magic cookies).
1839
1840 2002-09-05  Neal H. Walfield  <neal@cs.uml.edu>
1841
1842         * gpg-agent.c (main) [USE_GNU_PTH]: No need to call
1843         assuan_set_io_func as assuan is smart.
1844
1845 2002-09-25  Werner Koch  <wk@gnupg.org>
1846
1847         * gpg-agent.c (handle_signal): Flush cache on SIGHUP.
1848         * cache.c (agent_flush_cache): New.
1849
1850         * gpg-agent.c, agent.h: Add --keep-display and --keep-tty.
1851         * query.c (start_pinentry): Implement them.  The option passing
1852         needs more thoughts.
1853
1854 2002-09-09  Werner Koch  <wk@gnupg.org>
1855
1856         * gpg-agent.c (create_private_keys_directory)
1857         (create_directories): New.
1858         (main): Try to create a home directory.
1859
1860 2002-09-04  Neal H. Walfield  <neal@g10code.de>
1861
1862         * gpg-agent.c (main): Use sigaction, not signal.
1863
1864 2002-09-03  Neal H. Walfield  <neal@g10code.de>
1865
1866         * findkey.c: Include <fcntl.h>.
1867         (agent_write_private_key): Prefer POSIX compatibity, open and
1868         fdopen, over the simplicity of GNU extensions, fopen(file, "x").
1869
1870 2002-08-22  Werner Koch  <wk@gnupg.org>
1871
1872         * query.c (agent_askpin): Provide the default desc text depending
1873         on the pininfo.  Do the basic PIN verification only when
1874         min_digits is set.
1875
1876 2002-08-21  Werner Koch  <wk@gnupg.org>
1877
1878         * query.c (agent_askpin): Hack to show the right default prompt.
1879         (agent_get_passphrase): Ditto.
1880
1881         * trans.c: Removed and replaced all usages with standard _()
1882
1883         * divert-scd.c (getpin_cb): Pass a more descritive text to the
1884         pinentry.
1885
1886         * Makefile.am: Renamed the binary protect-tool to gpg-protect-tool.
1887         * protect-tool.c: Removed the note about internal use only.
1888
1889         * gpg-agent.c (main): New option --daemon so that the program is
1890         not accidently started in the background.
1891
1892 2002-08-16  Werner Koch  <wk@gnupg.org>
1893
1894         * call-scd.c (learn_status_cb): Handle CERTINFO status.
1895         (agent_card_learn): Add args for certinfo cb.
1896         * learncard.c (release_certinfo,certinfo_cb): New.
1897         (send_cert_back): New. With factored out code from ..
1898         (agent_handle_learn): here.  Return certinfo stuff.
1899
1900 2002-07-26  Werner Koch  <wk@gnupg.org>
1901
1902         * gpg-agent.c (main): New option --ignore-cache-for-signing.
1903         * command.c (option_handler): New server option
1904         use-cache-for-signing defaulting to true.
1905         (cmd_pksign): handle global and per session option.
1906         * findkey.c (agent_key_from_file, unprotect): New arg
1907         ignore_cache.  Changed all callers.
1908         * pksign.c (agent_pksign): Likewise.
1909
1910 2002-06-29  Werner Koch  <wk@gnupg.org>
1911
1912         * query.c (start_pinentry): Use GNUPG_DERAULT_PINENTRY.
1913         * call-scd.c (start_scd): Use GNUPG_DEFAULT_SCDAEMON.
1914
1915 2002-06-28  Werner Koch  <wk@gnupg.org>
1916
1917         * protect-tool.c (export_p12_file): New.
1918         (main): New command --p12-export.
1919         * minip12.c (create_final,p12_build,compute_tag_length): New.
1920         (store_tag_length): New.
1921
1922 2002-06-27  Werner Koch  <wk@gnupg.org>
1923
1924         * minip12.c (crypt_block): Renamed from decrypt_block, add arg to
1925         allow encryption.
1926
1927         * Makefile.am (pkglib_PROGRAMS): Put protect-tool there.
1928
1929         * findkey.c (agent_write_private_key,agent_key_from_file)
1930         (agent_key_available): Use GNUPG_PRIVATE_KEYS_DIR constant.
1931         * gpg-agent.c (main): Use GNUPG_DEFAULT_HOMEDIR constant.
1932
1933         * protect-tool.c (store_private_key): New.
1934         (import_p12_file): Store the new file if requested.
1935         (main): New options --force and --store.
1936
1937         * gpg-agent.c (main): Set a global flag when running detached.
1938         * query.c (start_pinentry): Pass the list of FD to keep in the
1939         child when not running detached.
1940         * call-scd.c (start_scd): Ditto.
1941
1942 2002-06-26  Werner Koch  <wk@gnupg.org>
1943
1944         * command.c (cmd_istrusted, cmd_listtrusted, cmd_marktrusted)
1945         (cmd_pksign, cmd_pkdecrypt, cmd_genkey, cmd_get_passphrase)
1946         (cmd_learn): Print an error message for a failed operation.
1947
1948         * simple-pwquery.c, simple-pwquery.h: New.
1949         * protect-tool. (get_passphrase): New, used to get a passphrase
1950         from the agent if none was given on the command line.
1951
1952 2002-06-25  Werner Koch  <wk@gnupg.org>
1953
1954         * protect-tool.c (rsa_key_check): New.
1955         (import_p12_file): New.
1956         (main): New command --p12-import.
1957         * minip12.c, minip12.h: New.
1958
1959 2002-06-24  Werner Koch  <wk@gnupg.org>
1960
1961         * protect-tool.c (read_file): New.
1962         (read_key): Factored most code out to read_file.
1963
1964 2002-06-17  Werner Koch  <wk@gnupg.org>
1965
1966         * agent.h: Add a callback function to the pin_entry_info structure.
1967         * query.c (agent_askpin): Use the callback to check for a correct
1968         PIN.  Removed the start_err_text argument because it is not
1969         anymore needed; changed callers.
1970         * findkey.c (unprotect): Replace our own check loop by a callback.
1971         (try_unprotect_cb): New.
1972         * genkey.c (reenter_compare_cb): New.
1973         (agent_genkey): Use this callback here.  Fixed setting of the pi2
1974         variable and a segv in case of an empty PIN.
1975
1976         * divert-scd.c (getpin_cb): Removed some unused stuff and
1977         explained what we still have to change.
1978
1979 2002-06-12  Werner Koch  <wk@gnupg.org>
1980
1981         * gpg-agent.c (main): New option --disable-pth.
1982
1983 2002-06-11  Werner Koch  <wk@gnupg.org>
1984
1985         * protect-tool.c: Add command --show-keygrip
1986         (show_keygrip): New.
1987
1988 2002-05-23  Werner Koch  <wk@gnupg.org>
1989
1990         * call-scd.c: Seirialized all scdaeom access when using Pth.
1991
1992         * cache.c: Made the cache Pth-thread-safe.
1993         (agent_unlock_cache_entry): New.
1994         * findkey.c (unprotect): Unlock the returned cache value.
1995         * command.c (cmd_get_passphrase): Ditto.
1996
1997         * gpg-agent.c (main): Register pth_read/write with Assuan.
1998
1999 2002-05-22  Werner Koch  <wk@gnupg.org>
2000
2001         * query.c: Serialized all pinentry access when using Pth.
2002
2003         * gpg-agent.c (handle_signal,start_connection_thread)
2004         (handle_connections): New
2005         (main): Use the new Pth stuff to allow concurrent connections.
2006         * command.c (start_command_handler): Add new arg FD so that the
2007         fucntion can also be used for an already connected socket.
2008         * Makefile.am: Link with Pth.
2009
2010 2002-05-14  Werner Koch  <wk@gnupg.org>
2011
2012         * cache.c (housekeeping, agent_put_cache): Use our time() wrapper.
2013
2014 2002-04-26  Werner Koch  <wk@gnupg.org>
2015
2016         * cache.c (agent_put_cache): Reinitialize the creation time and
2017         the ttl when reusing a slot.
2018
2019         * call-scd.c (start_scd): Print debug messages only with debug
2020         flags set.
2021         * query.c (start_pinentry): Ditto.
2022
2023 2002-04-25  Marcus Brinkmann  <marcus@g10code.de>
2024
2025         * agent.h (agent_get_confirmation): Replace paramter prompt with
2026         two parameters ok and cancel.
2027         * query.c (agent_get_confirmation): Likewise.  Implement this.
2028         * trustlist.c (agent_marktrusted): Fix invocation of
2029         agent_get_confirmation.
2030         * divert-scd.c (ask_for_card): Likewise.
2031
2032 2002-04-24  Marcus Brinkmann  <marcus@g10code.de>
2033
2034         * agent.h (struct opt): Add members display, ttyname, ttytype,
2035         lc_ctype, and lc_messages.
2036         * gpg-agent.c (enum cmd_and_opt_values): Add oDisplay, oTTYname,
2037         oTTYtype, oLCctype, and LCmessages.
2038         (main): Handle these options.
2039         * command.c (option_handler): New function.
2040         (register_commands): Register option handler.
2041         * query.c (start_pinentry): Pass the various display and tty
2042         options to the pinentry.
2043
2044 2002-04-05  Werner Koch  <wk@gnupg.org>
2045
2046         * protect-tool.c (show_file): New.  Used as default action.
2047
2048 2002-03-28  Werner Koch  <wk@gnupg.org>
2049
2050         * divert-scd.c (encode_md_for_card): Don't do the pkcs-1 padding,
2051         the scdaemon should take care of it.
2052         (ask_for_card): Hack to not display the trailing zero.
2053
2054 2002-03-11  Werner Koch  <wk@gnupg.org>
2055
2056         * learncard.c (kpinfo_cb): Remove the content restrictions from
2057         the keyID.
2058
2059 2002-03-06  Werner Koch  <wk@gnupg.org>
2060
2061         * learncard.c: New.
2062         * divert-scd.c (ask_for_card): The serial number is binary so
2063         convert it to hex here.
2064         * findkey.c (agent_write_private_key): New.
2065         * genkey.c (store_key): And use it here.
2066         
2067         * pkdecrypt.c (agent_pkdecrypt): Changed the way the diversion is done.
2068         * divert-scd.c (divert_pkdecrypt): Changed interface and
2069         implemented it.
2070
2071 2002-03-05  Werner Koch  <wk@gnupg.org>
2072
2073         * call-scd.c (inq_needpin): New.
2074         (agent_card_pksign): Add getpin_cb args.
2075         (agent_card_pkdecrypt): New.
2076
2077 2002-03-04  Werner Koch  <wk@gnupg.org>
2078
2079         * pksign.c (agent_pksign): Changed how the diversion is done.
2080         * divert-scd.c (divert_pksign): Changed interface and implemented it.
2081         (encode_md_for_card): New.
2082         * call-scd.c (agent_card_pksign): New.
2083
2084 2002-02-28  Werner Koch  <wk@gnupg.org>
2085
2086         * pksign.c (agent_pksign): Detect whether a Smartcard is to be
2087         used and divert the operation in this case.
2088         * pkdecrypt.c (agent_pkdecrypt): Likewise
2089         * findkey.c (agent_key_from_file): Add optional arg shadow_info
2090         and have it return information about a shadowed key.
2091         * protect.c (agent_get_shadow_info): New.
2092
2093         * protect.c (snext,sskip,smatch): Moved to
2094         * sexp-parse.h: New file.
2095         * divert-scd.c: New.
2096         
2097 2002-02-27  Werner Koch  <wk@gnupg.org>
2098
2099         * protect.c (agent_shadow_key): New.
2100
2101         * command.c (cmd_learn): New command LEARN.
2102         * gpg-agent.c: New option --scdaemon-program.
2103         * call-scd.c (start_scd): New. Based on query.c
2104         * query.c: Add 2 more arguments to all uses of assuan_transact.
2105
2106 2002-02-18  Werner Koch  <wk@gnupg.org>
2107
2108         * findkey.c (unprotect): Show an error message for a bad passphrase.
2109
2110         * command.c (cmd_marktrusted): Implemented.
2111         * trustlist.c (agent_marktrusted): New.
2112         (open_list): Add APPEND arg.
2113
2114         * query.c (agent_get_confirmation): New.
2115
2116 2002-02-06  Werner Koch  <wk@gnupg.org>
2117
2118         * cache.c (housekeeping): Fixed linking in the remove case.
2119
2120 2002-02-01  Werner Koch  <wk@gnupg.org>
2121
2122         * gpg-agent.c: New option --default-cache-ttl.
2123         * cache.c (agent_put_cache): Use it.
2124         
2125         * cache.c: Add a few debug outputs.
2126
2127         * protect.c (agent_private_key_type): New.
2128         * agent.h: Add PRIVATE_KEY_ enums.
2129         * findkey.c (agent_key_from_file): Use it to decide whether we
2130         have to unprotect a key.
2131         (unprotect): Cache the passphrase.
2132         
2133         * findkey.c (agent_key_from_file,agent_key_available): The key
2134         files do now require a ".key" suffix to make a script's life
2135         easier. 
2136         * genkey.c (store_key): Ditto.
2137
2138 2002-01-31  Werner Koch  <wk@gnupg.org>
2139
2140         * genkey.c (store_key): Protect the key.
2141         (agent_genkey): Ask for the passphrase.
2142         * findkey.c (unprotect): Actually unprotect the key.
2143         * query.c (agent_askpin): Add an optional start_err_text. 
2144
2145 2002-01-30  Werner Koch  <wk@gnupg.org>
2146
2147         * protect.c: New.  
2148         (hash_passphrase): Based on the GnuPG 1.0.6 version.
2149         * protect-tool.c: New
2150
2151 2002-01-29  Werner Koch  <wk@gnupg.org>
2152
2153         * findkey.c (agent_key_available): New.
2154         * command.c (cmd_havekey): New.
2155         (register_commands): And register new command.
2156
2157 2002-01-20  Werner Koch  <wk@gnupg.org>
2158
2159         * command.c (cmd_get_passphrase): Remove the plus signs.
2160
2161         * query.c (start_pinentry): Send no-grab option to pinentry
2162         * gpg-agent.c (main): Move variable grab as no_grab to agent.h.
2163
2164 2002-01-19  Werner Koch  <wk@gnupg.org>
2165
2166         * gpg-agent.c (main): Disable core dumps.
2167
2168         * cache.c: New.
2169         * command.c (cmd_get_passphrase): Use the cache.
2170         (cmd_clear_passphrase): Ditto.
2171
2172         * gpg-agent.c:  Removed unused cruft and implement the socket
2173         based server.
2174         (my_strusage): Take bug report address from configure.ac.
2175         * command.c (start_command_handler): Add an argument to start as
2176         regular server.
2177         (start_command_handler): Enable Assuan logging.
2178
2179 2002-01-15  Werner Koch  <wk@gnupg.org>
2180
2181         * trustlist.c: New.
2182         * command.c (cmd_istrusted, cmd_listtrusted, cmd_marktrusted): New.
2183
2184 2002-01-07  Werner Koch  <wk@gnupg.org>
2185
2186         * genkey.c: Store the secret part and return the public part.
2187
2188 2002-01-03  Werner Koch  <wk@gnupg.org>
2189
2190         * command.c (cmd_get_passphrase): New.
2191         (cmd_clear_passphrase): New.
2192         * query.c (agent_get_passphrase): New.
2193
2194 2002-01-02  Werner Koch  <wk@gnupg.org>
2195
2196         * genkey.c: New.
2197         * command.c (cmd_genkey): New.
2198
2199         * command.c (rc_to_assuan_status): Removed and changed all callers
2200         to use map_to_assuan_status.
2201         
2202 2001-12-19  Werner Koch  <wk@gnupg.org>
2203
2204         * keyformat.txt: New. 
2205
2206 2001-12-19  Marcus Brinkmann  <marcus@g10code.de>
2207
2208         * query.c (start_pinentry): Add new argument to assuan_pipe_connect.
2209
2210 2001-12-18  Werner Koch  <wk@gnupg.org>
2211
2212         * Makefile.am: Use LIBGCRYPT macros
2213
2214 2001-12-14  Werner Koch  <wk@gnupg.org>
2215
2216         * gpg-agent.c (main): New option --batch.  New option --debug-wait
2217         n, so that it is possible to attach gdb when used in server mode.
2218         * query.c (agent_askpin): Don't ask in batch mode.
2219
2220         * command.c: Removed the conversion macros as they are now in
2221         ../common/util.h.
2222
2223 2001-12-14  Marcus Brinkmann  <marcus@g10code.de>
2224
2225         * query.c (LINELENGTH): Removed.
2226         (agent_askpin): Use ASSUAN_LINELENGTH, not LINELENGTH.
2227
2228 2001-11-19  Werner Koch  <wk@gnupg.org>
2229
2230         * gpg-agent.c: Removed all GUI code, removed code for old
2231         protocol.  New code to use the Assuan protocol as a server and
2232         also to communicate with a new ask-passphrase utility.
2233
2234 2000-11-22  Werner Koch  <wk@gnupg.org>
2235
2236         * gpg-agent.c (main): csh support by Dan Winship, new options --sh
2237         and --csh and set default by consulting $SHELL.
2238
2239 Mon Aug 21 17:59:17 CEST 2000  Werner Koch  <wk@openit.de>
2240
2241         * gpg-agent.c (passphrase_dialog): Cleanup the window and added the
2242         user supplied text to the window.
2243         (main): Fixed segv in gtk_init when used without a command to start.
2244
2245         * gpg-agent.c: --flush option.
2246         (req_flush): New.
2247         (req_clear_passphrase): Implemented.
2248
2249 Fri Aug 18 14:27:14 CEST 2000  Werner Koch  <wk@openit.de>
2250
2251         * gpg-agent.c: New.
2252         * Makefile.am: New.
2253
2254
2255  Copyright 2001, 2002, 2003, 2004, 2005,
2256            2007, 2008, 2009 Free Software Foundation, Inc.
2257
2258  This file is free software; as a special exception the author gives
2259  unlimited permission to copy and/or distribute it, with or without
2260  modifications, as long as this notice is preserved.
2261
2262  This file is distributed in the hope that it will be useful, but
2263  WITHOUT ANY WARRANTY, to the extent permitted by law; without even the
2264  implied warranty of MERCHANTABILITY or FITNESS FOR A PARTICULAR PURPOSE.