./autogen.sh --build-w32ce does now succeed.
[gnupg.git] / agent / ChangeLog
1 2010-04-14  Werner Koch  <wk@g10code.com>
2
3         * Makefile.am (libexec_PROGRAMS) [W32CE]: Do not build
4         gpg-preset-passphrase for now.
5
6         * trustlist.c (read_one_trustfile): Use estream.
7
8 2010-04-13  Werner Koch  <wk@g10code.com>
9
10         * findkey.c (read_key_file): Use estream.
11         (agent_write_private_key): Ditto.
12
13 2010-04-07  Werner Koch  <wk@g10code.com>
14
15         * gpg-agent.c (handle_connections) [W32]: Assume that PTh support
16         the handle event.  Use a dummy event for W32CE.
17         (get_agent_scd_notify_event) [W32CE]: Do not build.
18
19         * call-pinentry.c: Remove setenv.h.  Include sysutils.h.
20         (atfork_cb): s/setenv/gnupg_setenv/.
21
22         * gpg-agent.c: Do not include setenv.h.
23         (main): s/unsetenv/gnupg_unsetenv/.
24
25         * protect.c (calibrate_get_time) [W32CE]: Use GetThreadTimes.
26
27 2010-04-06  Werner Koch  <wk@g10code.com>
28
29         * call-scd.c [!HAVE_SIGNAL_H]: Do not include signal.h.
30
31         * findkey.c (agent_write_private_key): s/remove/gnupg_remove/.
32
33         * command-ssh.c (search_control_file): Replace rewind by fseek and
34         clearerr.
35         * genkey.c (check_passphrase_pattern): Ditto.
36
37         * gpg-agent.c [!HAVE_SIGNAL_H]: Do not include signal.h.
38         (remove_socket): s/remove/gnupg_remove/.
39         (create_private_keys_directory): Use gnupg_mkdir.
40
41 2010-03-11  Werner Koch  <wk@g10code.com>
42
43         * gpg-agent.c: Include "asshelp.h".
44         (main): Remove assuan_set_assuan_log_prefix.  Add
45         assuan_set_log_cb.
46         (handle_signal): Disable pth ctrl dumping.
47         (parse_rereadable_options, main): Remove assuan_set_assuan_log_stream.
48         * call-scd.c (start_scd): Remove assuan_set_log_stream.
49
50 2010-03-10  Werner Koch  <wk@g10code.com>
51
52         * Makefile.am (common_libs): Remove libjnlib.a.
53
54         * trustlist.c, protect-tool.c, command-ssh.c: Remove estream.h.
55
56 2010-02-17  Werner Koch  <wk@g10code.com>
57
58         * call-pinentry.c (start_pinentry): Always free OPTSTR.  Send
59         default-xxx strings.
60
61 2010-01-26  Werner Koch  <wk@g10code.com>
62
63         * protect.c (do_encryption): Encode the s2kcount and no not use a
64         static value of 96.
65
66 2009-12-21  Werner Koch  <wk@g10code.com>
67
68         * command.c (cmd_getinfo): Add sub-command s2k_count.
69
70 2009-12-14  Werner Koch  <wk@g10code.com>
71
72         * protect.c (agent_unprotect): Decode the S2K count here and take
73         care of the new unencoded values.  Add a lower limit sanity check.
74         (hash_passphrase): Do not decode here.
75         (get_standard_s2k_count, calibrate_s2k_count): New.
76         (calibrate_get_time, calibrate_elapsed_time): New.
77         (do_encryption): Use get_standard_s2k_count.
78
79 2009-12-08  Werner Koch  <wk@g10code.com>
80
81         * protect.c (agent_unprotect): Avoid compiler warning.
82
83 2009-12-08  Marcus Brinkmann  <marcus@g10code.de>
84
85         * call-pinentry.c (start_pinentry): Convert posix fd to assuan fd.
86         * call-scd.c (start_scd): Likewise.
87
88 2009-12-03  Werner Koch  <wk@g10code.com>
89
90         * gpg-agent.c (set_debug): Allow for numerical debug leveles.  Print
91         active debug flags.
92
93 2009-12-02  Werner Koch  <wk@g10code.com>
94
95         * trustlist.c (read_trustfiles): Store the pointer returned from
96         shrinking the memory and not the orginal one.  Fixes bug#1163.
97         Reported by TAKAHASHI Tamotsu.  Also return correct error after
98         memory failure.
99
100 2009-11-27  Marcus Brinkmann  <marcus@g10code.de>
101
102         * command.c (start_command_handler): Do not call
103         assuan_set_log_stream anymore.
104         * gpg-agent.c (main): But call assuan_set_assuan_log_stream here.
105
106 2009-11-25  Marcus Brinkmann  <marcus@g10code.de>
107
108         * command.c (start_command_handler): Use assuan_fd_t and
109         assuan_fdopen on fds.
110
111 2009-11-05  Marcus Brinkmann  <marcus@g10code.de>
112
113         * call-pinentry.c (start_pinentry): Call assuan_pipe_connect, not
114         assuan_pipe_connect_ext.
115         * command.c (start_command_handler): Change
116         assuan_init_socket_server_ext into assuan_init_socket_server.
117         * call-scd.c (start_scd): Update use of assuan_socket_connect and
118         assuan_pipe_connect.
119         * gpg-agent.c (check_own_socket_thread, check_for_running_agent):
120         Update use of assuan_socket_connect.
121
122 2009-11-04  Werner Koch  <wk@g10code.com>
123
124         * command.c (register_commands): Add help arg to
125         assuan_register_command.  Convert all command comments to help
126         strings.
127
128 2009-11-02  Marcus Brinkmann  <marcus@g10code.de>
129
130         * command.c (reset_notify): Take LINE arg and return error.
131         (register_commands): Use assuan_handler_t type.
132
133 2009-10-16  Marcus Brinkmann  <marcus@g10code.com>
134
135         * gpg_agent_CFLAGS, gpg_agent_LDADD: Use libassuan instead of
136         libassuan-pth.
137         * gpg-agent.c: Invoke ASSUAN_SYSTEM_PTH_IMPL.
138         (main): Call assuan_set_system_hooks and assuan_sock_init.
139         Fix invocation of assuan_socket_connect.
140
141 2009-09-23  Werner Koch  <wk@g10code.com>
142
143         * command.c (register_commands) [HAVE_ASSUAN_SET_IO_MONITOR]:
144         Remove cpp condition.
145         (start_command_handler) [HAVE_ASSUAN_SET_IO_MONITOR]: Ditto.
146
147 2009-09-23  Marcus Brinkmann  <marcus@g10code.de>
148
149         * gpg-agent.c (parse_rereadable_options): Don't set global assuan
150         log file (there ain't one anymore).
151         (main): Update to new API.
152         (check_own_socket_pid_cb): Return gpg_error_t instead of int.
153         (check_own_socket_thread, check_for_running_agent): Create assuan
154         context before connecting to server.
155         * command.c: Include "scdaemon.h" before <assuan.h> because of
156         GPG_ERR_SOURCE_DEFAULT check.
157         (write_and_clear_outbuf): Use gpg_error_t instead of
158         assuan_error_t.
159         (cmd_geteventcounter, cmd_istrusted, cmd_listtrusted)
160         (cmd_marktrusted, cmd_havekey, cmd_sigkey, cmd_setkeydesc)
161         (cmd_sethash, cmd_pksign, cmd_pkdecrypt, cmd_genkey, cmd_readkey)
162         (cmd_keyinfo, cmd_get_passphrase, cmd_clear_passphrase)
163         (cmd_get_confirmation, cmd_learn, cmd_passwd)
164         (cmd_preset_passphrase, cmd_scd, cmd_getval, cmd_putval)
165         (cmd_updatestartuptty, cmd_killagent, cmd_reloadagent)
166         (cmd_getinfo, option_handler): Return gpg_error_t instead of int.
167         (post_cmd_notify): Change type of ERR to gpg_error_t from int.
168         (io_monitor): Add hook argument.  Use symbols for constants.
169         (register_commands): Change return type of HANDLER to gpg_error_t.
170         (start_command_handler): Allocate assuan context before starting
171         server.
172         * call-pinentry.c: Include "scdaemon.h" before <assuan.h> because
173         of GPG_ERR_SOURCE_DEFAULT check.
174         (unlock_pinentry): Call assuan_release instead of
175         assuan_disconnect.
176         (getinfo_pid_cb, getpin_cb): Return gpg_error_t instead of int.
177         (start_pinentry): Allocate assuan context before connecting to
178         server.
179         * call-scd.c (membuf_data_cb, learn_status_cb, get_serialno_cb)
180         (membuf_data_cb, inq_needpin, card_getattr_cb, pass_status_thru)
181         (pass_data_thru): Change return type to gpg_error_t.
182         (start_scd): Allocate assuan context before connecting to server.
183
184 2009-09-04  Marcus Brinkmann  <marcus@g10code.com>
185
186         * command.c (start_command_handler): Add comment about gap in
187         implementation (in dead code), for future reference.
188
189 2009-08-11  Werner Koch  <wk@g10code.com>
190
191         * divert-scd.c (ask_for_card): I18n a prompt string.
192
193 2009-07-06  Werner Koch  <wk@g10code.com>
194
195         * agent.h: Include session-env.h.
196         (opt): Replace most of the startup_xxx fields by a session_env_t.
197         (struct server_control_s): Likewise.
198         * gpg-agent.c (main): Rewrite setting of the startup fields.
199         (handle_connections, main): Allocate SESSION_ENV.
200         (agent_init_default_ctrl, agent_deinit_default_ctrl): Change
201         accordingly.
202         * command.c (option_handler): Ditto.
203         (cmd_updatestartuptty): Change accordingly.  Protect old values
204         from out of core failures.
205         * command-ssh.c (start_command_handler_ssh): Ditto.
206         (start_command_handler_ssh): Replace strdup by xtrystrdup.
207         * call-pinentry.c (atfork_cb): Pass new envrinmnet variables.
208         (start_pinentry): Use session_env stuff.
209         * protect-tool.c (main): Adjust call to gnupg_prepare_get_passphrase.
210
211 2009-06-24  Werner Koch  <wk@g10code.com>
212
213         * genkey.c (agent_protect_and_store): Return RC and not 0.
214         * protect.c (do_encryption): Fix ignored error code from malloc.
215         Reported by Fabian Keil.
216         
217 2009-06-17  Werner Koch  <wk@g10code.com>
218
219         * call-pinentry.c (agent_get_confirmation): Add arg WITH_CANCEL.
220         Change all callers.
221         * trustlist.c (agent_marktrusted): Use WITH_CANCEL
222
223 2009-06-09  Werner Koch  <wk@g10code.com>
224
225         * learncard.c (send_cert_back): Ignore certain error codes.
226
227 2009-06-05  Werner Koch  <wk@g10code.com>
228
229         * protect-tool.c (store_private_key): Fix last change by appending
230         a ".key".
231
232 2009-06-03  Werner Koch  <wk@g10code.com>
233
234         * protect-tool.c: Include estream.h.
235         (store_private_key): Replace stdio streams by estream functions
236         for a portable use of the "x" mode.
237         * trustlist.c: Include estream.h.
238         (agent_marktrusted): Replace stdio stream by estream functions.
239
240         * protect-tool.c (store_private_key): Use bin2hex.      
241
242 2009-06-02  Werner Koch  <wk@g10code.com>
243
244         * gpg-agent.c (main): Run pth_kill after fork.  Fixes bug#1066.
245
246 2009-05-19  Werner Koch  <wk@g10code.com>
247
248         * gpg-agent.c (JNLIB_NEED_AFLOCAL): Define.
249         (create_server_socket): Use SUN_LEN macro.
250
251 2009-05-15  Werner Koch  <wk@g10code.com>
252
253         Fix bug #1053.
254         
255         * agent.h (lookup_ttl_t): New.
256         * findkey.c (unprotect): Add arg LOOKUP_TTL.
257         (agent_key_from_file): Ditto.
258         * pksign.c (agent_pksign_do): Ditto.
259         * command-ssh.c (ttl_from_sshcontrol): New.
260         (data_sign): Pass new function to agent_pksign_do.
261         (search_control_file): Add new arg R_TTL.
262
263 2009-05-14  Werner Koch  <wk@g10code.com>
264
265         * command.c (cmd_get_passphrase): Add option --qualitybar.
266         * call-pinentry.c (agent_askpin): Factor some code out to ...
267         (setup_qualitybar): .. new.
268         (agent_get_passphrase): Add arg WITH_QUALITYBAR and implement it.
269
270 2009-04-14  Marcus Brinkmann  <marcus@g10code.de>
271
272         * call-pinentry.c (agent_get_confirmation): Try SETNOTOK command
273         with pinentry.
274
275 2009-04-01  Werner Koch  <wk@g10code.com>
276
277         * protect-tool.c (pe_opt): New.
278         (opts): Add option --agent-program.  Use ARGPARSE macros.
279         (get_new_passphrase): Remove.
280         (get_passphrase): Use gpg-agent directly. Remove arg OPT_CHECK and
281         change all callers.
282         * Makefile.am (gpg_protect_tool_LDADD): Replace pwquery_libs by
283         LIBASSUAN_LIBS.
284         (gpg_protect_tool_CFLAGS): New.
285
286         * command.c (percent_plus_unescape): Remove.
287         (cmd_putval): Use percent_plus_unescape_inplace.
288         * call-scd.c (unescape_status_string): Remove.
289         (card_getattr_cb): Use percent_plus_unescape.
290         * protect-tool.c (main): Use percent_plus_unescape from common/.
291         (percent_plus_unescape, percent_plus_unescape_string): Remove.
292
293 2009-03-27  Werner Koch  <wk@g10code.com>
294
295         * learncard.c (agent_handle_learn): Add new certtype 111.
296
297 2009-03-26  Werner Koch  <wk@g10code.com>
298
299         * agent.h (MAX_DIGEST_LEN): Change to 64.
300         * command.c (cmd_sethash): Allow digest length of 48 and 64.
301         (cmd_sethash): Allow more hash algos.
302
303         * trustlist.c (reformat_name): New.
304         (agent_marktrusted): Use a reformatted name.  Reload the table
305         before the update and always reload it at the end.
306         (agent_istrusted): Check early for the disabled flag.
307
308 2009-03-25  Werner Koch  <wk@g10code.com>
309
310         * pkdecrypt.c (agent_pkdecrypt): Return a specific error message
311         if the key is not available.
312
313         * gpg-agent.c (main): Print a started message to show the real pid.
314
315 2009-03-20  Werner Koch  <wk@g10code.com>
316
317         * learncard.c (struct kpinfo_cp_parm_s): Add field CTRL.
318         (struct certinfo_cb_parm_s): Ditto.
319         (agent_handle_learn): Set CTRL field.
320         (kpinfo_cb, certinfo_cb): Send progress status.
321
322         * agent.h (agent_write_status): Flag with GNUPG_GCC_A_SENTINEL.
323
324 2009-03-19  Werner Koch  <wk@g10code.com>
325
326         * trustlist.c (struct trustitem_s): Add field DISABLED.
327         (read_one_trustfile): Parse the '!' flag.
328         (agent_istrusted, agent_listtrusted): Check flag.
329         (agent_istrusted): Add arg R_DISABLED.  Change all callers.
330         (agent_marktrusted): Do not ask if flagged as disabled.  Reverse
331         the order of the questions.  Store the disabled flag.
332         
333         * gpg-agent.c (main): Save signal mask and open fds.  Restore mask
334         and close all fds prior to the exec.  Fixes bug#1013.
335
336 2009-03-17  Werner Koch  <wk@g10code.com>
337
338         * command.c (cmd_get_passphrase): Break repeat loop on error.
339         Show error message.
340         (cmd_getinfo): Add subcommand "cmd_has_option".
341         (command_has_option): New.
342
343 2009-03-17  Daiki Ueno  <ueno@unixuser.org>
344
345         * command.c (option_value): New function.
346         (cmd_get_passphrase): Accept new option --repeat, which makes
347         gpg-agent to ask passphrase several times.
348
349 2009-03-06  Werner Koch  <wk@g10code.com>
350
351         * command.c (cmd_keyinfo): New command.
352         (register_commands): Register it.
353         (agent_write_status): Make sure not to print LR or CR.
354         * divert-scd.c (ask_for_card): Factor shadow info parsing out to ...
355         * protect.c (parse_shadow_info): New.
356         * findkey.c (agent_key_from_file): Use make_canon_sexp.
357         (agent_write_private_key, unprotect, read_key_file)
358         (agent_key_available): Use bin2hex.
359         (agent_key_info_from_file): New.
360         (read_key_file): Log no error message for ENOENT.
361
362 2009-03-05  Werner Koch  <wk@g10code.com>
363
364         * divert-scd.c (getpin_cb): Support flag 'P'.  Change max_digits
365         from 8 to 16.  Append a message about keypads.
366         * findkey.c (unprotect): Change max digits to 16.
367
368 2009-03-02  Werner Koch  <wk@g10code.com>
369
370         * command.c (cmd_getinfo): Add subcommand "scd_running".
371
372         * call-scd.c (agent_scd_check_running): New.
373
374         * gpg-agent.c: Add missing option strings for "--batch" and
375         "--homedir".  Reported by Petr Uzel.
376
377         * protect-tool.c (import_p12_file): Take care of canceled
378         passphrase entry.  Fixes bug#1003.
379         (export_p12_file): Ditto.
380
381 2008-12-17  Werner Koch  <wk@g10code.com>
382
383         * gpg-agent.c (handle_connections): Set action of all pth event
384         handled signals to SIG_IGN.  Use a different pth_sigmask strategy.
385
386 2008-12-10  Werner Koch  <wk@g10code.com>
387
388         * command.c (cmd_get_passphrase): Implement option --no-ask.
389
390 2008-12-09  Werner Koch  <wk@g10code.com>
391
392         * gpg-agent.c (main): Call i18n_init before init_common_subsystems.
393         * preset-passphrase.c (main): Ditto.
394         * protect-tool.c (main): Ditto.
395
396         * command.c (cmd_preset_passphrase): Allow an arbitrary string for
397         the cache id.
398
399 2008-12-08  Werner Koch  <wk@g10code.com>
400
401         * gpg-agent.c (handle_connections): Sync the ticker to the next
402         full second.  This is bug#871.
403
404 2008-12-05  Werner Koch  <wk@g10code.com>
405
406         * minip12.c (decrypt_block): Fix const modified of CHARSETS.
407         * learncard.c (sinfo_cb_parm_s): Remove superflous semicolon.
408         Reported by Stoyan Angelov.
409
410 2008-11-18  Werner Koch  <wk@g10code.com>
411
412         * gpg-agent.c (make_libversion): New.
413         (my_strusage): Print libgcrypt version
414
415 2008-11-11  Werner Koch  <wk@g10code.com>
416
417         * call-scd.c (membuf_data_cb): Change return type to
418         assuan_error_t to avoid warnings with newer libassuan versions.
419
420 2008-11-04  Werner Koch  <wk@g10code.com>
421
422         * command.c (cmd_killagent): Stop the agent immediately.
423         (start_command_handler): Take care of GPG_ERR_EOF.
424
425 2008-10-29  Werner Koch  <wk@g10code.com>
426
427         * gpg-agent.c (main): Move USE_STANDARD_SOCKET to the outer scope.
428         (create_socket_name): Remove arg USE_STANDARD_SOCKET.  Change all
429         callers.
430         (create_server_socket): Remove IS_STANDARD_NAME and replace it by
431         USE_STANDARD_SOCKET.  Change all callers.
432         (check_own_socket_running): New.
433         (check_own_socket, check_own_socket_thread): New.
434         (handle_tick): Check server socket once a minute.
435         (handle_connections): Remove the extra pth_wait in the shutdown
436         case.
437
438 2008-10-20  Werner Koch  <wk@g10code.com>
439
440         * command.c (cmd_geteventcounter): Mark unused arg.
441         (cmd_listtrusted, cmd_pksign, cmd_pkdecrypt, cmd_genkey): Ditto.
442         (cmd_updatestartuptty, post_cmd_notify): Ditto.
443         * command-ssh.c (add_control_entry) 
444         (ssh_handler_request_identities, ssh_handler_remove_identity) 
445         (ssh_handler_remove_all_identities, ssh_handler_lock) 
446         (ssh_handler_unlock): Ditto.
447         * call-pinentry.c (pinentry_active_p, popup_message_thread) 
448         (agent_popup_message_stop): Ditto.
449         * findkey.c (agent_public_key_from_file): Ditto.
450         * genkey.c (check_passphrase_pattern): Ditto.
451         * call-scd.c (atfork_cb): Ditto.
452         * protect-tool.c (import_p12_cert_cb): Ditto.
453         * t-protect.c (main): Ditto.
454
455 2008-10-17  Werner Koch  <wk@g10code.com>
456
457         * call-scd.c (start_scd) [W32]: Use snprintf again because we now
458         always use the estream variant.
459
460 2008-10-15  Werner Koch  <wk@g10code.com>
461
462         * call-scd.c (start_scd): Enable assuan loggging if requested.
463         (agent_scd_check_aliveness) [W32]: Fix use of GetExitCodeProcess.
464
465 2008-10-14  Werner Koch  <wk@g10code.com>
466
467         * gpg-agent.c (get_agent_scd_notify_event): Need to use a manual
468         reset event.
469
470 2008-09-29  Werner Koch  <wk@g10code.com>
471
472         * agent.h (GCRY_MD_USER): Rename to GCRY_MODULE_ID_USER.
473         (GCRY_MD_USER_TLS_MD5SHA1): Rename to MD_USER_TLS_MD5SHA1 and
474         change all users.
475
476 2008-09-25  Werner Koch  <wk@g10code.com>
477
478         * divert-scd.c (getpin_cb): Support a Reset Code style PINs..
479
480 2008-09-03  Werner Koch  <wk@g10code.com>
481
482         * command.c (parse_keygrip): Use hex2bin.
483         (cmd_preset_passphrase): Decode the passphrase.  Reported by Kiss
484         Gabor.  Fixes #679 again.
485         * preset-passphrase.c (make_hexstring): Remove.
486         (preset_passphrase): Use bin2hex.
487
488 2008-05-27  Werner Koch  <wk@g10code.com>
489
490         * trustlist.c (insert_colons): Fix stupidly wrong allocation size
491         computation.
492
493 2008-05-26  Werner Koch  <wk@g10code.com>
494
495         * gpg-agent.c (main): Re-initialize default assuan log stream if a
496         log file is used.
497
498         * trustlist.c (agent_marktrusted): Use xtryasprintf and xfree.
499
500         * gpg-agent.c (main, agent_deinit_default_ctrl): Always use xfree
501         because our asprintf is mapped to an xmalloc style function in
502         util.h. Replace xstrdup by xtrystrdup.
503         * w32main.c (build_argv): Ditto.
504         * preset-passphrase.c (preset_passphrase): Ditto.
505         * divert-scd.c (ask_for_card): Ditto.
506         * command.c (option_handler): Ditto.
507         * command-ssh.c (ssh_handler_request_identities): Ditto.
508         * call-pinentry.c (start_pinentry): Ditto.
509
510         * gpg-agent.c (start_connection_thread)
511         (start_connection_thread_ssh): Use pth_thread_id for useful output
512         under W32.
513         (pth_thread_id) [!PTH_HAVE_PTH_THREAD_ID]: New.
514
515 2008-03-17  Werner Koch  <wk@g10code.com>
516
517         * agent.h (agent_inq_pinentry_launched): New prototype.
518
519         * call-pinentry.c: Include sys/types.h and signal.h.
520
521 2008-02-14  Werner Koch  <wk@g10code.com>
522
523         * command.c (agent_inq_pinentry_launched): New.
524         (option_handler): Add option allow-pinentry-notify.
525         * call-pinentry.c (getinfo_pid_cb): New.
526         (start_pinentry): Ask for the PID and notify the client.
527
528 2008-01-15  Marcus Brinkmann  <marcus@g10code.de>
529
530         * call-pinentry.c (start_pinentry): Start pinentry in detached
531         mode.
532
533 2007-12-04  Werner Koch  <wk@g10code.com>
534
535         * call-pinentry.c (agent_askpin): Use gnupg_get_help_string.
536
537 2007-12-03  Werner Koch  <wk@g10code.com>
538
539         * gpg-agent.c (main): s/standard_socket/use_standard_socket/ for
540         clarity.
541         (create_server_socket): New arg IS_SSH to avoid testing with
542         assuan commands.
543
544 2007-11-20  Werner Koch  <wk@g10code.com>
545
546         * gpg-agent.c (get_agent_scd_notify_event): New.
547         (handle_signal): Factor SIGUSR2 code out to:
548         (agent_sigusr2_action): .. New.
549         (agent_sighup_action): Print info message here and not in
550         handle_signal.
551         (handle_connections) [PTH_EVENT_HANDLE]: Call agent_sigusr2_action.
552
553         * call-scd.c (agent_scd_check_aliveness) [W32]: Implemented.
554         (start_scd) [W32]: Send event-signal option.
555
556 2007-11-19  Werner Koch  <wk@g10code.com>
557
558         * call-pinentry.c (agent_askpin): Set the tooltip for the quality
559         bar.
560
561 2007-11-15  Werner Koch  <wk@g10code.com>
562
563         * agent.h (struct server_control_s): Add XAUTHORITY and
564         PINENTRY_USER_DATA.
565         * gpg-agent.c: New option --xauthority.
566         (main, agent_init_default_ctrl) 
567         (agent_deinit_default_ctrl): Implemented
568         * command.c (cmd_updatestartuptty): Ditto.
569         * command-ssh.c (start_command_handler_ssh): Ditto.
570         * call-pinentry.c (atfork_cb): Set the environment.
571         (start_pinentry): Pass CTRL as arg to atfork_cb.
572
573 2007-11-14  Werner Koch  <wk@g10code.com>
574
575         * call-scd.c (start_scd) [W32]: Take care of fflush peculiarities.
576
577 2007-11-07  Werner Koch  <wk@g10code.com>
578
579         * agent.h: Remove errors.h.
580
581 2007-10-24  Werner Koch  <wk@g10code.com>
582
583         * genkey.c (check_passphrase_constraints): Changed the wording of
584         the warning messages.
585
586 2007-10-19  Werner Koch  <wk@g10code.com>
587
588         * protect-tool.c (get_passphrase): Use new utf8 switch fucntions.
589
590 2007-10-15  Daiki Ueno  <ueno@unixuser.org>  (wk)
591
592         * command-ssh.c (reenter_compare_cb): New function; imported from
593         genkey.c.
594         (ssh_identity_register): Ask initial passphrase twice.
595
596 2007-10-02  Werner Koch  <wk@g10code.com>
597
598         * command.c (cmd_getinfo): Add "pid" subcommand.
599
600 2007-10-01  Werner Koch  <wk@g10code.com>
601
602         * agent.h (struct server_control_s): Remove unused CONNECTION_FD.
603
604         * gpg-agent.c: Remove w32-afunix.h.  Include mkdtemp.h.
605         (socket_nonce, socket_nonce_ssh): New.
606         (create_server_socket): Use assuan socket wrappers.  Remove W32
607         specific stuff.  Save the server nonce.
608         (check_nonce): New.
609         (start_connection_thread, start_connection_thread_ssh): Call it.
610         (handle_connections): Change args to gnupg_fd_t.
611         * command.c (start_command_handler): Change LISTEN_FD to gnupg_fd_t.
612         * command-ssh.c (start_command_handler_ssh): Ditto.
613
614 2007-09-18  Werner Koch  <wk@g10code.com>
615
616         * agent.h (struct pin_entry_info_s): Add element WITH_QUALITYBAR.
617         * genkey.c (check_passphrase_constraints): New arg SILENT.
618         Changed all callers.
619         (agent_protect_and_store, agent_genkey): Enable qualitybar.
620         * call-pinentry.c (agent_askpin): Send that option.
621         (unescape_passphrase_string): New.
622         (inq_quality): New.
623         (estimate_passphrase_quality): New.
624
625 2007-09-14  Marcus Brinkmann  <marcus@g10code.de>
626
627         * call-pinentry.c (agent_popup_message_stop): Implement kill for
628         Windows.
629
630 2007-08-28  Werner Koch  <wk@g10code.com>
631
632         * gpg-agent.c (main): Add option --faked-system-time.
633
634         * protect-tool.c (read_and_unprotect): Print the protected-at date.
635
636         * agent.h (struct server_control_s): Add member IN_PASSWD.
637         * command.c (cmd_passwd): Set it.
638         * findkey.c (try_unprotect_cb): Use it.
639
640         * protect.c (do_encryption): Replace asprintf by xtryasprint.
641         (agent_protect): Create the protected-at item.
642         (agent_unprotect): Add optional arg PROTECTED_AT.
643         (merge_lists): Add args CUTOFF and CUTLEN.
644         (agent_unprotect): Use them.
645         * findkey.c (try_unprotect_cb): Add code to test for expired keys.
646         (unprotect): Allow changing the passphrase.
647
648 2007-08-27  Werner Koch  <wk@g10code.com>
649
650         * gpg-agent.c: Add options --min-passphrase-nonalpha,
651         --check-passphrase-pattern and --enforce-passphrase-constraints.
652         (MIN_PASSPHRASE_NONALPHA): Init nonalpha option to 1.
653         (main): Declare options for gpgconf.
654         * agent.h (struct): Add members MIN_PASSPHRASE_NONALPHA,
655         ENFORCE_PASSPHRASE_CONSTRAINTS and CHECK_PASSPHRASE_PATTERN.
656         * genkey.c (nonalpha_charcount): New.
657         (check_passphrase_pattern): New.
658         (check_passphrase_constraints): Implement.  Factor some code out...
659         (take_this_one_anyway, take_this_one_anyway2): .. New.
660
661         * call-pinentry.c (agent_show_message): New.
662         (agent_askpin): We better reset the pin buffer before asking.
663
664         * trustlist.c (insert_colons): New.
665         (agent_marktrusted): Pretty print the fpr.
666
667 2007-08-22  Werner Koch  <wk@g10code.com>
668
669         * findkey.c (O_BINARY): Make sure it is defined.
670         (agent_write_private_key): Use O_BINARY
671
672         * protect-tool.c (import_p12_file): Add hack to allow importing of
673         gnupg 2.0.4 generated files.
674
675 2007-08-06  Werner Koch  <wk@g10code.com>
676
677         * trustlist.c (read_one_trustfile): Add flag "cm".
678         (agent_istrusted): Ditto.
679
680 2007-08-02  Werner Koch  <wk@g10code.com>
681
682         * gpg-agent.c: Include gc-opt-flags.h and remove their definition
683         here.
684
685 2007-07-13  Werner Koch  <wk@g10code.com>
686
687         * genkey.c (check_passphrase_constraints): Require a confirmation
688         for an empty passphrase.
689         (agent_genkey, agent_protect_and_store): No need to repeat an
690         empty passphrase.
691
692 2007-07-05  Werner Koch  <wk@g10code.com>
693
694         * call-scd.c (struct inq_needpin_s): New.
695         (inq_needpin): Pass unknown inquiries up.
696
697 2007-07-04  Werner Koch  <wk@g10code.com>
698
699         * gpg-agent.c (TIMERTICK_INTERVAL): New.
700         (fixed_gcry_pth_init, main): Kludge to fix Pth initialization.
701
702 2007-07-03  Werner Koch  <wk@g10code.com>
703
704         * gpg-agent.c (handle_connections): Do not use FD_SETSIZE for
705         select but compute the correct number.
706
707 2007-07-02  Werner Koch  <wk@g10code.com>
708
709         * command.c (cmd_reloadagent) [W32]: New.
710         (register_commands) [W32]: New command RELOADAGENT.
711
712         * Makefile.am (gpg_agent_SOURCES): Remove w32main.c and w32main.h.
713         (gpg_agent_res_ldflags): Remove icon file as we don't have a
714         proper icon yet.
715         * gpg-agent.c (main): do not include w32main.h.  Remove all calls
716         to w32main.c.
717         (agent_sighup_action): New.
718         (handle_signal): Use it.
719
720 2007-06-26  Werner Koch  <wk@g10code.com>
721
722         * gpg-agent.c (create_directories) [W32]: Made it work.
723
724 2007-06-21  Werner Koch  <wk@g10code.com>
725
726         * agent.h (ctrl_t): Remove.  It is now declared in ../common/util.h. 
727
728         * gpg-agent.c (check_for_running_agent): New arg SILENT.  Changed
729         all callers.
730         (create_server_socket): If the standard socket is in use check
731         whether a agent is running and avoid starting another one.
732
733 2007-06-18  Marcus Brinkmann  <marcus@g10code.de>
734
735         * gpg-agent.c (main): Percent escape pathname in --gpgconf-list
736         output.
737
738 2007-06-18  Werner Koch  <wk@g10code.com>
739
740         * w32main.c (build_argv): New.
741         (WinMain): Use it.
742
743         * command.c (cmd_killagent) [W32]: New.
744         (cmd_getinfo): New.
745         * gpg-agent.c (get_agent_ssh_socket_name): New.
746         (no_force_standard_socket) New.
747         (create_server_socket): Use it.
748         * Makefile.am (gpg_agent_res_ldflags): Pass windows option to ld.
749
750 2007-06-14  Werner Koch  <wk@g10code.com>
751
752         * protect-tool.c (main): Setup default socket name for
753         simple-pwquery.
754         (MAP_SPWQ_ERROR_IMPL): New.  Use map_spwq_error for spqw related
755         error codes.
756         * preset-passphrase.c (main): Setup default socket name for
757         simple-pwquery.
758         (map_spwq_error): Remove.
759         (MAP_SPWQ_ERROR_IMPL): New.  
760
761         * call-pinentry.c (start_pinentry): Use gnupg_module_name.
762         * call-scd.c (start_scd): Ditto.
763
764 2007-06-12  Werner Koch  <wk@g10code.com>
765
766         * taskbar.c: New.
767
768         * trustlist.c (read_one_trustfile): Replace GNUPG_SYSCONFDIR by a
769         function call.
770         (read_trustfiles): Ditto.
771
772         * gpg-agent.c (main): Replace some calls by init_common_subsystems.
773         * preset-passphrase.c (main): Ditto.
774         * protect-tool.c (main): Ditto.
775
776 2007-06-11  Werner Koch  <wk@g10code.com>
777
778         * Makefile.am (common_libs): Use libcommonstd macro.
779         (commonpth_libs): Use libcommonpth macro.
780
781         * protect-tool.c (main) [W32]: Call pth_init.
782
783         * preset-passphrase.c (main) [W32]: Replace the explicit Winsocket
784         init by a call to pth_init.
785
786         * trustlist.c (initialize_module_trustlist): New.
787         * gpg-agent.c (main): Call it.
788
789         * call-pinentry.c (initialize_module_query): Rename to
790         initialize_module_call_pinentry.
791
792         * minip12.c: Remove iconv.h. Add utf8conf.h.  Changed all iconv
793         calss to use these jnlib wrappers.
794
795 2007-06-06  Werner Koch  <wk@g10code.com>
796
797         * minip12.c (enum): Rename CONTEXT to ASNCONTEXT as winnt.h
798         defines such a symbol to access the process context.
799
800         * call-pinentry.c (dump_mutex_state) [W32]: Handle the W32Pth case.
801         * call-scd.c (dump_mutex_state): Ditto.
802
803         * protect-tool.c (i18n_init): Remove.
804         * preset-passphrase.c (i18n_init): Remove.
805         * gpg-agent.c (i18n_init): Remove.
806
807 2007-05-19  Marcus Brinkmann  <marcus@g10code.de>
808
809         * protect-tool.c (get_passphrase): Free ORIG_CODESET on error.
810
811 2007-05-14  Werner Koch  <wk@g10code.com>
812
813         * protect.c (make_shadow_info): Replace sprintf by smklen.
814
815 2007-04-20  Werner Koch  <wk@g10code.com>
816
817         * gpg-agent.c (my_gcry_logger, my_gcry_outofcore_handler): Removed.
818         (main): Call the setup_libgcrypt_logging helper.
819         * protect-tool.c (my_gcry_logger): Removed.
820         (main): Call the setup_libgcrypt_logging helper.
821         
822 2007-04-03  Werner Koch  <wk@g10code.com>
823
824         * trustlist.c (read_trustfiles): Take a missing trustlist as an
825         empty one.
826
827 2007-03-20  Werner Koch  <wk@g10code.com>
828
829         * protect-tool.c: New option --p12-charset. 
830         * minip12.c (p12_build): Implement it.
831
832 2007-03-19  Werner Koch  <wk@g10code.com>
833
834         * minip12.c: Include iconv.h.
835         (decrypt_block): New.
836         (parse_bag_encrypted_data, parse_bag_data): Use it here.
837         (bag_data_p, bag_decrypted_data_p): New helpers.
838
839 2007-03-06  Werner Koch  <wk@g10code.com>
840
841         * gpg-agent.c (main) <gpgconf>: Add entries for all ttl options.
842
843 2007-02-20  Werner Koch  <wk@g10code.com>
844
845         * call-pinentry.c (start_pinentry): Fix for OS X to allow loading
846         of the bundle.  Tested by Benjamin Donnachie.
847
848 2007-02-14  Werner Koch  <wk@g10code.com>
849
850         * gpg-agent.c: New option --pinentry-touch-file.
851         (get_agent_socket_name): New.
852         * agent.h (opt):  Add pinentry_touch_file.
853         * call-pinentry.c (start_pinentry): Send new option to the
854         pinentry.
855
856 2007-01-31  Moritz Schulte  <moritz@g10code.com>  (wk)
857
858         * command-ssh.c (stream_read_string): Initialize LENGTH to zero.
859         (start_command_handler_ssh): Use es_fgetc/es_ungetc to check if
860         EOF has been reached before trying to process another request.
861
862 2007-01-31  Werner Koch  <wk@g10code.com>
863
864         * command-ssh.c (start_command_handler_ssh): 
865
866         * Makefile.am (t_common_ldadd): Add LIBICONV.
867
868 2007-01-25  Werner Koch  <wk@g10code.com>
869
870         * genkey.c (check_passphrase_constraints): Get ngettext call right
871         and use UTF-8 aware strlen.
872
873         * protect-tool.c (get_passphrase): New arg OPT_CHECK.
874         (get_new_passphrase): Enable OPT_CHECK on the first call.
875         * command.c (cmd_get_passphrase): Implement option --check.
876
877 2007-01-24  Werner Koch  <wk@g10code.com>
878
879         * gpg-agent.c (MIN_PASSPHRASE_LEN): New
880         (parse_rereadable_options): New option  --min-passphrase-len.
881         * genkey.c (check_passphrase_constraints): New.
882         (agent_genkey, agent_protect_and_store): Call new function.  Fix
883         memory leak.
884
885         * call-pinentry.c (agent_askpin): Allow translation of the displayed
886         error message.
887         (agent_popup_message_start): Remove arg CANCEL_BTN.
888         (popup_message_thread): Use --one-button option.
889
890         * command.c (cmd_passwd): Now that we don't distinguish between
891         assuan and regular error codes we can jump to the end on error.
892
893 2006-12-07  David Shaw  <dshaw@jabberwocky.com>
894
895         * Makefile.am: Link to iconv for jnlib dependency.
896
897 2006-11-20  Werner Koch  <wk@g10code.com>
898
899         * call-pinentry.c (agent_popup_message_stop): Use SIGKILL.
900         * call-scd.c (inq_needpin): Implement POPUPKEYPADPROMPT and
901         DISMISSKEYPADPROMPT.
902
903 2006-11-15  Werner Koch  <wk@g10code.com>
904
905         * protect.c (make_shadow_info): Cast printf arg to unsigned int.
906         * minip12.c (parse_bag_encrypted_data): Ditto.
907         (parse_bag_data, p12_parse): Ditto.
908         * command-ssh.c (ssh_identity_register): Changed buffer_n to
909         size_t.
910
911         * agent.h (struct server_control_s): New field thread_startup.
912         * command.c (start_command_handler): Moved CTRL init code to ..
913         * gpg-agent.c (start_connection_thread): .. here.
914         (agent_deinit_default_ctrl): New.
915         (agent_init_default_ctrl): Made static.
916         (handle_connections): Allocate CTRL and pass it pth_spawn.
917         * command-ssh.c (start_command_handler_ssh): Moved CTRL init code
918         to ..
919         * gpg-agent.c (start_connection_thread_ssh): .. here.
920
921 2006-11-14  Werner Koch  <wk@g10code.com>
922
923         * command.c (bump_key_eventcounter): New.
924         (bump_card_eventcounter): New.
925         (cmd_geteventcounter): New command.
926         * gpg-agent.c (handle_signal): Call bump_card_eventcounter.
927         * findkey.c (agent_write_private_key): Call bump_key_eventcounter.
928         * trustlist.c (agent_reload_trustlist): Ditto.
929
930         * command.c (post_cmd_notify, io_monitor): New.
931         (register_commands, start_command_handler): Register them.
932
933 2006-11-09  Werner Koch  <wk@g10code.com>
934
935         * gpg-agent.c (main): In detached mode connect standard
936         descriptors to /dev/null.
937
938         * trustlist.c (read_trustfiles): Make sure not to pass a zero size
939         to realloc as the C standards says that this behaves like free.
940
941 2006-11-06  Werner Koch  <wk@g10code.com>
942
943         * protect-tool.c (my_strusage): Fixed typo.
944
945 2006-10-23  Werner Koch  <wk@g10code.com>
946
947         * gpg-agent.c (main): New command --gpgconf-test.
948
949         * minip12.c (parse_bag_encrypted_data, parse_bag_data): Allow for
950         a salt of 20 bytes.
951
952 2006-10-20  Werner Koch  <wk@g10code.com>
953
954         * Makefile.am (t_common_ldadd): Use GPG_ERROR_LIBS instead -o just -l
955
956 2006-10-19  Werner Koch  <wk@g10code.com>
957
958         * findkey.c (unprotect): Use it to avoid unnecessary calls to
959         agent_askpin.
960         * call-pinentry.c (pinentry_active_p): New.
961
962 2006-10-17  Werner Koch  <wk@g10code.com>
963
964         * Makefile.am (gpg_agent_LDADD): Link to libcommonpth.
965         (gpg_agent_CFLAGS): New.  This allows to only link this with Pth.
966
967 2006-10-16  Werner Koch  <wk@g10code.com>
968
969         * call-pinentry.c (agent_get_confirmation): Map Cancel code here too.
970         * trustlist.c (agent_marktrusted): Return Cancel instead of
971         Not_Confirmed for the first question.
972
973 2006-10-12  Werner Koch  <wk@g10code.com>
974
975         * protect-tool.c (get_passphrase): Fix if !HAVE_LANGINFO_CODESET.
976
977 2006-10-06  Werner Koch  <wk@g10code.com>
978
979         * Makefile.am (AM_CFLAGS): Use PTH version of libassuan.
980         (gpg_agent_LDADD): Ditto.
981
982         * divert-scd.c (divert_pksign): Use PKAUTH for the TLS algo.
983
984 2006-10-05  Werner Koch  <wk@g10code.com>
985
986         * command.c (has_option_name): New.
987         (cmd_sethash): New --hash option.
988         * pksign.c (do_encode_raw_pkcs1): New.
989         (agent_pksign_do): Use it here for the TLS algo.
990         * agent.h (GCRY_MD_USER_TLS_MD5SHA1): New.
991         * divert-scd.c (pksign): Add case for tls-md5sha1.
992         
993         * divert-scd.c (encode_md_for_card): Check that the algo is valid.
994
995 2006-10-04  Werner Koch  <wk@g10code.com>
996
997         * call-pinentry.c (agent_get_passphrase): Changed to return the
998         unencoded passphrase.
999         (agent_askpin, agent_get_passphrase, agent_get_confirmation): Need
1000         to map the cancel error.
1001         * command.c (send_back_passphrase): New.
1002         (cmd_get_passphrase): Use it here.  Also implement --data option.
1003         (skip_options): New.
1004
1005 2006-09-26  Werner Koch  <wk@g10code.com>
1006
1007         * learncard.c (agent_handle_learn): Send back the keypair
1008         information.
1009
1010 2006-09-25  Werner Koch  <wk@g10code.com>
1011
1012         * trustlist.c (read_one_trustfile): Allow extra flags.
1013         (struct trustitem_s): Replaced KEYFLAGS by a FLAGS struct.
1014         Changed all code to use this.
1015         (agent_istrusted): New arg CTRL. Changed all callers.  Send back
1016         flags.
1017         * command.c (agent_write_status): New.
1018
1019 2006-09-20  Werner Koch  <wk@g10code.com>
1020
1021         * Makefile.am: Changes to allow parallel make runs.
1022
1023 2006-09-15  Werner Koch  <wk@g10code.com>
1024
1025         * trustlist.c: Entirely rewritten.
1026         (agent_trustlist_housekeeping): Removed and removed all calls.
1027
1028 2006-09-14  Werner Koch  <wk@g10code.com>
1029
1030         Replaced all call gpg_error_from_errno(errno) by
1031         gpg_error_from_syserror().
1032
1033         * call-pinentry.c (start_pinentry): Replaced pipe_connect2 by
1034         pipe_connect_ext.
1035         * call-scd.c (start_scd): Ditto.
1036         * command.c (start_command_handler): Replaced
1037         init_connected_socket_server by init_socket_server_ext.
1038
1039 2006-09-13  Werner Koch  <wk@g10code.com>
1040
1041         * preset-passphrase.c (main) [W32]: Check for WSAStartup error.
1042
1043 2006-09-08  Werner Koch  <wk@g10code.com>
1044
1045         * call-scd.c: Add signal.h as we are referencing SIGUSR2.
1046
1047 2006-09-06  Marcus Brinkmann  <marcus@g10code.de>
1048
1049         * Makefile.am (AM_CFLAGS): Add $(GPG_ERR_CFLAGS).
1050         (gpg_agent_LDADD): Replace -lgpg-error with $(GPG_ERROR_LIBS).
1051
1052 2006-09-06  Werner Koch  <wk@g10code.com>
1053
1054         * query.c: Renamed to ..
1055         * call-pinentry.c: .. this.
1056
1057         * agent.h (out_of_core): Removed.
1058         (CTRL): Removed and changed everywhere to ctrl_t.
1059
1060         Replaced all Assuan error codes by libgpg-error codes.  Removed
1061         all map_to_assuan_status and map_assuan_err.
1062         
1063         * gpg-agent.c (main): Call assuan_set_assuan_err_source to have Assuan
1064         switch to gpg-error codes.
1065         * command.c (set_error): Adjusted.
1066
1067 2006-09-04  Werner Koch  <wk@g10code.com>
1068
1069         * command.c (percent_plus_unescape): New.
1070         (cmd_get_val, cmd_putval): New.
1071
1072 2006-08-29  Werner Koch  <wk@g10code.com>
1073
1074         * command-ssh.c (stream_read_mpi): Sanity check for early
1075         detecting of too large keys.
1076         * gpg-agent.c (my_gcry_outofcore_handler): New.
1077         (main): Register it.
1078         (main): No allocate 32k secure memory (was 16k).
1079
1080 2006-07-31  Werner Koch  <wk@g10code.com>
1081
1082         * preset-passphrase.c (make_hexstring): For consistency use
1083         xtrymalloc and changed caller to use xfree.  Fixed function
1084         comment.
1085
1086 2006-07-29  Marcus Brinkmann  <marcus@g10code.de>
1087
1088         * preset-passphrase.c (preset_passphrase): Do not strip off last
1089         character of passphrase.
1090         (make_hexstring): New function.
1091         * command.c (cmd_preset_passphrase): Use parse_hexstring to syntax
1092         check passphrase argument.  Truncate passphrase at delimiter.
1093
1094 2006-07-24  Werner Koch  <wk@g10code.com>
1095
1096         * minip12.c (build_key_bag): New args SHA1HASH and
1097         KEYIDSTR. Append bag Attributes if these args are given.
1098         (build_cert_sequence): ditto.
1099         (p12_build): Calculate certificate hash and pass to build
1100         functions.
1101
1102 2006-07-21  Werner Koch  <wk@g10code.com>
1103
1104         * minip12.c (oid_pkcs_12_keyBag): New.
1105         (parse_bag_encrypted_data): New arg R_RESULT. Support keybags and
1106         return the key object. 
1107         (p12_parse): Take new arg into account.  Free RESULT on error.
1108
1109 2006-06-26  Werner Koch  <wk@g10code.com>
1110
1111         * gpg-agent.c (handle_signal): Print info for SIGUSR2 only in
1112         verbose mode.
1113
1114 2006-06-22  Werner Koch  <wk@g10code.com>
1115
1116         * command-ssh.c (make_cstring): Use memcpy instead of strncpy.
1117         (ssh_receive_mpint_list, sexp_key_extract, data_sign): Use
1118         xtrycalloc instead of xtrymalloc followed by memset.
1119
1120 2006-06-20  Werner Koch  <wk@g10code.com>
1121
1122         * minip12.c (create_final): New arg PW. Add code to calculate the
1123         MAC.
1124
1125 2006-06-09  Marcus Brinkmann  <marcus@g10code.de>
1126
1127         * Makefile.am (gpg_agent_LDADD): Add $(NETLIBS).
1128         (gpg_protect_tool_LDADD): Likewise.
1129         (gpg_preset_passphrase_LDADD): Likewise.
1130
1131 2006-04-09  Moritz Schulte  <moritz@g10code.com>
1132
1133         * command-ssh.c (ssh_request_process): Removed FIXME mentioning a
1134         possible DoS attack.
1135
1136 2006-04-01  Moritz Schulte  <moritz@g10code.com>
1137
1138         * command-ssh.c (ssh_identity_register): Make KEY_GRIP_RAW be 20
1139         instead of 21 bytes long; do not fill KEY_GRIP_RAW[20] with NUL
1140         byte - KEY_GRIP_RAW is a raw binary string anyway.
1141
1142 2006-02-09  Werner Koch  <wk@g10code.com>
1143
1144         * call-scd.c (struct scd_local_s): New field next_local.
1145         (scd_local_list): New.
1146         (start_scd): Put new local into list.
1147         (agent_reset_scd): Remove it from the list.
1148         (agent_scd_check_aliveness): Here is the actual reason why we need
1149         all this stuff.
1150         (agent_reset_scd): Send the new command RESTART instead of RESET.
1151
1152 2005-12-16  Werner Koch  <wk@g10code.com>
1153
1154         * minip12.c (cram_octet_string): New
1155         (p12_parse): Use it for NDEFed bags.
1156         (parse_bag_data): Ditto.
1157         (string_to_key, set_key_iv, crypt_block): New arg SALTLEN.
1158         (p12_build): Use old value 8 for new arg.
1159         (parse_bag_encrypted_data, parse_bag_data): Allow for salts of 8
1160         to 16 bytes.  Add new arg R_CONSUMED.
1161
1162 2005-11-24  Werner Koch  <wk@g10code.com>
1163
1164         * minip12.c (p12_parse): Fixed for case that the key object comes
1165         prior to the certificate.
1166
1167 2005-10-19  Werner Koch  <wk@g10code.com>
1168
1169         * divert-scd.c (getpin_cb): Hack to use it for a keypad message.
1170
1171         * call-scd.c (inq_needpin): Reworked to support the new KEYPADINFO.
1172
1173         * query.c (start_pinentry): Keep track of the owner.
1174         (popup_message_thread, agent_popup_message_start) 
1175         (agent_popup_message_stop, agent_reset_query): New.
1176         * command.c (start_command_handler): Make sure a popup window gets
1177         closed.
1178
1179 2005-10-08  Marcus Brinkmann  <marcus@g10code.de>
1180
1181         * Makefile.am (gpg_protect_tool_LDADD): Add ../gl/libgnu.a.
1182         (gpg_preset_passphrase_LDADD, t_common_ldadd): Likewise.
1183         (gpg_agent_LDADD): Add ../gl/libgnu.a after ../common/libcommon.a.
1184
1185 2005-09-16  Werner Koch  <wk@g10code.com>
1186
1187         * minip12.c (build_key_sequence, build_cert_sequence): Fixed
1188         padding.
1189
1190 2005-09-15  Moritz Schulte  <moritz@g10code.com>
1191
1192         * t-protect.c (test_agent_protect): Implemented.
1193         (main): Disable use of secure memory.
1194
1195 2005-09-09  Werner Koch  <wk@g10code.com>
1196
1197         * minip12.c (p12_build): Oops, array needs to be larger for the
1198         certificate.
1199         (build_cert_bag): Fixed yesterdays change.
1200
1201         * command-ssh.c (card_key_available): Let the card handler decide
1202         whether the card is supported here.  Also get a short serial
1203         number to return from the card handler.
1204
1205 2005-09-08  Werner Koch  <wk@g10code.com>
1206
1207         * minip12.c (build_cert_bag): Use a non constructed object.
1208         i.e. 0x80 and not 0xa0.
1209
1210 2005-08-16  Werner Koch  <wk@g10code.com>
1211
1212         * gpg-agent.c (main): Use a default file name for --write-env-file.
1213
1214 2005-07-25  Werner Koch  <wk@g10code.com>
1215
1216         * findkey.c (agent_public_key_from_file): Fixed array assignment.
1217         This was the cause for random segvs.
1218
1219 2005-06-29  Werner Koch  <wk@g10code.com>
1220
1221         * command-ssh.c (data_sign): Removed empty statement.
1222
1223 2005-06-21  Werner Koch  <wk@g10code.com>
1224
1225         * minip12.c (create_final): Cast size_t to ulong for printf. 
1226         (build_key_bag, build_cert_bag, build_cert_sequence): Ditto.
1227
1228 2005-06-16  Werner Koch  <wk@g10code.com>
1229
1230         * protect-tool.c (make_advanced): Makde RESULT a plain char.
1231         * call-scd.c (unescape_status_string): Need to cast unsigned char*
1232         for strcpy.
1233         (agent_card_pksign): Made arg R_BUF an unsigned char**.
1234         * divert-scd.c (divert_pksign): Made SIGVAL unsigned char*.
1235         (encode_md_for_card): Initialize R_VAL and R_LEN.
1236         * genkey.c (store_key): Made BUF unsigned.
1237         * protect.c (do_encryption): Ditto.
1238         (do_encryption): Made arg PROTBEGIN unsigned. Initialize RESULT
1239         and RESULTLEN even on error.
1240         (merge_lists): Need to cast unsigned char * for strcpy. Initialize 
1241         RESULTand RESULTLEN even on error.
1242         (agent_unprotect): Likewise for strtoul.
1243         (make_shadow_info): Made P and INFO plain char.
1244         (agent_shadow_key): Made P plain char.
1245
1246 2005-06-15  Werner Koch  <wk@g10code.com>
1247
1248         * query.c (agent_get_passphrase): Made HEXSTRING a char*.
1249         * command-ssh.c (ssh_key_grip): Made arg BUFFER unsigned.
1250         (ssh_key_grip): Simplified.
1251         (data_sign): Initialize variables with the definition.
1252         (ssh_convert_key_to_blob): Make sure that BLOB and BLOB_SIZE
1253         are set to NULL on error.  Cool, gcc-4 detects uninitialized stuff
1254         beyond function boundaries; well it can't know that we do error
1255         proper error handling so that this was not a real error.
1256         (file_to_buffer): Likewise for BUFFER and BUFFER_N.
1257         (data_sign): Likewise for SIG and SIG_N.
1258         (stream_read_byte): Set B to a value even on error.
1259         * command.c (cmd_genkey): Changed VALUE to char.
1260         (cmd_readkey): Cast arg for gcry_sexp_sprint.
1261         * agent.h (struct server_control_s): Made KEYGRIP unsigned.
1262
1263 2005-06-13  Werner Koch  <wk@g10code.com>
1264
1265         * command-ssh.c (start_command_handler_ssh): Reset the SCD.
1266
1267 2005-06-09  Werner Koch  <wk@g10code.com>
1268
1269         * gpg-agent.c (create_socket_name): New option --max-cache-ttl-ssh.
1270         * cache.c (housekeeping): Use it.
1271         (agent_put_cache): Use a switch to get the default ttl so that it
1272         is easier to add more cases.
1273
1274 2005-06-06  Werner Koch  <wk@g10code.com>
1275
1276         * gpg-agent.c: New option --default-cache-ttl-ssh.
1277         * agent.h (cache_mode_t): New.
1278         * pksign.c (agent_pksign_do): New arg CACHE_MODE to replace the
1279         ARG IGNORE_CACHE. Changed all callers.
1280         (agent_pksign): Ditto.
1281         * findkey.c (agent_key_from_file): Ditto. Canged all callers.
1282         (unprotect): Ditto.
1283         * command-ssh.c (data_sign): Use CACHE_MODE_SSH.
1284         * cache.c (agent_get_cache): New arg CACHE_MODE.
1285         (agent_put_cache): Ditto.  Store it in the cache.
1286
1287         * query.c (agent_query_dump_state, dump_mutex_state): New.
1288         (unlock_pinentry): Reset the global context before releasing the
1289         mutex.
1290         * gpg-agent.c (handle_signal): Dump query.c info on SIGUSR1.
1291
1292         * call-scd.c (agent_scd_check_aliveness): Always do a waitpid and
1293         add a timeout to the locking.
1294
1295 2005-06-03  Werner Koch  <wk@g10code.com>
1296
1297         * command.c (cmd_updatestartuptty): New.
1298
1299         * gpg-agent.c: New option --write-env-file.
1300         
1301         * gpg-agent.c (handle_connections): Make sure that the signals we
1302         are handling are not blocked.Block signals while creating new
1303         threads.
1304
1305 2005-06-02  Werner Koch  <wk@g10code.com>
1306
1307         * call-scd.c (agent_scd_dump_state, dump_mutex_state): New.
1308         * gpg-agent.c (handle_signal): Print it on SIGUSR1.
1309         (handle_connections): Include the file descriptor into the
1310         threadnames.
1311
1312 2005-06-01  Werner Koch  <wk@g10code.com>
1313
1314         * gpg-agent.c: Include setenv.h.
1315
1316 2005-05-31  Werner Koch  <wk@g10code.com>
1317
1318         * agent.h (out_of_core): s/__inline__/inine.  Noted by Ray Link.
1319
1320 2005-05-25  Werner Koch  <wk@g10code.com>
1321
1322         * gpg-agent.c (main): Do not unset the DISPLAY when we are
1323         continuing as child.
1324
1325 2005-05-24  Werner Koch  <wk@g10code.com>
1326
1327         * call-scd.c (inq_needpin): Skip leading spaces in of PIN
1328         description.
1329         * divert-scd.c (getpin_cb): Enhanced to cope with description
1330         flags.
1331         * query.c (agent_askpin): Add arg PROMPT_TEXT. Changed all
1332         callers.
1333
1334 2005-05-21  Werner Koch  <wk@g10code.com>
1335
1336         * call-scd.c (start_scd): Don't test for an alive scdaemon here.
1337         (agent_scd_check_aliveness): New.
1338         * gpg-agent.c (handle_tick): Test for an alive scdaemon.
1339         (handle_signal): Print thread info on SIGUSR1.
1340
1341 2005-05-20  Werner Koch  <wk@g10code.com>
1342
1343         * protect-tool.c: New option --canonical.
1344         (show_file): Implement it.
1345
1346         * keyformat.txt: Define the created-at attribute for keys.
1347
1348 2005-05-18  Werner Koch  <wk@g10code.com>
1349
1350         * divert-scd.c (ask_for_card): Removed the card reset kludge.
1351
1352 2005-05-17  Werner Koch  <wk@g10code.com>
1353
1354         * call-scd.c (unlock_scd): Add new arg CTRL. Changed all callers.
1355         (start_scd): Reoworked to allow for additional connections.
1356         * agent.h (ctrl_t): Add local data for the SCdaemon.
1357         * command.c (start_command_handler): Release SERVER_LOCAL.
1358
1359         * gpg-agent.c (create_server_socket): Use xmalloc.
1360         (main): Removed option --disable-pth a dummy.  Removed non-pth
1361         code path.
1362         (cleanup_sh): Removed.  Not needed anymore.
1363
1364 2005-05-05  Moritz Schulte  <moritz@g10code.com>
1365
1366         * command-ssh.c (ssh_key_to_buffer): Rename to ...
1367         (ssh_key_to_protected_buffer): ... this; change callers.
1368         Improved documentation.
1369         Use ssh_key_grip(), where gcry_pk_get_keygrip() has been used
1370         before.
1371         (ssh_handler_sign_request): Removed unusued variable P.
1372
1373 2005-04-20  Moritz Schulte  <moritz@g10code.com>
1374
1375         * command-ssh.c (ssh_handler_request_identities): Removed
1376         debugging code (sleep call), which was commited unintenionally.
1377
1378 2005-04-20  Werner Koch  <wk@g10code.com>
1379
1380         * minip12.c (parse_bag_encrypted_data): Fix the unpadding hack.
1381
1382         * gpg-agent.c: New option --disable-scdaemon.
1383         (handle_connections): Add time event to drive ...
1384         (handle_tick): New function.
1385         (main): Record the parent PID. Fixed segv when using ssh and a
1386         command.
1387
1388         * call-scd.c (start_scd): Take care of this option.
1389
1390 2005-04-03  Moritz Schulte  <moritz@g10code.com>
1391
1392         * command-ssh.c (ssh_request_spec): New member: secret_input.
1393         (REQUEST_SPEC_DEFINE): New argument: secret_input.
1394         (request_specs): Add secret_input flag.
1395         (request_spec_lookup): New function ...
1396         (ssh_request_process): ... use it here; depending on secret_input
1397         flag allocate secure or non-secure memory.
1398
1399 2005-03-02  Moritz Schulte  <moritz@g10code.com>
1400
1401         * command-ssh.c (sexp_key_extract): Removed FIXME, since
1402         xtrymallos does set errno correctly by now.
1403         (sexp_extract_identifier): Remove const attribute from identifier.
1404         (ssh_handler_request_identities): Remove const attribute from
1405         key_type; removes ugly casts and FIXME.
1406         (sexp_key_extract): Remove const attribute from comment.
1407         (ssh_send_key_public): Remove const attribute from
1408         key_type/comment; removes ugly cast.
1409         (data_sign): Remove const attribute from identifier; removes ugly
1410         cast.
1411         (key_secret_to_public): Remove const attribute from comment;
1412         removes ugly cast.
1413         (ssh_handler_sign_request): Remove const attribute from p.
1414         (sexp_key_extract): Use make_cstring().
1415         (ssh_key_extract_comment): Likewise.
1416         (ssh_key_to_buffer): Use secure memory for memory area to hold the
1417         key S-Expression.
1418         Added more comments.
1419
1420 2005-02-25  Werner Koch  <wk@g10code.com>
1421
1422         * findkey.c (modify_description): Keep invalid % escapes, so that
1423         %0A may pass through.
1424
1425         * agent.h (server_control_s): New field USE_AUTH_CALL.
1426         * call-scd.c (agent_card_pksign): Make use of it.
1427         * command-ssh.c (data_sign): Set the flag.
1428         (ssh_send_key_public): New arg OVERRIDE_COMMENT.
1429         (card_key_available): Add new arg CARDSN.
1430         (ssh_handler_request_identities): Use the card s/n as comment.
1431         (sexp_key_extract): Use GCRYMPI_FMT_STD.
1432         (data_sign): Ditto.
1433
1434         * learncard.c (make_shadow_info): Moved to ..
1435         * protect.c (make_shadow_info): .. here. Return NULL on malloc
1436         failure. Made global.
1437         * agent.h: Add prototype.
1438
1439 2005-02-24  Werner Koch  <wk@g10code.com>
1440
1441         * call-scd.c (unescape_status_string): New. Actual a copy of
1442         ../g10/call-agent.c
1443         (card_getattr_cb, agent_card_getattr): New.
1444
1445         * command-ssh.c (card_key_available): New.
1446         (ssh_handler_request_identities): First see whether a card key is
1447         available.
1448
1449         * gpg-agent.c (handle_connections): Need to check for events if
1450         select returns with -1.
1451
1452 2005-02-23  Werner Koch  <wk@g10code.com>
1453
1454         * command-ssh.c (get_passphrase): Removed.
1455         (ssh_identity_register): Partly rewritten.
1456         (open_control_file, search_control_file, add_control_entry): New.
1457         (ssh_handler_request_identities): Return only files listed in our
1458         control file.
1459
1460         * findkey.c (unprotect): Check for allocation error.
1461
1462         * agent.h (opt): Add fields to record the startup terminal
1463         settings.
1464         * gpg-agent.c (main): Record them and do not force keep display
1465         with --enable-ssh-support.
1466         * command-ssh.c (start_command_handler_ssh): Use them here.
1467
1468         * gpg-agent.c: Renamed option --ssh-support to
1469         --enable-ssh-support.
1470
1471         * command.c (cmd_readkey): New.
1472         (register_commands): Register new command "READKEY".
1473
1474         * command-ssh.c (ssh_request_process): Improved logging.
1475
1476         * findkey.c (agent_write_private_key): Always use plain open.
1477         Don't depend on an umask for permissions.
1478         (agent_key_from_file): Factored file reading code out to ..
1479         (read_key_file): .. new function.
1480         (agent_public_key_from_file): New.
1481
1482 2005-02-22  Werner Koch  <wk@g10code.com>
1483
1484         * command-ssh.c (stream_read_string): Removed call to abort on
1485         memory error because the CVS version of libgcrypt makes sure
1486         that ERRNO gets always set on error even with a faulty user
1487         supplied function.
1488
1489 2005-02-19  Moritz Schulte  <moritz@g10code.com>
1490
1491         * command-ssh.c (ssh_receive_mpint_list): Slightly rewritten, do
1492         not use elems_secret member of key_spec.
1493         (ssh_key_type_spec): Removed member: elems_secret.
1494         (ssh_key_types): Removed elems_secret data.
1495         (ssh_sexp_construct): Renamed to ...
1496         (sexp_key_construct): ... this; changed callers.
1497         (ssh_sexp_extract): Renamed to ...
1498         (sexp_key_extract): ... this; changed callers.
1499         (ssh_sexp_extract_key_type): Renamed to ...
1500         (sexp_extract_identifier): ... this; changed callers; use
1501         make_cstring().
1502         Added more comments.
1503
1504 2005-02-18  Moritz Schulte  <moritz@g10code.com>
1505
1506         * command-ssh.c (ssh_sexp_construct): Rewritten generation of sexp
1507         template, clarified.
1508         (ssh_sexp_extract): Support shadowed-private-key-sexp; treat
1509         protected-private key and shadowed-private-key as public keys.
1510         (key_secret_to_public): Rewritten: simply use ssh_sexp_extract()
1511         and ssh_sexp_construct().
1512
1513 2005-02-15  Werner Koch  <wk@g10code.com>
1514
1515         * findkey.c (modify_description): Don't increment OUT_LEN during
1516         the second pass.
1517
1518 2005-02-14  Moritz Schulte  <moritz@g10code.com>
1519
1520         * command-ssh.c (es_read_byte): Renamed to ...
1521         (stream_es_read_byte): ... this; changed callers.
1522         (es_write_byte): Renamed to ...
1523         (stream_write_byte): ... this; changed callers.
1524         (es_read_uint32): Renamed to ...
1525         (stream_read_uint32): ... this; changed callers.
1526         (es_write_uint32): Renamed to ...
1527         (stream_write_uint32): ... this; changed callers.
1528         (es_read_data): Renamed to ...
1529         (stream_read_data): ... this; changed callers.
1530         (es_write_data): Renamed to ...
1531         (stream_write_data): ... this; changed callers.
1532         (es_read_string): Renamed to ...
1533         (stream_read_string): ... this; changed callers.
1534         (es_read_cstring): Renamed to ...
1535         (stream_read_cstring): ... this; changed callers.
1536         (es_write_string): Renamed to ...
1537         (stream_write_string): ... this; changed callers.
1538         (es_write_cstring): Renamed to ...
1539         (stream_write_cstring): ... this; changed callers.
1540         (es_read_mpi): Renamed to ...
1541         (stream_read_mpi): ... this; changed callers.
1542         (es_write_mpi): Renamed to ...
1543         (stream_write_mpi): ... this; changed callers.
1544         (es_copy): Renamed to ...
1545         (stream_copy): ... this; changed callers.
1546         (es_read_file): Renamed to ...
1547         (file_to_buffer): ... this; changed callers.
1548         (ssh_identity_register): Removed variable description_length;
1549         changed code to use asprintf for description.
1550         (stream_write_uint32): Do not filter out the last byte of shift
1551         expression.
1552         (uint32_construct): New macro ...
1553         (stream_read_uint32): ... use it; removed unnecessary cast.
1554
1555 2005-02-03  Werner Koch  <wk@g10code.com>
1556
1557         * agent.h (agent_exit): Add JNLIB_GCC_A_NR to indicate that this
1558         function won't return.
1559
1560         * gpg-agent.c (check_for_running_agent): Initialize pid to a
1561         default value if not needed.
1562
1563         * command-ssh.c: Removed stdint.h.  s/byte_t/unsigned char/,
1564         s/uint32/u32/ becuase that is what we have always used in GnuPG.
1565         (ssh_request_specs): Moved to top of file.
1566         (ssh_key_types): Ditto.
1567         (make_cstring): Ditto.
1568         (data_sign): Don't use a variable for the passphrase prompt, make
1569         it translatable.
1570         (ssh_request_process): 
1571         
1572
1573         * findkey.c (modify_description): Renamed arguments for clarity,
1574         polished documentation.  Make comment a C-string.  Fixed case of
1575         DESCRIPTION being just "%".
1576         (agent_key_from_file): Make sure comment string to a C-string.
1577
1578         * gpg-agent.c (create_socket_name): Cleanup the implemntation, use
1579         DIMof, agent_exit, removed superflous args and return the
1580         allocated string as value.  Documented.  Changed callers.
1581         (create_server_socket): Cleanups similar to above.  Changed callers.
1582         (cleanup_do): Renamed to ..
1583         (remove_socket): .. this.  Changed caller.
1584         (handle_connections): The signals are to be handled in the select
1585         and not in the accept.  Test all FDs after returning from a
1586         select.  Remove the event tests from the accept calls.  The select
1587         already assured that the accept won't block.
1588
1589 2005-01-29  Moritz Schulte  <moritz@g10code.com>
1590
1591         * command-ssh.c (ssh_handler_request_identities)
1592         (ssh_handler_sign_request, ssh_handler_add_identity)
1593         (ssh_handler_remove_identity, ssh_handler_remove_all_identities)
1594         (ssh_handler_lock, ssh_handler_unlock): Changed to return an error
1595         code instead of a boolean.
1596         (ssh_request_process): Changed to return a boolean instead of an
1597         error; adjust caller.
1598         (ssh_request_handle_t): Adjusted type.
1599         (ssh_request_spec): New member: identifier.
1600         (REQUEST_SPEC_DEFINE): New macro; use it for initialization of
1601         request_specs[].
1602         (ssh_request_process): In debugging mode, log identifier of
1603         handler to execute.
1604         (start_command_handler_ssh): Moved most of the stream handling
1605         code ...
1606         (ssh_request_process): ... here.
1607
1608 2005-01-28  Moritz Schulte  <moritz@g10code.com>
1609
1610         * command-ssh.c (ssh_handler_add_identity): Pass ctrl to
1611         ssh_identity_register().
1612         (ssh_identity_register): New argument: ctrl; pass ctrl to
1613         get_passphrase().
1614         (get_passphrase): Pass ctrl instead of NULL to agent_askpin().
1615         (start_command_handler_ssh): Use agent_init_default_ctrl();
1616         deallocate structure members, which might be dynamically
1617         allocated.
1618         (lifetime_default): Removed variable.
1619         (ssh_handler_add_identity): Fix ttl handling; renamed variable
1620         `death' to `ttl'.
1621         (ssh_identity_register): Fix key grip handling.
1622
1623 2005-01-26  Moritz Schulte  <moritz@g10code.com>
1624
1625         * command-ssh.c (ssh_handler_sign_request): Confirm to agent
1626         protocol in case of failure.
1627
1628         * command-ssh.c: New file.
1629
1630         * Makefile.am (gpg_agent_SOURCES): New source file: command-ssh.c.
1631
1632         * findkey.c (modify_description): New function.
1633         (agent_key_from_file): Support comment field in key s-expressions.
1634
1635         * gpg-agent.c (enum cmd_and_opt_values): New item: oSSHSupport.
1636         (opts) New entry for oSSHSupport.
1637         New variable: socket_name_ssh.
1638         (cleanup_do): New function based on cleanup().
1639         (cleanup): Use cleanup_do() for socket_name and socket_name_ssh.
1640         (main): New switch case for oSSHSupport.
1641         (main): Move socket name creation code to ...
1642         (create_socket_name): ... this new function.
1643         (main): Use create_socket_name() for creating socket names for
1644         socket_name and for socket_name_ssh in case ssh support is
1645         enabled.
1646         Move socket creation code to ...
1647         (create_server_socket): ... this new function.
1648         (main): Use create_server_socket() for creating sockets.
1649         In case standard_socket is set, do not only store a socket name in
1650         socket_name, but also in socket_name_ssh.
1651         Generate additional environment info strings for ssh support.
1652         Pass additional ssh socket argument to handle_connections.
1653         (start_connection_thread_ssh): New function.
1654         (handle_connections): Use select to multiplex between gpg-agent
1655         and ssh-agent protocol.
1656
1657         * agent.h (struct opt): New member: ssh_support.
1658         (start_command_handler_ssh): Add prototype.
1659
1660 2005-01-04  Werner Koch  <wk@g10code.com>
1661
1662         * trustlist.c (agent_marktrusted): Use "Cancel" for the first
1663         confirmation and made the strings translatable.
1664
1665         * cache.c (agent_put_cache): Fix the test for using the default
1666         TTL.
1667
1668 2004-12-21  Werner Koch  <wk@g10code.com>
1669
1670         * preset-passphrase.c (preset_passphrase): Handle --passphrase.
1671
1672         * Makefile.am (gpg_preset_passphrase_LDADD): Reorder libs so that
1673         pwquery may use stuff from jnlib.  Conditionally add -lwsock2
1674         (gpg_protect_tool_LDADD): Ditto.
1675
1676         * preset-passphrase.c (main): Use default_homedir().
1677         (main) [W32]: Initialize sockets.
1678
1679 2004-12-21  Marcus Brinkmann  <marcus@g10code.de>
1680
1681         * Makefile.am (libexec_PROGRAMS): Add gpg-preset-passphrase.
1682         (gpg_preset_passphrase_SOURCES, gpg_preset_passphrase_LDADD): New
1683         targets.
1684         * agent.h (opt): New member allow_cache_passphrase.
1685         * cache.c (housekeeping): Check if R->ttl is not negative.
1686         (agent_put_cache): Allow ttl to be negative.
1687         * command.c (parse_hexstring): Allow something to follow the
1688         hexstring.
1689         (cmd_cache_passphrase): New function.
1690         (register_commands): Add it.
1691         * gpg-agent.c: Handle --allow-preset-passphrase.
1692         * preset-passphrase.c: New file.
1693
1694 2004-12-21  Werner Koch  <wk@g10code.com>
1695
1696         * gpg-agent.c (main): Use default_homedir().
1697         * protect-tool.c (main): Ditto. 
1698
1699 2004-12-20  Werner Koch  <wk@g10code.com>
1700
1701         * gpg-agent.c (main) [W32]: Now that Mutexes work we can remove
1702         the pth_init kludge.
1703         (main): Add new options --[no-]use-standard-socket.
1704         (check_for_running_agent): Check whether it is running on the
1705         standard socket.
1706
1707         * call-scd.c (init_membuf, put_membuf, get_membuf): Removed.  We
1708         now use the identical implementation from ../common/membuf.c.
1709
1710         * pksign.c (agent_pksign): Changed arg OUTFP to OUTBUF and use
1711         membuf functions to return the value.
1712         * pkdecrypt.c (agent_pkdecrypt): Ditto.
1713         * genkey.c (agent_genkey): Ditto.
1714         * command.c (cmd_pksign, cmd_pkdecrypt, cmd_genkey): Replaced
1715         assuan_get_data_fp() by a the membuf scheme.
1716         (clear_outbuf, write_and_clear_outbuf): New.
1717
1718 2004-12-19  Werner Koch  <wk@g10code.com>
1719
1720         * query.c (initialize_module_query): New.
1721         * call-scd.c (initialize_module_call_scd): New.
1722         * gpg-agent.c (main): Call them.
1723         
1724 2004-12-18  Werner Koch  <wk@g10code.com>
1725
1726         * gpg-agent.c (main):  Remove special Pth initialize.
1727
1728         * agent.h (map_assuan_err): Define in terms of
1729         map_assuan_err_with_source.
1730
1731 2004-12-17  Moritz Schulte  <moritz@g10code.com>
1732
1733         * query.c: Undo change from 2004-12-05.
1734
1735 2004-12-15  Werner Koch  <wk@g10code.com>
1736
1737         * gpg-agent.c [W32]: Various hacks to make it work.
1738
1739         * findkey.c (agent_write_private_key) [W32]: Adjust open call.
1740
1741         * call-scd.c (start_scd) [W32]: Don't check whether the daemon
1742         didn't died.  To hard to do under Windows.
1743         (start_scd) [W32]: Disable sending of the event signal option.
1744
1745         * protect-tool.c (read_file, export_p12_file) [W32]: Use setmode
1746         to get stdout and stin into binary mode.
1747
1748 2004-12-05  Moritz Schulte  <moritz@g10code.com>
1749
1750         * query.c (start_pinentry): Allow CTRL be NULL.
1751
1752 2004-10-22  Werner Koch  <wk@g10code.com>
1753
1754         * gpg-agent.c (parse_rereadable_options): Return "not handled"
1755         when the log file has not beend hadled.  This is will let the main
1756         option processing continue. Fixed a bug introduced on 2004-09-4
1757         resulting in logging to stderr until a HUP has been given.
1758         (main): Don't close the listen FD.
1759
1760 2004-09-30  Werner Koch  <wk@g10code.com>
1761
1762         * Makefile.am: Adjusted from gettext 1.14.
1763
1764 2004-09-29  Werner Koch  <wk@g10code.com>
1765
1766         * minip12.c (parse_bag_encrypted_data): Print error if a bad
1767         passphrase has been given.
1768
1769 2004-09-28  Werner Koch  <wk@g10code.com>
1770
1771         * protect.c (agent_unprotect): Fixed wiping of CLEARTEXT.  Thanks
1772         to Moritz for pointing this out.
1773
1774 2004-09-25  Moritz Schulte  <moritz@g10code.com>
1775         
1776         * agent.h: Declare: agent_pksign_do.
1777         (struct server_control_s): New member: raw_value.
1778         
1779         * pksign.c (do_encode_md): New argument: raw_value; support
1780         generation of raw (non-pkcs1) data objects; adjust callers.
1781         (agent_pksign_do): New function, based on code ripped
1782         out from agent_pksign.
1783         (agent_pksign): Use agent_pksign_do.
1784
1785         * command.c (start_command_handler): Set ctrl.digest.raw_value.
1786         
1787 2004-09-09  Werner Koch  <wk@g10code.de>
1788
1789         * gpg-agent.c (check_for_running_agent): New.
1790         (main): The default action is now to check for an already running
1791         agent.
1792         (parse_rereadable_options): Set logfile only on reread.
1793         (main): Do not print the "is development version" note.
1794
1795 2004-08-20  Werner Koch  <wk@g10code.de>
1796
1797         * gpg-agent.c: New option --max-cache-ttl.  Suggested by Alexander
1798         Belopolsky.
1799         * cache.c (housekeeping): Use it here instead of the hardwired
1800         default of 1 hour.
1801
1802         * query.c (start_pinentry): Use a timeout for the pinentry lock.
1803
1804 2004-08-18  Werner Koch  <wk@g10code.de>
1805
1806         * protect-tool.c (get_passphrase): Make sure that the default
1807         prompts passed to gpg-agent are utf-8 encoded. Add new prompt values.
1808         (import_p12_file, import_p12_file, export_p12_file): Changed calls
1809         to get_passphrase so that better prompts are displayed.
1810         (get_new_passphrase): New.
1811
1812 2004-07-22  Werner Koch  <wk@g10code.de>
1813
1814         * trustlist.c (read_list): Allow colons in the fingerprint.
1815         (headerblurb): Rephrased.
1816
1817         * gpg-agent.c (handle_connections): Increase the stack size ot 256k.
1818
1819 2004-06-20  Moritz Schulte  <moritz@g10code.com>
1820
1821         * gpg-agent.c: Include <sys/stat.h> (build fix for BSD).
1822
1823 2004-05-11  Werner Koch  <wk@gnupg.org>
1824
1825         * gpg-agent.c (handle_signal): Reload the trustlist on SIGHUP.
1826         (start_connection_thread): Hack to simulate a ticker.
1827         * trustlist.c (agent_trustlist_housekeeping) 
1828         (agent_reload_trustlist): New.  Protected all global functions
1829         here with a simple counter which is sufficient for Pth.
1830
1831 2004-05-03  Werner Koch  <wk@gnupg.org>
1832
1833         * gpg-agent.c: Remove help texts for options lile --lc-ctype.
1834         (main): New option --allow-mark-trusted. 
1835         * trustlist.c (agent_marktrusted): Use it here.
1836
1837 2004-04-30  Werner Koch  <wk@gnupg.org>
1838
1839         * protect-tool.c: New option --enable-status-msg.
1840         (store_private_key): Print status messages for imported keys.
1841         (read_and_unprotect): Ditto for bad passphrase.
1842
1843         * gpg-agent.c (parse_rereadable_options): New arg REREAD.  Allow
1844         changing oLogFile.
1845         (current_logfile): New.
1846
1847 2004-04-26  Werner Koch  <wk@gnupg.org>
1848
1849         * call-scd.c (start_scd): Do not register an event signal if we
1850         are running as a pipe server.
1851
1852 2004-04-21  Werner Koch  <wk@gnupg.org>
1853
1854         * call-scd.c (start_scd): Send event-signal option. Always check
1855         that the scdaemon is still running.
1856
1857         * gpg-agent.c (handle_signal): Do not use SIGUSR{1,2} anymore for
1858         changing the verbosity.
1859
1860 2004-04-16  Werner Koch  <wk@gnupg.org>
1861
1862         * gpg-agent.c (main): Tell the logging code that we are running
1863         detached.
1864
1865 2004-04-06  Werner Koch  <wk@gnupg.org>
1866
1867         * gpg-agent.c (main): Use new libgcrypt thread library register
1868         scheme.
1869
1870 2004-03-23  Marcus Brinkmann  <marcus@g10code.de>
1871
1872         * gpg-agent.c (main): For now, always print the default config
1873         file name for --gpgconf-list.
1874
1875 2004-03-17  Werner Koch  <wk@gnupg.org>
1876
1877         * gpg-agent.c (main) <gpgconf>: Fixed default value quoting.
1878
1879 2004-03-16  Werner Koch  <wk@gnupg.org>
1880
1881         * gpg-agent.c (parse_rereadable_options): Use the new
1882         DEFAULT_CACHE_TTL macro.
1883         (main): Updated --gpgconf-list output.
1884
1885 2004-02-21  Werner Koch  <wk@gnupg.org>
1886
1887         * command.c (cmd_passwd): Take acount of a key description.
1888
1889         * genkey.c (reenter_compare_cb): Do not set the error text.
1890         (agent_protect_and_store, agent_genkey): Force a re-enter after a
1891         non-matching passphrase.
1892         * query.c (agent_askpin): Add new arg INITIAL_ERRTEXT; changed
1893         all callers.
1894
1895 2004-02-19  Werner Koch  <wk@gnupg.org>
1896
1897         * protect-tool.c: New options --have-cert and --prompt.
1898         (export_p12_file): Read a certificate from STDIN and pass it to
1899         p12_build.  Detect a keygrip and construct the filename in that
1900         case.  Unprotcet a key if needed.  Print error messages for key
1901         formats we can't handle.
1902         (release_passphrase): New.
1903         (get_passphrase): New arg PROMPTNO. Return the allocated
1904         string. Changed all callers.
1905
1906         * minip12.c: Revamped the build part.
1907         (p12_build): New args CERT and CERTLEN.  
1908
1909 2004-02-18  Werner Koch  <wk@gnupg.org>
1910
1911         * protect-tool.c (main): Setup the used character set.
1912         * gpg-agent.c (main): Ditto.
1913
1914         * gpg-agent.c (set_debug): New.  New option --debug-level.
1915         (main): New option --gpgconf-list.
1916
1917 2004-02-17  Werner Koch  <wk@gnupg.org>
1918
1919         * pksign.c (do_encode_md): Cleaned up by using gcry_sexp_build.
1920
1921         * Makefile.am (gpg_protect_tool_SOURCES): Removed
1922         simple-pwquery.[ch], as we once moved it to ../common.
1923
1924 2004-02-13  Werner Koch  <wk@gnupg.org>
1925
1926         * command.c (cmd_setkeydesc): New.
1927         (register_commands): Add command SETKEYDESC.
1928         (cmd_pksign, cmd_pkdecrypt): Use the key description.
1929         (reset_notify): Reset the description.
1930         * findkey.c (unprotect): Add arg DESC_TEXT.
1931         (agent_key_from_file): Ditto.
1932         * pksign.c (agent_pksign): Ditto.
1933         * pkdecrypt.c (agent_pkdecrypt): Ditto. Made CIPHERTEXT an
1934         unsigned char*.
1935
1936         * protect-tool.c (main): New options --no-fail-on-exist, --homedir.
1937         (store_private_key): Use them here.
1938
1939 2004-02-12  Werner Koch  <wk@gnupg.org>
1940
1941         * protect-tool.c (read_file, main): Allow reading from stdin.
1942
1943         * Makefile.am: Include cmacros.am for common flags.
1944         (libexec_PROGRAMS): Put gpg-protect-tool there.
1945
1946 2004-02-10  Werner Koch  <wk@gnupg.org>
1947
1948         * minip12.c (parse_bag_encrypted_data): Finished implementation.
1949         (p12_parse): Add callback args.
1950         * protect-tool.c (import_p12_cert_cb): New.
1951         (import_p12_file): Use it.
1952
1953 2004-02-06  Werner Koch  <wk@gnupg.org>
1954
1955         * minip12.c (crypt_block): Add arg CIPHER_ALGO; changed all callers.
1956         (set_key_iv): Add arg KEYBYTES; changed caller.
1957
1958 2004-02-03  Werner Koch  <wk@gnupg.org>
1959
1960         * findkey.c (agent_key_from_file): Extra paranoid wipe.
1961         * protect.c (agent_unprotect): Ditto.
1962         (merge_lists): Ditto. Add arg RESULTLEN.
1963         * pkdecrypt.c (agent_pkdecrypt): Don't show the secret key even in
1964         debug mode.
1965
1966         * protect.c: Add DSA and Elgamal description.
1967
1968 2004-01-29  Werner Koch  <wk@gnupg.org>
1969
1970         * agent.h (server_control_s): Add connection_fd field.
1971         * command.c (start_command_handler): Init it here.
1972         * gpg-agent.c (agent_init_default_ctrl): and here.
1973         * call-scd.c: Add the CTRL arg to all functions calling start_scd
1974         and pass it to start_scd.  Changed all callers
1975         (start_scd): Keep track of the current active connection.
1976         (agent_reset_scd): New.
1977         * command.c (start_command_handler): Call it here.
1978         * learncard.c (agent_handle_learn): Add arg CTRL; changed caller.
1979         (send_cert_back): Ditto.
1980
1981 2004-01-28  Werner Koch  <wk@gnupg.org>
1982
1983         * trustlist.c (agent_marktrusted): Check whether the trustlist is
1984         writable.
1985
1986 2004-01-27  Werner Koch  <wk@gnupg.org>
1987
1988         * sexp-parse.h: Moved to ../common.
1989
1990 2004-01-24  Werner Koch  <wk@gnupg.org>
1991
1992         * call-scd.c (atfork_cb): New.
1993         (start_scd): Make sure secmem gets cleared.
1994         * query.c  (atfork_cb): New.
1995         (start_pinentry): Make sure secmem gets cleared.
1996
1997 2004-01-16  Werner Koch  <wk@gnupg.org>
1998
1999         * findkey.c (agent_key_from_file): Now return an error code so
2000         that we have more detailed error messages in the upper layers.
2001         This fixes the handling of pinentry's cancel button. 
2002         * pksign.c (agent_pksign): Changed accordingly.
2003         * pkdecrypt.c (agent_pkdecrypt): Ditto.
2004         * command.c (cmd_passwd): Ditto.
2005
2006 2003-12-16  Werner Koch  <wk@gnupg.org>
2007
2008         * gpg-agent.c (main): Set the prefixes for assuan logging.
2009
2010 2003-12-15  Werner Koch  <wk@gnupg.org>
2011
2012         * protect.c (do_encryption): Use gcry_create_nonce instad of the
2013         obsolete WEAK_RANDOM.
2014
2015 2003-11-20  Werner Koch  <wk@gnupg.org>
2016
2017         * sexp-parse.h (snext): Don't use atoi_1 and digitp macros, so
2018         that this file is useful by other applications too.
2019
2020 2003-10-27  Werner Koch  <wk@gnupg.org>
2021
2022         * command.c (cmd_get_confirmation): New command.
2023
2024 2003-08-20  Timo Schulz  <twoaday@freakmail.de>
2025
2026         * pksign.c (do_encode_md): Allocate enough space. Cast md
2027         byte to unsigned char to prevent sign extension.
2028         
2029 2003-08-14  Timo Schulz  <twoaday@freakmail.de>
2030
2031         * pksign.c (do_encode_md): Due to the fact pkcs#1 padding
2032         is now in Libgcrypt, use the new interface.
2033         
2034 2003-07-31  Werner Koch  <wk@gnupg.org>
2035
2036         * Makefile.am (gpg_agent_LDADD): Added INTLLIBS.
2037         (gpg_protect_tool_SOURCES): Added simple-pwquery.[ch]
2038
2039 2003-07-27  Werner Koch  <wk@gnupg.org>
2040
2041         Adjusted for gcry_mpi_print and gcry_mpi_scan API change.
2042
2043 2003-07-15  Werner Koch  <wk@gnupg.org>
2044
2045         * simple-pwquery.c, simple-pwquery.h:  Moved to ../common.
2046         * Makefile.am (gpg_protect_tool_LDADD): Add simple-pwquery.o.
2047         Removed it from xx_SOURCES.
2048
2049 2003-07-04  Werner Koch  <wk@gnupg.org>
2050
2051         * gpg-agent.c (handle_connections): Kludge to allow use of Pth 1
2052         and 2.
2053
2054 2003-06-30  Werner Koch  <wk@gnupg.org>
2055
2056         * call-scd.c (learn_status_cb): Store the serialno in PARM.
2057
2058 2003-06-26  Werner Koch  <wk@gnupg.org>
2059
2060         * call-scd.c (agent_card_serialno): Don't do a RESET anymore.
2061
2062 2003-06-25  Werner Koch  <wk@gnupg.org>
2063
2064         * command.c (cmd_scd): New.
2065         * call-scd.c (agent_card_scd): New.
2066         * divert-scd.c (divert_generic_cmd): New
2067
2068         * call-scd.c (agent_card_learn): New callback args SINFO.
2069         (learn_status_cb): Pass all other status lines to the sinfo
2070         callback.
2071         * learncard.c (release_sinfo, sinfo_cb): New.
2072         (agent_handle_learn): Pass the new cb to the learn function and
2073         pass the collected information back to the client's assuan
2074         connection.
2075
2076         * gpg-agent.c (main): Moved pth_init before gcry_check_version.
2077
2078 2003-06-24  Werner Koch  <wk@gnupg.org>
2079
2080         * gpg-agent.c (handle_connections): Adjusted for Pth 2.0
2081
2082         Adjusted for changes in the libgcrypt API. Some more fixes for the
2083         libgpg-error stuff.  
2084
2085 2003-06-04  Werner Koch  <wk@gnupg.org>
2086
2087         Renamed error codes from INVALID to INV and removed _ERROR suffixes.
2088
2089 2003-06-03  Werner Koch  <wk@gnupg.org>
2090
2091         Changed all error codes in all files to the new libgpg-error scheme.
2092
2093         * agent.h: Include gpg-error.h and errno.h
2094         * Makefile.am: Link with libgpg-error
2095
2096         * query.c: assuan.h is now a system header.
2097         * genkey.c (agent_genkey): Fixed silly use of xmalloc by
2098         xtrymalloc.
2099
2100 2003-04-29  Werner Koch  <wk@gnupg.org>
2101
2102         * command.c (register_commands): Adjusted for new Assuan semantics.
2103
2104         * Makefile.am: Don't override LDFLAGS.
2105
2106 2002-12-04  Werner Koch  <wk@gnupg.org>
2107
2108         * gpg-agent.c: New variable config_filename.
2109         (parse_rereadable_options): New.
2110         (main): Use it here.  Add setting of default values, set
2111         config_filename.
2112         (reread_configuration): Filled with actual code.
2113
2114 2002-12-03  Werner Koch  <wk@gnupg.org>
2115
2116         * protect-tool.c (read_key): Don't run make_canonical on a NULL
2117         buffer.
2118
2119         * command.c (parse_hexstring): New.
2120         (cmd_sethash): Use it.
2121         (parse_keygrip): New.
2122         (cmd_havekey, cmd_sigkey): Use it.
2123         (cmd_passwd): New.
2124         * genkey.c (agent_protect_and_store): New.
2125         (store_key): Add arg FORCE.
2126         (agent_genkey): Pass false to this force of store_key.
2127
2128 2002-11-13  Werner Koch  <wk@gnupg.org>
2129
2130         * gpg-agent.c (main): Switch all messages to utf-8.
2131
2132         * simple-pwquery.c (agent_send_all_options): Use $GPG_TTY and
2133         stdin with ttyname.
2134
2135         * cache.c (new_data): Uiih - /sizeof d/sizeof *d/.
2136
2137 2002-11-10  Werner Koch  <wk@gnupg.org>
2138
2139         * command.c (option_handler): Fix keep_tty check.
2140
2141 2002-11-06  Werner Koch  <wk@gnupg.org>
2142
2143         * gpg-agent.c (main): Make sure we have a default ttyname.
2144         * command.c (option_handler): Check opt.keep_tty here
2145         * query.c (start_pinentry): but not anymore here.
2146
2147 2002-11-05  Werner Koch  <wk@gnupg.org>
2148
2149         * agent.h (opt,server_control_s): Move display and lc_ variables
2150         to the control struct so that they are per connection.
2151         * gpg-agent.c (agent_init_default_ctrl): New.
2152         (main): Assign those command line options to new default_* variables.
2153         Reset DISPLAY in server mode so that tehre is no implicit default.
2154         * command.c (start_command_handler): Initialize and deinitialize
2155         the control values.
2156         (option_handler): Work on the ctrl values and not on the opt.
2157         * query.c (start_pinentry): New argument CTRL to set the display
2158         connection specific.  Changed all callers to pass this value.
2159         (agent_askpin,agent_get_passphrase,agent_get_confirmation): Add
2160         CTRL arg and pass it ot start_pinentry.
2161         * command.c (cmd_get_passphrase): Pass CTRL argument.
2162         * trustlist.c (agent_marktrusted):  Add CTRL argument  
2163         * command.c (cmd_marktrusted): Pass CTRL argument
2164         * divert-scd.c (ask_for_card):  Add CTRL arg. 
2165         (divert_pksign,divert_pkdecrypt): Ditto.  Changed caller.
2166         (getpin_cb): Use OPAQUE to pass the CTRL variable.  Changed both 
2167         users.
2168         * findkey.c (unprotect): Add CTRL arg.
2169         (agent_key_from_file): Ditto.
2170
2171         * query.c (unlock_pinentry): Disconnect the pinentry so that we
2172         start a new one for each request.  This is required to support
2173         clients with different environments (e.g. X magic cookies).
2174
2175 2002-09-05  Neal H. Walfield  <neal@cs.uml.edu>
2176
2177         * gpg-agent.c (main) [USE_GNU_PTH]: No need to call
2178         assuan_set_io_func as assuan is smart.
2179
2180 2002-09-25  Werner Koch  <wk@gnupg.org>
2181
2182         * gpg-agent.c (handle_signal): Flush cache on SIGHUP.
2183         * cache.c (agent_flush_cache): New.
2184
2185         * gpg-agent.c, agent.h: Add --keep-display and --keep-tty.
2186         * query.c (start_pinentry): Implement them.  The option passing
2187         needs more thoughts.
2188
2189 2002-09-09  Werner Koch  <wk@gnupg.org>
2190
2191         * gpg-agent.c (create_private_keys_directory)
2192         (create_directories): New.
2193         (main): Try to create a home directory.
2194
2195 2002-09-04  Neal H. Walfield  <neal@g10code.de>
2196
2197         * gpg-agent.c (main): Use sigaction, not signal.
2198
2199 2002-09-03  Neal H. Walfield  <neal@g10code.de>
2200
2201         * findkey.c: Include <fcntl.h>.
2202         (agent_write_private_key): Prefer POSIX compatibity, open and
2203         fdopen, over the simplicity of GNU extensions, fopen(file, "x").
2204
2205 2002-08-22  Werner Koch  <wk@gnupg.org>
2206
2207         * query.c (agent_askpin): Provide the default desc text depending
2208         on the pininfo.  Do the basic PIN verification only when
2209         min_digits is set.
2210
2211 2002-08-21  Werner Koch  <wk@gnupg.org>
2212
2213         * query.c (agent_askpin): Hack to show the right default prompt.
2214         (agent_get_passphrase): Ditto.
2215
2216         * trans.c: Removed and replaced all usages with standard _()
2217
2218         * divert-scd.c (getpin_cb): Pass a more descritive text to the
2219         pinentry.
2220
2221         * Makefile.am: Renamed the binary protect-tool to gpg-protect-tool.
2222         * protect-tool.c: Removed the note about internal use only.
2223
2224         * gpg-agent.c (main): New option --daemon so that the program is
2225         not accidently started in the background.
2226
2227 2002-08-16  Werner Koch  <wk@gnupg.org>
2228
2229         * call-scd.c (learn_status_cb): Handle CERTINFO status.
2230         (agent_card_learn): Add args for certinfo cb.
2231         * learncard.c (release_certinfo,certinfo_cb): New.
2232         (send_cert_back): New. With factored out code from ..
2233         (agent_handle_learn): here.  Return certinfo stuff.
2234
2235 2002-07-26  Werner Koch  <wk@gnupg.org>
2236
2237         * gpg-agent.c (main): New option --ignore-cache-for-signing.
2238         * command.c (option_handler): New server option
2239         use-cache-for-signing defaulting to true.
2240         (cmd_pksign): handle global and per session option.
2241         * findkey.c (agent_key_from_file, unprotect): New arg
2242         ignore_cache.  Changed all callers.
2243         * pksign.c (agent_pksign): Likewise.
2244
2245 2002-06-29  Werner Koch  <wk@gnupg.org>
2246
2247         * query.c (start_pinentry): Use GNUPG_DERAULT_PINENTRY.
2248         * call-scd.c (start_scd): Use GNUPG_DEFAULT_SCDAEMON.
2249
2250 2002-06-28  Werner Koch  <wk@gnupg.org>
2251
2252         * protect-tool.c (export_p12_file): New.
2253         (main): New command --p12-export.
2254         * minip12.c (create_final,p12_build,compute_tag_length): New.
2255         (store_tag_length): New.
2256
2257 2002-06-27  Werner Koch  <wk@gnupg.org>
2258
2259         * minip12.c (crypt_block): Renamed from decrypt_block, add arg to
2260         allow encryption.
2261
2262         * Makefile.am (pkglib_PROGRAMS): Put protect-tool there.
2263
2264         * findkey.c (agent_write_private_key,agent_key_from_file)
2265         (agent_key_available): Use GNUPG_PRIVATE_KEYS_DIR constant.
2266         * gpg-agent.c (main): Use GNUPG_DEFAULT_HOMEDIR constant.
2267
2268         * protect-tool.c (store_private_key): New.
2269         (import_p12_file): Store the new file if requested.
2270         (main): New options --force and --store.
2271
2272         * gpg-agent.c (main): Set a global flag when running detached.
2273         * query.c (start_pinentry): Pass the list of FD to keep in the
2274         child when not running detached.
2275         * call-scd.c (start_scd): Ditto.
2276
2277 2002-06-26  Werner Koch  <wk@gnupg.org>
2278
2279         * command.c (cmd_istrusted, cmd_listtrusted, cmd_marktrusted)
2280         (cmd_pksign, cmd_pkdecrypt, cmd_genkey, cmd_get_passphrase)
2281         (cmd_learn): Print an error message for a failed operation.
2282
2283         * simple-pwquery.c, simple-pwquery.h: New.
2284         * protect-tool. (get_passphrase): New, used to get a passphrase
2285         from the agent if none was given on the command line.
2286
2287 2002-06-25  Werner Koch  <wk@gnupg.org>
2288
2289         * protect-tool.c (rsa_key_check): New.
2290         (import_p12_file): New.
2291         (main): New command --p12-import.
2292         * minip12.c, minip12.h: New.
2293
2294 2002-06-24  Werner Koch  <wk@gnupg.org>
2295
2296         * protect-tool.c (read_file): New.
2297         (read_key): Factored most code out to read_file.
2298
2299 2002-06-17  Werner Koch  <wk@gnupg.org>
2300
2301         * agent.h: Add a callback function to the pin_entry_info structure.
2302         * query.c (agent_askpin): Use the callback to check for a correct
2303         PIN.  Removed the start_err_text argument because it is not
2304         anymore needed; changed callers.
2305         * findkey.c (unprotect): Replace our own check loop by a callback.
2306         (try_unprotect_cb): New.
2307         * genkey.c (reenter_compare_cb): New.
2308         (agent_genkey): Use this callback here.  Fixed setting of the pi2
2309         variable and a segv in case of an empty PIN.
2310
2311         * divert-scd.c (getpin_cb): Removed some unused stuff and
2312         explained what we still have to change.
2313
2314 2002-06-12  Werner Koch  <wk@gnupg.org>
2315
2316         * gpg-agent.c (main): New option --disable-pth.
2317
2318 2002-06-11  Werner Koch  <wk@gnupg.org>
2319
2320         * protect-tool.c: Add command --show-keygrip
2321         (show_keygrip): New.
2322
2323 2002-05-23  Werner Koch  <wk@gnupg.org>
2324
2325         * call-scd.c: Seirialized all scdaeom access when using Pth.
2326
2327         * cache.c: Made the cache Pth-thread-safe.
2328         (agent_unlock_cache_entry): New.
2329         * findkey.c (unprotect): Unlock the returned cache value.
2330         * command.c (cmd_get_passphrase): Ditto.
2331
2332         * gpg-agent.c (main): Register pth_read/write with Assuan.
2333
2334 2002-05-22  Werner Koch  <wk@gnupg.org>
2335
2336         * query.c: Serialized all pinentry access when using Pth.
2337
2338         * gpg-agent.c (handle_signal,start_connection_thread)
2339         (handle_connections): New
2340         (main): Use the new Pth stuff to allow concurrent connections.
2341         * command.c (start_command_handler): Add new arg FD so that the
2342         fucntion can also be used for an already connected socket.
2343         * Makefile.am: Link with Pth.
2344
2345 2002-05-14  Werner Koch  <wk@gnupg.org>
2346
2347         * cache.c (housekeeping, agent_put_cache): Use our time() wrapper.
2348
2349 2002-04-26  Werner Koch  <wk@gnupg.org>
2350
2351         * cache.c (agent_put_cache): Reinitialize the creation time and
2352         the ttl when reusing a slot.
2353
2354         * call-scd.c (start_scd): Print debug messages only with debug
2355         flags set.
2356         * query.c (start_pinentry): Ditto.
2357
2358 2002-04-25  Marcus Brinkmann  <marcus@g10code.de>
2359
2360         * agent.h (agent_get_confirmation): Replace paramter prompt with
2361         two parameters ok and cancel.
2362         * query.c (agent_get_confirmation): Likewise.  Implement this.
2363         * trustlist.c (agent_marktrusted): Fix invocation of
2364         agent_get_confirmation.
2365         * divert-scd.c (ask_for_card): Likewise.
2366
2367 2002-04-24  Marcus Brinkmann  <marcus@g10code.de>
2368
2369         * agent.h (struct opt): Add members display, ttyname, ttytype,
2370         lc_ctype, and lc_messages.
2371         * gpg-agent.c (enum cmd_and_opt_values): Add oDisplay, oTTYname,
2372         oTTYtype, oLCctype, and LCmessages.
2373         (main): Handle these options.
2374         * command.c (option_handler): New function.
2375         (register_commands): Register option handler.
2376         * query.c (start_pinentry): Pass the various display and tty
2377         options to the pinentry.
2378
2379 2002-04-05  Werner Koch  <wk@gnupg.org>
2380
2381         * protect-tool.c (show_file): New.  Used as default action.
2382
2383 2002-03-28  Werner Koch  <wk@gnupg.org>
2384
2385         * divert-scd.c (encode_md_for_card): Don't do the pkcs-1 padding,
2386         the scdaemon should take care of it.
2387         (ask_for_card): Hack to not display the trailing zero.
2388
2389 2002-03-11  Werner Koch  <wk@gnupg.org>
2390
2391         * learncard.c (kpinfo_cb): Remove the content restrictions from
2392         the keyID.
2393
2394 2002-03-06  Werner Koch  <wk@gnupg.org>
2395
2396         * learncard.c: New.
2397         * divert-scd.c (ask_for_card): The serial number is binary so
2398         convert it to hex here.
2399         * findkey.c (agent_write_private_key): New.
2400         * genkey.c (store_key): And use it here.
2401         
2402         * pkdecrypt.c (agent_pkdecrypt): Changed the way the diversion is done.
2403         * divert-scd.c (divert_pkdecrypt): Changed interface and
2404         implemented it.
2405
2406 2002-03-05  Werner Koch  <wk@gnupg.org>
2407
2408         * call-scd.c (inq_needpin): New.
2409         (agent_card_pksign): Add getpin_cb args.
2410         (agent_card_pkdecrypt): New.
2411
2412 2002-03-04  Werner Koch  <wk@gnupg.org>
2413
2414         * pksign.c (agent_pksign): Changed how the diversion is done.
2415         * divert-scd.c (divert_pksign): Changed interface and implemented it.
2416         (encode_md_for_card): New.
2417         * call-scd.c (agent_card_pksign): New.
2418
2419 2002-02-28  Werner Koch  <wk@gnupg.org>
2420
2421         * pksign.c (agent_pksign): Detect whether a Smartcard is to be
2422         used and divert the operation in this case.
2423         * pkdecrypt.c (agent_pkdecrypt): Likewise
2424         * findkey.c (agent_key_from_file): Add optional arg shadow_info
2425         and have it return information about a shadowed key.
2426         * protect.c (agent_get_shadow_info): New.
2427
2428         * protect.c (snext,sskip,smatch): Moved to
2429         * sexp-parse.h: New file.
2430         * divert-scd.c: New.
2431         
2432 2002-02-27  Werner Koch  <wk@gnupg.org>
2433
2434         * protect.c (agent_shadow_key): New.
2435
2436         * command.c (cmd_learn): New command LEARN.
2437         * gpg-agent.c: New option --scdaemon-program.
2438         * call-scd.c (start_scd): New. Based on query.c
2439         * query.c: Add 2 more arguments to all uses of assuan_transact.
2440
2441 2002-02-18  Werner Koch  <wk@gnupg.org>
2442
2443         * findkey.c (unprotect): Show an error message for a bad passphrase.
2444
2445         * command.c (cmd_marktrusted): Implemented.
2446         * trustlist.c (agent_marktrusted): New.
2447         (open_list): Add APPEND arg.
2448
2449         * query.c (agent_get_confirmation): New.
2450
2451 2002-02-06  Werner Koch  <wk@gnupg.org>
2452
2453         * cache.c (housekeeping): Fixed linking in the remove case.
2454
2455 2002-02-01  Werner Koch  <wk@gnupg.org>
2456
2457         * gpg-agent.c: New option --default-cache-ttl.
2458         * cache.c (agent_put_cache): Use it.
2459         
2460         * cache.c: Add a few debug outputs.
2461
2462         * protect.c (agent_private_key_type): New.
2463         * agent.h: Add PRIVATE_KEY_ enums.
2464         * findkey.c (agent_key_from_file): Use it to decide whether we
2465         have to unprotect a key.
2466         (unprotect): Cache the passphrase.
2467         
2468         * findkey.c (agent_key_from_file,agent_key_available): The key
2469         files do now require a ".key" suffix to make a script's life
2470         easier. 
2471         * genkey.c (store_key): Ditto.
2472
2473 2002-01-31  Werner Koch  <wk@gnupg.org>
2474
2475         * genkey.c (store_key): Protect the key.
2476         (agent_genkey): Ask for the passphrase.
2477         * findkey.c (unprotect): Actually unprotect the key.
2478         * query.c (agent_askpin): Add an optional start_err_text. 
2479
2480 2002-01-30  Werner Koch  <wk@gnupg.org>
2481
2482         * protect.c: New.  
2483         (hash_passphrase): Based on the GnuPG 1.0.6 version.
2484         * protect-tool.c: New
2485
2486 2002-01-29  Werner Koch  <wk@gnupg.org>
2487
2488         * findkey.c (agent_key_available): New.
2489         * command.c (cmd_havekey): New.
2490         (register_commands): And register new command.
2491
2492 2002-01-20  Werner Koch  <wk@gnupg.org>
2493
2494         * command.c (cmd_get_passphrase): Remove the plus signs.
2495
2496         * query.c (start_pinentry): Send no-grab option to pinentry
2497         * gpg-agent.c (main): Move variable grab as no_grab to agent.h.
2498
2499 2002-01-19  Werner Koch  <wk@gnupg.org>
2500
2501         * gpg-agent.c (main): Disable core dumps.
2502
2503         * cache.c: New.
2504         * command.c (cmd_get_passphrase): Use the cache.
2505         (cmd_clear_passphrase): Ditto.
2506
2507         * gpg-agent.c:  Removed unused cruft and implement the socket
2508         based server.
2509         (my_strusage): Take bug report address from configure.ac.
2510         * command.c (start_command_handler): Add an argument to start as
2511         regular server.
2512         (start_command_handler): Enable Assuan logging.
2513
2514 2002-01-15  Werner Koch  <wk@gnupg.org>
2515
2516         * trustlist.c: New.
2517         * command.c (cmd_istrusted, cmd_listtrusted, cmd_marktrusted): New.
2518
2519 2002-01-07  Werner Koch  <wk@gnupg.org>
2520
2521         * genkey.c: Store the secret part and return the public part.
2522
2523 2002-01-03  Werner Koch  <wk@gnupg.org>
2524
2525         * command.c (cmd_get_passphrase): New.
2526         (cmd_clear_passphrase): New.
2527         * query.c (agent_get_passphrase): New.
2528
2529 2002-01-02  Werner Koch  <wk@gnupg.org>
2530
2531         * genkey.c: New.
2532         * command.c (cmd_genkey): New.
2533
2534         * command.c (rc_to_assuan_status): Removed and changed all callers
2535         to use map_to_assuan_status.
2536         
2537 2001-12-19  Werner Koch  <wk@gnupg.org>
2538
2539         * keyformat.txt: New. 
2540
2541 2001-12-19  Marcus Brinkmann  <marcus@g10code.de>
2542
2543         * query.c (start_pinentry): Add new argument to assuan_pipe_connect.
2544
2545 2001-12-18  Werner Koch  <wk@gnupg.org>
2546
2547         * Makefile.am: Use LIBGCRYPT macros
2548
2549 2001-12-14  Werner Koch  <wk@gnupg.org>
2550
2551         * gpg-agent.c (main): New option --batch.  New option --debug-wait
2552         n, so that it is possible to attach gdb when used in server mode.
2553         * query.c (agent_askpin): Don't ask in batch mode.
2554
2555         * command.c: Removed the conversion macros as they are now in
2556         ../common/util.h.
2557
2558 2001-12-14  Marcus Brinkmann  <marcus@g10code.de>
2559
2560         * query.c (LINELENGTH): Removed.
2561         (agent_askpin): Use ASSUAN_LINELENGTH, not LINELENGTH.
2562
2563 2001-11-19  Werner Koch  <wk@gnupg.org>
2564
2565         * gpg-agent.c: Removed all GUI code, removed code for old
2566         protocol.  New code to use the Assuan protocol as a server and
2567         also to communicate with a new ask-passphrase utility.
2568
2569 2000-11-22  Werner Koch  <wk@gnupg.org>
2570
2571         * gpg-agent.c (main): csh support by Dan Winship, new options --sh
2572         and --csh and set default by consulting $SHELL.
2573
2574 Mon Aug 21 17:59:17 CEST 2000  Werner Koch  <wk@openit.de>
2575
2576         * gpg-agent.c (passphrase_dialog): Cleanup the window and added the
2577         user supplied text to the window.
2578         (main): Fixed segv in gtk_init when used without a command to start.
2579
2580         * gpg-agent.c: --flush option.
2581         (req_flush): New.
2582         (req_clear_passphrase): Implemented.
2583
2584 Fri Aug 18 14:27:14 CEST 2000  Werner Koch  <wk@openit.de>
2585
2586         * gpg-agent.c: New.
2587         * Makefile.am: New.
2588
2589
2590  Copyright 2001, 2002, 2003, 2004, 2005,
2591            2007, 2008, 2009 Free Software Foundation, Inc.
2592
2593  This file is free software; as a special exception the author gives
2594  unlimited permission to copy and/or distribute it, with or without
2595  modifications, as long as this notice is preserved.
2596
2597  This file is distributed in the hope that it will be useful, but
2598  WITHOUT ANY WARRANTY, to the extent permitted by law; without even the
2599  implied warranty of MERCHANTABILITY or FITNESS FOR A PARTICULAR PURPOSE.