Fixed segv in gpg-agent (command marktrusted).
[gnupg.git] / agent / ChangeLog
1 2008-05-27  Werner Koch  <wk@g10code.com>
2
3         * trustlist.c (insert_colons): Fix stupidly wrong allocation
4         computation. 
5
6 2008-05-26  Werner Koch  <wk@g10code.com>
7
8         * gpg-agent.c (main): Re-initialize default assuan log stream if a
9         log file is used.
10
11         * trustlist.c (agent_marktrusted): Use xtryasprintf and xfree.
12
13         * gpg-agent.c (main, agent_deinit_default_ctrl): Always use xfree
14         because our asprintf is mapped to an xmalloc style function in
15         util.h. Replace xtrdup by xtrystrdup.
16         * w32main.c (build_argv): Ditto.
17         * preset-passphrase.c (preset_passphrase): Ditto.
18         * divert-scd.c (ask_for_card): Ditto.
19         * command.c (option_handler): Ditto.
20         * command-ssh.c (ssh_handler_request_identities): Ditto.
21         * call-pinentry.c (start_pinentry): Ditto.
22
23         * gpg-agent.c (start_connection_thread)
24         (start_connection_thread_ssh): Use pth_thread_id for useful output
25         under W32.
26         (pth_thread_id) [!PTH_HAVE_PTH_THREAD_ID]: New.
27
28 2008-03-17  Werner Koch  <wk@g10code.com>
29
30         * agent.h (agent_inq_pinentry_launched): New prototype.
31
32         * call-pinentry.c: Include sys/types.h and signal.h.
33
34 2008-02-14  Werner Koch  <wk@g10code.com>
35
36         * command.c (agent_inq_pinentry_launched): New.
37         (option_handler): Add option allow-pinentry-notify.
38         * call-pinentry.c (getinfo_pid_cb): New.
39         (start_pinentry): Ask for the PID and notify the client.
40
41 2008-01-15  Marcus Brinkmann  <marcus@g10code.de>
42
43         * call-pinentry.c (start_pinentry): Start pinentry in detached
44         mode.
45
46 2007-12-04  Werner Koch  <wk@g10code.com>
47
48         * call-pinentry.c (agent_askpin): Use gnupg_get_help_string.
49
50 2007-12-03  Werner Koch  <wk@g10code.com>
51
52         * gpg-agent.c (main): s/standard_socket/use_standard_socket/ for
53         clarity.
54         (create_server_socket): New arg IS_SSH to avoid testing with
55         assuan commands.
56
57 2007-11-20  Werner Koch  <wk@g10code.com>
58
59         * gpg-agent.c (get_agent_scd_notify_event): New.
60         (handle_signal): Factor SIGUSR2 code out to:
61         (agent_sigusr2_action): .. New.
62         (agent_sighup_action): Print info message here and not in
63         handle_signal.
64         (handle_connections) [PTH_EVENT_HANDLE]: Call agent_sigusr2_action.
65
66         * call-scd.c (agent_scd_check_aliveness) [W32]: Implemented.
67         (start_scd) [W32]: Send event-signal option.
68
69 2007-11-19  Werner Koch  <wk@g10code.com>
70
71         * call-pinentry.c (agent_askpin): Set the tooltip for the quality
72         bar.
73
74 2007-11-15  Werner Koch  <wk@g10code.com>
75
76         * agent.h (struct server_control_s): Add XAUTHORITY and
77         PINENTRY_USER_DATA.
78         * gpg-agent.c: New option --xauthority.
79         (main, agent_init_default_ctrl) 
80         (agent_deinit_default_ctrl): Implemented
81         * command.c (cmd_updatestartuptty): Ditto.
82         * command-ssh.c (start_command_handler_ssh): Ditto.
83         * call-pinentry.c (atfork_cb): Set the environment.
84         (start_pinentry): Pass CTRL as arg to atfork_cb.
85
86 2007-11-14  Werner Koch  <wk@g10code.com>
87
88         * call-scd.c (start_scd) [W32]: Take care of fflush peculiarities.
89
90 2007-11-07  Werner Koch  <wk@g10code.com>
91
92         * agent.h: Remove errors.h.
93
94 2007-10-24  Werner Koch  <wk@g10code.com>
95
96         * genkey.c (check_passphrase_constraints): Changed the wording of
97         the warning messages.
98
99 2007-10-19  Werner Koch  <wk@g10code.com>
100
101         * protect-tool.c (get_passphrase): Use new utf8 switch fucntions.
102
103 2007-10-15  Daiki Ueno  <ueno@unixuser.org>  (wk)
104
105         * command-ssh.c (reenter_compare_cb): New function; imported from
106         genkey.c.
107         (ssh_identity_register): Ask initial passphrase twice.
108
109 2007-10-02  Werner Koch  <wk@g10code.com>
110
111         * command.c (cmd_getinfo): Add "pid" subcommand.
112
113 2007-10-01  Werner Koch  <wk@g10code.com>
114
115         * agent.h (struct server_control_s): Remove unused CONNECTION_FD.
116
117         * gpg-agent.c: Remove w32-afunix.h.  Include mkdtemp.h.
118         (socket_nonce, socket_nonce_ssh): New.
119         (create_server_socket): Use assuan socket wrappers.  Remove W32
120         specific stuff.  Save the server nonce.
121         (check_nonce): New.
122         (start_connection_thread, start_connection_thread_ssh): Call it.
123         (handle_connections): Change args to gnupg_fd_t.
124         * command.c (start_command_handler): Change LISTEN_FD to gnupg_fd_t.
125         * command-ssh.c (start_command_handler_ssh): Ditto.
126
127 2007-09-18  Werner Koch  <wk@g10code.com>
128
129         * agent.h (struct pin_entry_info_s): Add element WITH_QUALITYBAR.
130         * genkey.c (check_passphrase_constraints): New arg SILENT.
131         Changed all callers.
132         (agent_protect_and_store, agent_genkey): Enable qualitybar.
133         * call-pinentry.c (agent_askpin): Send that option.
134         (unescape_passphrase_string): New.
135         (inq_quality): New.
136         (estimate_passphrase_quality): New.
137
138 2007-09-14  Marcus Brinkmann  <marcus@g10code.de>
139
140         * call-pinentry.c (agent_popup_message_stop): Implement kill for
141         Windows.
142
143 2007-08-28  Werner Koch  <wk@g10code.com>
144
145         * gpg-agent.c (main): Add option --faked-system-time.
146
147         * protect-tool.c (read_and_unprotect): Print the protected-at date.
148
149         * agent.h (struct server_control_s): Add member IN_PASSWD.
150         * command.c (cmd_passwd): Set it.
151         * findkey.c (try_unprotect_cb): Use it.
152
153         * protect.c (do_encryption): Replace asprintf by xtryasprint.
154         (agent_protect): Create the protected-at item.
155         (agent_unprotect): Add optional arg PROTECTED_AT.
156         (merge_lists): Add args CUTOFF and CUTLEN.
157         (agent_unprotect): Use them.
158         * findkey.c (try_unprotect_cb): Add code to test for expired keys.
159         (unprotect): Allow changing the passphrase.
160
161 2007-08-27  Werner Koch  <wk@g10code.com>
162
163         * gpg-agent.c: Add options --min-passphrase-nonalpha,
164         --check-passphrase-pattern and --enforce-passphrase-constraints.
165         (MIN_PASSPHRASE_NONALPHA): Init nonalpha option to 1.
166         (main): Declare options for gpgconf.
167         * agent.h (struct): Add members MIN_PASSPHRASE_NONALPHA,
168         ENFORCE_PASSPHRASE_CONSTRAINTS and CHECK_PASSPHRASE_PATTERN.
169         * genkey.c (nonalpha_charcount): New.
170         (check_passphrase_pattern): New.
171         (check_passphrase_constraints): Implement.  Factor some code out...
172         (take_this_one_anyway, take_this_one_anyway2): .. New.
173
174         * call-pinentry.c (agent_show_message): New.
175         (agent_askpin): We better reset the pin buffer before asking.
176
177         * trustlist.c (insert_colons): New.
178         (agent_marktrusted): Pretty print the fpr.
179
180 2007-08-22  Werner Koch  <wk@g10code.com>
181
182         * findkey.c (O_BINARY): Make sure it is defined.
183         (agent_write_private_key): Use O_BINARY
184
185         * protect-tool.c (import_p12_file): Add hack to allow importing of
186         gnupg 2.0.4 generated files.
187
188 2007-08-06  Werner Koch  <wk@g10code.com>
189
190         * trustlist.c (read_one_trustfile): Add flag "cm".
191         (agent_istrusted): Ditto.
192
193 2007-08-02  Werner Koch  <wk@g10code.com>
194
195         * gpg-agent.c: Include gc-opt-flags.h and remove their definition
196         here.
197
198 2007-07-13  Werner Koch  <wk@g10code.com>
199
200         * genkey.c (check_passphrase_constraints): Require a confirmation
201         for an empty passphrase.
202         (agent_genkey, agent_protect_and_store): No need to repeat an
203         empty passphrase.
204
205 2007-07-05  Werner Koch  <wk@g10code.com>
206
207         * call-scd.c (struct inq_needpin_s): New.
208         (inq_needpin): Pass unknown inquiries up.
209
210 2007-07-04  Werner Koch  <wk@g10code.com>
211
212         * gpg-agent.c (TIMERTICK_INTERVAL): New.
213         (fixed_gcry_pth_init, main): Kludge to fix Pth initialization.
214
215 2007-07-03  Werner Koch  <wk@g10code.com>
216
217         * gpg-agent.c (handle_connections): Do not use FD_SETSIZE for
218         select but compute the correct number.
219
220 2007-07-02  Werner Koch  <wk@g10code.com>
221
222         * command.c (cmd_reloadagent) [W32]: New.
223         (register_commands) [W32]: New command RELOADAGENT.
224
225         * Makefile.am (gpg_agent_SOURCES): Remove w32main.c and w32main.h.
226         (gpg_agent_res_ldflags): Remove icon file as we don't have a
227         proper icon yet.
228         * gpg-agent.c (main): do not include w32main.h.  Remove all calls
229         to w32main.c.
230         (agent_sighup_action): New.
231         (handle_signal): Use it.
232
233 2007-06-26  Werner Koch  <wk@g10code.com>
234
235         * gpg-agent.c (create_directories) [W32]: Made it work.
236
237 2007-06-21  Werner Koch  <wk@g10code.com>
238
239         * agent.h (ctrl_t): Remove.  It is now declared in ../common/util.h. 
240
241         * gpg-agent.c (check_for_running_agent): New arg SILENT.  Changed
242         all callers.
243         (create_server_socket): If the standard socket is in use check
244         whether a agent is running and avoid starting another one.
245
246 2007-06-18  Marcus Brinkmann  <marcus@g10code.de>
247
248         * gpg-agent.c (main): Percent escape pathname in --gpgconf-list
249         output.
250
251 2007-06-18  Werner Koch  <wk@g10code.com>
252
253         * w32main.c (build_argv): New.
254         (WinMain): Use it.
255
256         * command.c (cmd_killagent) [W32]: New.
257         (cmd_getinfo): New.
258         * gpg-agent.c (get_agent_ssh_socket_name): New.
259         (no_force_standard_socket) New.
260         (create_server_socket): Use it.
261         * Makefile.am (gpg_agent_res_ldflags): Pass windows option to ld.
262
263 2007-06-14  Werner Koch  <wk@g10code.com>
264
265         * protect-tool.c (main): Setup default socket name for
266         simple-pwquery.
267         (MAP_SPWQ_ERROR_IMPL): New.  Use map_spwq_error for spqw related
268         error codes.
269         * preset-passphrase.c (main): Setup default socket name for
270         simple-pwquery.
271         (map_spwq_error): Remove.
272         (MAP_SPWQ_ERROR_IMPL): New.  
273
274         * call-pinentry.c (start_pinentry): Use gnupg_module_name.
275         * call-scd.c (start_scd): Ditto.
276
277 2007-06-12  Werner Koch  <wk@g10code.com>
278
279         * taskbar.c: New.
280
281         * trustlist.c (read_one_trustfile): Replace GNUPG_SYSCONFDIR by a
282         function call.
283         (read_trustfiles): Ditto.
284
285         * gpg-agent.c (main): Replace some calls by init_common_subsystems.
286         * preset-passphrase.c (main): Ditto.
287         * protect-tool.c (main): Ditto.
288
289 2007-06-11  Werner Koch  <wk@g10code.com>
290
291         * Makefile.am (common_libs): Use libcommonstd macro.
292         (commonpth_libs): Use libcommonpth macro.
293
294         * protect-tool.c (main) [W32]: Call pth_init.
295
296         * preset-passphrase.c (main) [W32]: Replace the explicit Winsocket
297         init by a call to pth_init.
298
299         * trustlist.c (initialize_module_trustlist): New.
300         * gpg-agent.c (main): Call it.
301
302         * call-pinentry.c (initialize_module_query): Rename to
303         initialize_module_call_pinentry.
304
305         * minip12.c: Remove iconv.h. Add utf8conf.h.  Changed all iconv
306         calss to use these jnlib wrappers.
307
308 2007-06-06  Werner Koch  <wk@g10code.com>
309
310         * minip12.c (enum): Rename CONTEXT to ASNCONTEXT as winnt.h
311         defines such a symbol to access the process context.
312
313         * call-pinentry.c (dump_mutex_state) [W32]: Handle the W32Pth case.
314         * call-scd.c (dump_mutex_state): Ditto.
315
316         * protect-tool.c (i18n_init): Remove.
317         * preset-passphrase.c (i18n_init): Remove.
318         * gpg-agent.c (i18n_init): Remove.
319
320 2007-05-19  Marcus Brinkmann  <marcus@g10code.de>
321
322         * protect-tool.c (get_passphrase): Free ORIG_CODESET on error.
323
324 2007-05-14  Werner Koch  <wk@g10code.com>
325
326         * protect.c (make_shadow_info): Replace sprintf by smklen.
327
328 2007-04-20  Werner Koch  <wk@g10code.com>
329
330         * gpg-agent.c (my_gcry_logger, my_gcry_outofcore_handler): Removed.
331         (main): Call the setup_libgcrypt_logging helper.
332         * protect-tool.c (my_gcry_logger): Removed.
333         (main): Call the setup_libgcrypt_logging helper.
334         
335 2007-04-03  Werner Koch  <wk@g10code.com>
336
337         * trustlist.c (read_trustfiles): Take a missing trustlist as an
338         empty one.
339
340 2007-03-20  Werner Koch  <wk@g10code.com>
341
342         * protect-tool.c: New option --p12-charset. 
343         * minip12.c (p12_build): Implement it.
344
345 2007-03-19  Werner Koch  <wk@g10code.com>
346
347         * minip12.c: Include iconv.h.
348         (decrypt_block): New.
349         (parse_bag_encrypted_data, parse_bag_data): Use it here.
350         (bag_data_p, bag_decrypted_data_p): New helpers.
351
352 2007-03-06  Werner Koch  <wk@g10code.com>
353
354         * gpg-agent.c (main) <gpgconf>: Add entries for all ttl options.
355
356 2007-02-20  Werner Koch  <wk@g10code.com>
357
358         * call-pinentry.c (start_pinentry): Fix for OS X to allow loading
359         of the bundle.  Tested by Benjamin Donnachie.
360
361 2007-02-14  Werner Koch  <wk@g10code.com>
362
363         * gpg-agent.c: New option --pinentry-touch-file.
364         (get_agent_socket_name): New.
365         * agent.h (opt):  Add pinentry_touch_file.
366         * call-pinentry.c (start_pinentry): Send new option to the
367         pinentry.
368
369 2007-01-31  Moritz Schulte  <moritz@g10code.com>  (wk)
370
371         * command-ssh.c (stream_read_string): Initialize LENGTH to zero.
372         (start_command_handler_ssh): Use es_fgetc/es_ungetc to check if
373         EOF has been reached before trying to process another request.
374
375 2007-01-31  Werner Koch  <wk@g10code.com>
376
377         * command-ssh.c (start_command_handler_ssh): 
378
379         * Makefile.am (t_common_ldadd): Add LIBICONV.
380
381 2007-01-25  Werner Koch  <wk@g10code.com>
382
383         * genkey.c (check_passphrase_constraints): Get ngettext call right
384         and use UTF-8 aware strlen.
385
386         * protect-tool.c (get_passphrase): New arg OPT_CHECK.
387         (get_new_passphrase): Enable OPT_CHECK on the first call.
388         * command.c (cmd_get_passphrase): Implement option --check.
389
390 2007-01-24  Werner Koch  <wk@g10code.com>
391
392         * gpg-agent.c (MIN_PASSPHRASE_LEN): New
393         (parse_rereadable_options): New option  --min-passphrase-len.
394         * genkey.c (check_passphrase_constraints): New.
395         (agent_genkey, agent_protect_and_store): Call new function.  Fix
396         memory leak.
397
398         * call-pinentry.c (agent_askpin): Allow translation of the displayed
399         error message.
400         (agent_popup_message_start): Remove arg CANCEL_BTN.
401         (popup_message_thread): Use --one-button option.
402
403         * command.c (cmd_passwd): Now that we don't distinguish between
404         assuan and regular error codes we can jump to the end on error.
405
406 2006-12-07  David Shaw  <dshaw@jabberwocky.com>
407
408         * Makefile.am: Link to iconv for jnlib dependency.
409
410 2006-11-20  Werner Koch  <wk@g10code.com>
411
412         * call-pinentry.c (agent_popup_message_stop): Use SIGKILL.
413         * call-scd.c (inq_needpin): Implement POPUPKEYPADPROMPT and
414         DISMISSKEYPADPROMPT.
415
416 2006-11-15  Werner Koch  <wk@g10code.com>
417
418         * protect.c (make_shadow_info): Cast printf arg to unsigned int.
419         * minip12.c (parse_bag_encrypted_data): Ditto.
420         (parse_bag_data, p12_parse): Ditto.
421         * command-ssh.c (ssh_identity_register): Changed buffer_n to
422         size_t.
423
424         * agent.h (struct server_control_s): New field thread_startup.
425         * command.c (start_command_handler): Moved CTRL init code to ..
426         * gpg-agent.c (start_connection_thread): .. here.
427         (agent_deinit_default_ctrl): New.
428         (agent_init_default_ctrl): Made static.
429         (handle_connections): Allocate CTRL and pass it pth_spawn.
430         * command-ssh.c (start_command_handler_ssh): Moved CTRL init code
431         to ..
432         * gpg-agent.c (start_connection_thread_ssh): .. here.
433
434 2006-11-14  Werner Koch  <wk@g10code.com>
435
436         * command.c (bump_key_eventcounter): New.
437         (bump_card_eventcounter): New.
438         (cmd_geteventcounter): New command.
439         * gpg-agent.c (handle_signal): Call bump_card_eventcounter.
440         * findkey.c (agent_write_private_key): Call bump_key_eventcounter.
441         * trustlist.c (agent_reload_trustlist): Ditto.
442
443         * command.c (post_cmd_notify, io_monitor): New.
444         (register_commands, start_command_handler): Register them.
445
446 2006-11-09  Werner Koch  <wk@g10code.com>
447
448         * gpg-agent.c (main): In detached mode connect standard
449         descriptors to /dev/null.
450
451         * trustlist.c (read_trustfiles): Make sure not to pass a zero size
452         to realloc as the C standards says that this behaves like free.
453
454 2006-11-06  Werner Koch  <wk@g10code.com>
455
456         * protect-tool.c (my_strusage): Fixed typo.
457
458 2006-10-23  Werner Koch  <wk@g10code.com>
459
460         * gpg-agent.c (main): New command --gpgconf-test.
461
462         * minip12.c (parse_bag_encrypted_data, parse_bag_data): Allow for
463         a salt of 20 bytes.
464
465 2006-10-20  Werner Koch  <wk@g10code.com>
466
467         * Makefile.am (t_common_ldadd): Use GPG_ERROR_LIBS instead -o just -l
468
469 2006-10-19  Werner Koch  <wk@g10code.com>
470
471         * findkey.c (unprotect): Use it to avoid unnecessary calls to
472         agent_askpin.
473         * call-pinentry.c (pinentry_active_p): New.
474
475 2006-10-17  Werner Koch  <wk@g10code.com>
476
477         * Makefile.am (gpg_agent_LDADD): Link to libcommonpth.
478         (gpg_agent_CFLAGS): New.  This allows to only link this with Pth.
479
480 2006-10-16  Werner Koch  <wk@g10code.com>
481
482         * call-pinentry.c (agent_get_confirmation): Map Cancel code here too.
483         * trustlist.c (agent_marktrusted): Return Cancel instead of
484         Not_Confirmed for the first question.
485
486 2006-10-12  Werner Koch  <wk@g10code.com>
487
488         * protect-tool.c (get_passphrase): Fix if !HAVE_LANGINFO_CODESET.
489
490 2006-10-06  Werner Koch  <wk@g10code.com>
491
492         * Makefile.am (AM_CFLAGS): Use PTH version of libassuan.
493         (gpg_agent_LDADD): Ditto.
494
495         * divert-scd.c (divert_pksign): Use PKAUTH for the TLS algo.
496
497 2006-10-05  Werner Koch  <wk@g10code.com>
498
499         * command.c (has_option_name): New.
500         (cmd_sethash): New --hash option.
501         * pksign.c (do_encode_raw_pkcs1): New.
502         (agent_pksign_do): Use it here for the TLS algo.
503         * agent.h (GCRY_MD_USER_TLS_MD5SHA1): New.
504         * divert-scd.c (pksign): Add case for tls-md5sha1.
505         
506         * divert-scd.c (encode_md_for_card): Check that the algo is valid.
507
508 2006-10-04  Werner Koch  <wk@g10code.com>
509
510         * call-pinentry.c (agent_get_passphrase): Changed to return the
511         unencoded passphrase.
512         (agent_askpin, agent_get_passphrase, agent_get_confirmation): Need
513         to map the cancel error.
514         * command.c (send_back_passphrase): New.
515         (cmd_get_passphrase): Use it here.  Also implement --data option.
516         (skip_options): New.
517
518 2006-09-26  Werner Koch  <wk@g10code.com>
519
520         * learncard.c (agent_handle_learn): Send back the keypair
521         information.
522
523 2006-09-25  Werner Koch  <wk@g10code.com>
524
525         * trustlist.c (read_one_trustfile): Allow extra flags.
526         (struct trustitem_s): Replaced KEYFLAGS by a FLAGS struct.
527         Changed all code to use this.
528         (agent_istrusted): New arg CTRL. Changed all callers.  Send back
529         flags.
530         * command.c (agent_write_status): New.
531
532 2006-09-20  Werner Koch  <wk@g10code.com>
533
534         * Makefile.am: Changes to allow parallel make runs.
535
536 2006-09-15  Werner Koch  <wk@g10code.com>
537
538         * trustlist.c: Entirely rewritten.
539         (agent_trustlist_housekeeping): Removed and removed all calls.
540
541 2006-09-14  Werner Koch  <wk@g10code.com>
542
543         Replaced all call gpg_error_from_errno(errno) by
544         gpg_error_from_syserror().
545
546         * call-pinentry.c (start_pinentry): Replaced pipe_connect2 by
547         pipe_connect_ext.
548         * call-scd.c (start_scd): Ditto.
549         * command.c (start_command_handler): Replaced
550         init_connected_socket_server by init_socket_server_ext.
551
552 2006-09-13  Werner Koch  <wk@g10code.com>
553
554         * preset-passphrase.c (main) [W32]: Check for WSAStartup error.
555
556 2006-09-08  Werner Koch  <wk@g10code.com>
557
558         * call-scd.c: Add signal.h as we are referencing SIGUSR2.
559
560 2006-09-06  Marcus Brinkmann  <marcus@g10code.de>
561
562         * Makefile.am (AM_CFLAGS): Add $(GPG_ERR_CFLAGS).
563         (gpg_agent_LDADD): Replace -lgpg-error with $(GPG_ERROR_LIBS).
564
565 2006-09-06  Werner Koch  <wk@g10code.com>
566
567         * query.c: Renamed to ..
568         * call-pinentry.c: .. this.
569
570         * agent.h (out_of_core): Removed.
571         (CTRL): Removed and changed everywhere to ctrl_t.
572
573         Replaced all Assuan error codes by libgpg-error codes.  Removed
574         all map_to_assuan_status and map_assuan_err.
575         
576         * gpg-agent.c (main): Call assuan_set_assuan_err_source to have Assuan
577         switch to gpg-error codes.
578         * command.c (set_error): Adjusted.
579
580 2006-09-04  Werner Koch  <wk@g10code.com>
581
582         * command.c (percent_plus_unescape): New.
583         (cmd_get_val, cmd_putval): New.
584
585 2006-08-29  Werner Koch  <wk@g10code.com>
586
587         * command-ssh.c (stream_read_mpi): Sanity check for early
588         detecting of too large keys.
589         * gpg-agent.c (my_gcry_outofcore_handler): New.
590         (main): Register it.
591         (main): No allocate 32k secure memory (was 16k).
592
593 2006-07-31  Werner Koch  <wk@g10code.com>
594
595         * preset-passphrase.c (make_hexstring): For consistency use
596         xtrymalloc and changed caller to use xfree.  Fixed function
597         comment.
598
599 2006-07-29  Marcus Brinkmann  <marcus@g10code.de>
600
601         * preset-passphrase.c (preset_passphrase): Do not strip off last
602         character of passphrase.
603         (make_hexstring): New function.
604         * command.c (cmd_preset_passphrase): Use parse_hexstring to syntax
605         check passphrase argument.  Truncate passphrase at delimiter.
606
607 2006-07-24  Werner Koch  <wk@g10code.com>
608
609         * minip12.c (build_key_bag): New args SHA1HASH and
610         KEYIDSTR. Append bag Attributes if these args are given.
611         (build_cert_sequence): ditto.
612         (p12_build): Calculate certificate hash and pass to build
613         functions.
614
615 2006-07-21  Werner Koch  <wk@g10code.com>
616
617         * minip12.c (oid_pkcs_12_keyBag): New.
618         (parse_bag_encrypted_data): New arg R_RESULT. Support keybags and
619         return the key object. 
620         (p12_parse): Take new arg into account.  Free RESULT on error.
621
622 2006-06-26  Werner Koch  <wk@g10code.com>
623
624         * gpg-agent.c (handle_signal): Print info for SIGUSR2 only in
625         verbose mode.
626
627 2006-06-22  Werner Koch  <wk@g10code.com>
628
629         * command-ssh.c (make_cstring): Use memcpy instead of strncpy.
630         (ssh_receive_mpint_list, sexp_key_extract, data_sign): Use
631         xtrycalloc instead of xtrymalloc followed by memset.
632
633 2006-06-20  Werner Koch  <wk@g10code.com>
634
635         * minip12.c (create_final): New arg PW. Add code to calculate the
636         MAC.
637
638 2006-06-09  Marcus Brinkmann  <marcus@g10code.de>
639
640         * Makefile.am (gpg_agent_LDADD): Add $(NETLIBS).
641         (gpg_protect_tool_LDADD): Likewise.
642         (gpg_preset_passphrase_LDADD): Likewise.
643
644 2006-04-09  Moritz Schulte  <moritz@g10code.com>
645
646         * command-ssh.c (ssh_request_process): Removed FIXME mentioning a
647         possible DoS attack.
648
649 2006-04-01  Moritz Schulte  <moritz@g10code.com>
650
651         * command-ssh.c (ssh_identity_register): Make KEY_GRIP_RAW be 20
652         instead of 21 bytes long; do not fill KEY_GRIP_RAW[20] with NUL
653         byte - KEY_GRIP_RAW is a raw binary string anyway.
654
655 2006-02-09  Werner Koch  <wk@g10code.com>
656
657         * call-scd.c (struct scd_local_s): New field next_local.
658         (scd_local_list): New.
659         (start_scd): Put new local into list.
660         (agent_reset_scd): Remove it from the list.
661         (agent_scd_check_aliveness): Here is the actual reason why we need
662         all this stuff.
663         (agent_reset_scd): Send the new command RESTART instead of RESET.
664
665 2005-12-16  Werner Koch  <wk@g10code.com>
666
667         * minip12.c (cram_octet_string): New
668         (p12_parse): Use it for NDEFed bags.
669         (parse_bag_data): Ditto.
670         (string_to_key, set_key_iv, crypt_block): New arg SALTLEN.
671         (p12_build): Use old value 8 for new arg.
672         (parse_bag_encrypted_data, parse_bag_data): Allow for salts of 8
673         to 16 bytes.  Add new arg R_CONSUMED.
674
675 2005-11-24  Werner Koch  <wk@g10code.com>
676
677         * minip12.c (p12_parse): Fixed for case that the key object comes
678         prior to the certificate.
679
680 2005-10-19  Werner Koch  <wk@g10code.com>
681
682         * divert-scd.c (getpin_cb): Hack to use it for a keypad message.
683
684         * call-scd.c (inq_needpin): Reworked to support the new KEYPADINFO.
685
686         * query.c (start_pinentry): Keep track of the owner.
687         (popup_message_thread, agent_popup_message_start) 
688         (agent_popup_message_stop, agent_reset_query): New.
689         * command.c (start_command_handler): Make sure a popup window gets
690         closed.
691
692 2005-10-08  Marcus Brinkmann  <marcus@g10code.de>
693
694         * Makefile.am (gpg_protect_tool_LDADD): Add ../gl/libgnu.a.
695         (gpg_preset_passphrase_LDADD, t_common_ldadd): Likewise.
696         (gpg_agent_LDADD): Add ../gl/libgnu.a after ../common/libcommon.a.
697
698 2005-09-16  Werner Koch  <wk@g10code.com>
699
700         * minip12.c (build_key_sequence, build_cert_sequence): Fixed
701         padding.
702
703 2005-09-15  Moritz Schulte  <moritz@g10code.com>
704
705         * t-protect.c (test_agent_protect): Implemented.
706         (main): Disable use of secure memory.
707
708 2005-09-09  Werner Koch  <wk@g10code.com>
709
710         * minip12.c (p12_build): Oops, array needs to be larger for the
711         certificate.
712         (build_cert_bag): Fixed yesterdays change.
713
714         * command-ssh.c (card_key_available): Let the card handler decide
715         whether the card is supported here.  Also get a short serial
716         number to return from the card handler.
717
718 2005-09-08  Werner Koch  <wk@g10code.com>
719
720         * minip12.c (build_cert_bag): Use a non constructed object.
721         i.e. 0x80 and not 0xa0.
722
723 2005-08-16  Werner Koch  <wk@g10code.com>
724
725         * gpg-agent.c (main): Use a default file name for --write-env-file.
726
727 2005-07-25  Werner Koch  <wk@g10code.com>
728
729         * findkey.c (agent_public_key_from_file): Fixed array assignment.
730         This was the cause for random segvs.
731
732 2005-06-29  Werner Koch  <wk@g10code.com>
733
734         * command-ssh.c (data_sign): Removed empty statement.
735
736 2005-06-21  Werner Koch  <wk@g10code.com>
737
738         * minip12.c (create_final): Cast size_t to ulong for printf. 
739         (build_key_bag, build_cert_bag, build_cert_sequence): Ditto.
740
741 2005-06-16  Werner Koch  <wk@g10code.com>
742
743         * protect-tool.c (make_advanced): Makde RESULT a plain char.
744         * call-scd.c (unescape_status_string): Need to cast unsigned char*
745         for strcpy.
746         (agent_card_pksign): Made arg R_BUF an unsigned char**.
747         * divert-scd.c (divert_pksign): Made SIGVAL unsigned char*.
748         (encode_md_for_card): Initialize R_VAL and R_LEN.
749         * genkey.c (store_key): Made BUF unsigned.
750         * protect.c (do_encryption): Ditto.
751         (do_encryption): Made arg PROTBEGIN unsigned. Initialize RESULT
752         and RESULTLEN even on error.
753         (merge_lists): Need to cast unsigned char * for strcpy. Initialize 
754         RESULTand RESULTLEN even on error.
755         (agent_unprotect): Likewise for strtoul.
756         (make_shadow_info): Made P and INFO plain char.
757         (agent_shadow_key): Made P plain char.
758
759 2005-06-15  Werner Koch  <wk@g10code.com>
760
761         * query.c (agent_get_passphrase): Made HEXSTRING a char*.
762         * command-ssh.c (ssh_key_grip): Made arg BUFFER unsigned.
763         (ssh_key_grip): Simplified.
764         (data_sign): Initialize variables with the definition.
765         (ssh_convert_key_to_blob): Make sure that BLOB and BLOB_SIZE
766         are set to NULL on error.  Cool, gcc-4 detects uninitialized stuff
767         beyond function boundaries; well it can't know that we do error
768         proper error handling so that this was not a real error.
769         (file_to_buffer): Likewise for BUFFER and BUFFER_N.
770         (data_sign): Likewise for SIG and SIG_N.
771         (stream_read_byte): Set B to a value even on error.
772         * command.c (cmd_genkey): Changed VALUE to char.
773         (cmd_readkey): Cast arg for gcry_sexp_sprint.
774         * agent.h (struct server_control_s): Made KEYGRIP unsigned.
775
776 2005-06-13  Werner Koch  <wk@g10code.com>
777
778         * command-ssh.c (start_command_handler_ssh): Reset the SCD.
779
780 2005-06-09  Werner Koch  <wk@g10code.com>
781
782         * gpg-agent.c (create_socket_name): New option --max-cache-ttl-ssh.
783         * cache.c (housekeeping): Use it.
784         (agent_put_cache): Use a switch to get the default ttl so that it
785         is easier to add more cases.
786
787 2005-06-06  Werner Koch  <wk@g10code.com>
788
789         * gpg-agent.c: New option --default-cache-ttl-ssh.
790         * agent.h (cache_mode_t): New.
791         * pksign.c (agent_pksign_do): New arg CACHE_MODE to replace the
792         ARG IGNORE_CACHE. Changed all callers.
793         (agent_pksign): Ditto.
794         * findkey.c (agent_key_from_file): Ditto. Canged all callers.
795         (unprotect): Ditto.
796         * command-ssh.c (data_sign): Use CACHE_MODE_SSH.
797         * cache.c (agent_get_cache): New arg CACHE_MODE.
798         (agent_put_cache): Ditto.  Store it in the cache.
799
800         * query.c (agent_query_dump_state, dump_mutex_state): New.
801         (unlock_pinentry): Reset the global context before releasing the
802         mutex.
803         * gpg-agent.c (handle_signal): Dump query.c info on SIGUSR1.
804
805         * call-scd.c (agent_scd_check_aliveness): Always do a waitpid and
806         add a timeout to the locking.
807
808 2005-06-03  Werner Koch  <wk@g10code.com>
809
810         * command.c (cmd_updatestartuptty): New.
811
812         * gpg-agent.c: New option --write-env-file.
813         
814         * gpg-agent.c (handle_connections): Make sure that the signals we
815         are handling are not blocked.Block signals while creating new
816         threads.
817
818 2005-06-02  Werner Koch  <wk@g10code.com>
819
820         * call-scd.c (agent_scd_dump_state, dump_mutex_state): New.
821         * gpg-agent.c (handle_signal): Print it on SIGUSR1.
822         (handle_connections): Include the file descriptor into the
823         threadnames.
824
825 2005-06-01  Werner Koch  <wk@g10code.com>
826
827         * gpg-agent.c: Include setenv.h.
828
829 2005-05-31  Werner Koch  <wk@g10code.com>
830
831         * agent.h (out_of_core): s/__inline__/inine.  Noted by Ray Link.
832
833 2005-05-25  Werner Koch  <wk@g10code.com>
834
835         * gpg-agent.c (main): Do not unset the DISPLAY when we are
836         continuing as child.
837
838 2005-05-24  Werner Koch  <wk@g10code.com>
839
840         * call-scd.c (inq_needpin): Skip leading spaces in of PIN
841         description.
842         * divert-scd.c (getpin_cb): Enhanced to cope with description
843         flags.
844         * query.c (agent_askpin): Add arg PROMPT_TEXT. Changed all
845         callers.
846
847 2005-05-21  Werner Koch  <wk@g10code.com>
848
849         * call-scd.c (start_scd): Don't test for an alive scdaemon here.
850         (agent_scd_check_aliveness): New.
851         * gpg-agent.c (handle_tick): Test for an alive scdaemon.
852         (handle_signal): Print thread info on SIGUSR1.
853
854 2005-05-20  Werner Koch  <wk@g10code.com>
855
856         * protect-tool.c: New option --canonical.
857         (show_file): Implement it.
858
859         * keyformat.txt: Define the created-at attribute for keys.
860
861 2005-05-18  Werner Koch  <wk@g10code.com>
862
863         * divert-scd.c (ask_for_card): Removed the card reset kludge.
864
865 2005-05-17  Werner Koch  <wk@g10code.com>
866
867         * call-scd.c (unlock_scd): Add new arg CTRL. Changed all callers.
868         (start_scd): Reoworked to allow for additional connections.
869         * agent.h (ctrl_t): Add local data for the SCdaemon.
870         * command.c (start_command_handler): Release SERVER_LOCAL.
871
872         * gpg-agent.c (create_server_socket): Use xmalloc.
873         (main): Removed option --disable-pth a dummy.  Removed non-pth
874         code path.
875         (cleanup_sh): Removed.  Not needed anymore.
876
877 2005-05-05  Moritz Schulte  <moritz@g10code.com>
878
879         * command-ssh.c (ssh_key_to_buffer): Rename to ...
880         (ssh_key_to_protected_buffer): ... this; change callers.
881         Improved documentation.
882         Use ssh_key_grip(), where gcry_pk_get_keygrip() has been used
883         before.
884         (ssh_handler_sign_request): Removed unusued variable P.
885
886 2005-04-20  Moritz Schulte  <moritz@g10code.com>
887
888         * command-ssh.c (ssh_handler_request_identities): Removed
889         debugging code (sleep call), which was commited unintenionally.
890
891 2005-04-20  Werner Koch  <wk@g10code.com>
892
893         * minip12.c (parse_bag_encrypted_data): Fix the unpadding hack.
894
895         * gpg-agent.c: New option --disable-scdaemon.
896         (handle_connections): Add time event to drive ...
897         (handle_tick): New function.
898         (main): Record the parent PID. Fixed segv when using ssh and a
899         command.
900
901         * call-scd.c (start_scd): Take care of this option.
902
903 2005-04-03  Moritz Schulte  <moritz@g10code.com>
904
905         * command-ssh.c (ssh_request_spec): New member: secret_input.
906         (REQUEST_SPEC_DEFINE): New argument: secret_input.
907         (request_specs): Add secret_input flag.
908         (request_spec_lookup): New function ...
909         (ssh_request_process): ... use it here; depending on secret_input
910         flag allocate secure or non-secure memory.
911
912 2005-03-02  Moritz Schulte  <moritz@g10code.com>
913
914         * command-ssh.c (sexp_key_extract): Removed FIXME, since
915         xtrymallos does set errno correctly by now.
916         (sexp_extract_identifier): Remove const attribute from identifier.
917         (ssh_handler_request_identities): Remove const attribute from
918         key_type; removes ugly casts and FIXME.
919         (sexp_key_extract): Remove const attribute from comment.
920         (ssh_send_key_public): Remove const attribute from
921         key_type/comment; removes ugly cast.
922         (data_sign): Remove const attribute from identifier; removes ugly
923         cast.
924         (key_secret_to_public): Remove const attribute from comment;
925         removes ugly cast.
926         (ssh_handler_sign_request): Remove const attribute from p.
927         (sexp_key_extract): Use make_cstring().
928         (ssh_key_extract_comment): Likewise.
929         (ssh_key_to_buffer): Use secure memory for memory area to hold the
930         key S-Expression.
931         Added more comments.
932
933 2005-02-25  Werner Koch  <wk@g10code.com>
934
935         * findkey.c (modify_description): Keep invalid % escapes, so that
936         %0A may pass through.
937
938         * agent.h (server_control_s): New field USE_AUTH_CALL.
939         * call-scd.c (agent_card_pksign): Make use of it.
940         * command-ssh.c (data_sign): Set the flag.
941         (ssh_send_key_public): New arg OVERRIDE_COMMENT.
942         (card_key_available): Add new arg CARDSN.
943         (ssh_handler_request_identities): Use the card s/n as comment.
944         (sexp_key_extract): Use GCRYMPI_FMT_STD.
945         (data_sign): Ditto.
946
947         * learncard.c (make_shadow_info): Moved to ..
948         * protect.c (make_shadow_info): .. here. Return NULL on malloc
949         failure. Made global.
950         * agent.h: Add prototype.
951
952 2005-02-24  Werner Koch  <wk@g10code.com>
953
954         * call-scd.c (unescape_status_string): New. Actual a copy of
955         ../g10/call-agent.c
956         (card_getattr_cb, agent_card_getattr): New.
957
958         * command-ssh.c (card_key_available): New.
959         (ssh_handler_request_identities): First see whether a card key is
960         available.
961
962         * gpg-agent.c (handle_connections): Need to check for events if
963         select returns with -1.
964
965 2005-02-23  Werner Koch  <wk@g10code.com>
966
967         * command-ssh.c (get_passphrase): Removed.
968         (ssh_identity_register): Partly rewritten.
969         (open_control_file, search_control_file, add_control_entry): New.
970         (ssh_handler_request_identities): Return only files listed in our
971         control file.
972
973         * findkey.c (unprotect): Check for allocation error.
974
975         * agent.h (opt): Add fields to record the startup terminal
976         settings.
977         * gpg-agent.c (main): Record them and do not force keep display
978         with --enable-ssh-support.
979         * command-ssh.c (start_command_handler_ssh): Use them here.
980
981         * gpg-agent.c: Renamed option --ssh-support to
982         --enable-ssh-support.
983
984         * command.c (cmd_readkey): New.
985         (register_commands): Register new command "READKEY".
986
987         * command-ssh.c (ssh_request_process): Improved logging.
988
989         * findkey.c (agent_write_private_key): Always use plain open.
990         Don't depend on an umask for permissions.
991         (agent_key_from_file): Factored file reading code out to ..
992         (read_key_file): .. new function.
993         (agent_public_key_from_file): New.
994
995 2005-02-22  Werner Koch  <wk@g10code.com>
996
997         * command-ssh.c (stream_read_string): Removed call to abort on
998         memory error because the CVS version of libgcrypt makes sure
999         that ERRNO gets always set on error even with a faulty user
1000         supplied function.
1001
1002 2005-02-19  Moritz Schulte  <moritz@g10code.com>
1003
1004         * command-ssh.c (ssh_receive_mpint_list): Slightly rewritten, do
1005         not use elems_secret member of key_spec.
1006         (ssh_key_type_spec): Removed member: elems_secret.
1007         (ssh_key_types): Removed elems_secret data.
1008         (ssh_sexp_construct): Renamed to ...
1009         (sexp_key_construct): ... this; changed callers.
1010         (ssh_sexp_extract): Renamed to ...
1011         (sexp_key_extract): ... this; changed callers.
1012         (ssh_sexp_extract_key_type): Renamed to ...
1013         (sexp_extract_identifier): ... this; changed callers; use
1014         make_cstring().
1015         Added more comments.
1016
1017 2005-02-18  Moritz Schulte  <moritz@g10code.com>
1018
1019         * command-ssh.c (ssh_sexp_construct): Rewritten generation of sexp
1020         template, clarified.
1021         (ssh_sexp_extract): Support shadowed-private-key-sexp; treat
1022         protected-private key and shadowed-private-key as public keys.
1023         (key_secret_to_public): Rewritten: simply use ssh_sexp_extract()
1024         and ssh_sexp_construct().
1025
1026 2005-02-15  Werner Koch  <wk@g10code.com>
1027
1028         * findkey.c (modify_description): Don't increment OUT_LEN during
1029         the second pass.
1030
1031 2005-02-14  Moritz Schulte  <moritz@g10code.com>
1032
1033         * command-ssh.c (es_read_byte): Renamed to ...
1034         (stream_es_read_byte): ... this; changed callers.
1035         (es_write_byte): Renamed to ...
1036         (stream_write_byte): ... this; changed callers.
1037         (es_read_uint32): Renamed to ...
1038         (stream_read_uint32): ... this; changed callers.
1039         (es_write_uint32): Renamed to ...
1040         (stream_write_uint32): ... this; changed callers.
1041         (es_read_data): Renamed to ...
1042         (stream_read_data): ... this; changed callers.
1043         (es_write_data): Renamed to ...
1044         (stream_write_data): ... this; changed callers.
1045         (es_read_string): Renamed to ...
1046         (stream_read_string): ... this; changed callers.
1047         (es_read_cstring): Renamed to ...
1048         (stream_read_cstring): ... this; changed callers.
1049         (es_write_string): Renamed to ...
1050         (stream_write_string): ... this; changed callers.
1051         (es_write_cstring): Renamed to ...
1052         (stream_write_cstring): ... this; changed callers.
1053         (es_read_mpi): Renamed to ...
1054         (stream_read_mpi): ... this; changed callers.
1055         (es_write_mpi): Renamed to ...
1056         (stream_write_mpi): ... this; changed callers.
1057         (es_copy): Renamed to ...
1058         (stream_copy): ... this; changed callers.
1059         (es_read_file): Renamed to ...
1060         (file_to_buffer): ... this; changed callers.
1061         (ssh_identity_register): Removed variable description_length;
1062         changed code to use asprintf for description.
1063         (stream_write_uint32): Do not filter out the last byte of shift
1064         expression.
1065         (uint32_construct): New macro ...
1066         (stream_read_uint32): ... use it; removed unnecessary cast.
1067
1068 2005-02-03  Werner Koch  <wk@g10code.com>
1069
1070         * agent.h (agent_exit): Add JNLIB_GCC_A_NR to indicate that this
1071         function won't return.
1072
1073         * gpg-agent.c (check_for_running_agent): Initialize pid to a
1074         default value if not needed.
1075
1076         * command-ssh.c: Removed stdint.h.  s/byte_t/unsigned char/,
1077         s/uint32/u32/ becuase that is what we have always used in GnuPG.
1078         (ssh_request_specs): Moved to top of file.
1079         (ssh_key_types): Ditto.
1080         (make_cstring): Ditto.
1081         (data_sign): Don't use a variable for the passphrase prompt, make
1082         it translatable.
1083         (ssh_request_process): 
1084         
1085
1086         * findkey.c (modify_description): Renamed arguments for clarity,
1087         polished documentation.  Make comment a C-string.  Fixed case of
1088         DESCRIPTION being just "%".
1089         (agent_key_from_file): Make sure comment string to a C-string.
1090
1091         * gpg-agent.c (create_socket_name): Cleanup the implemntation, use
1092         DIMof, agent_exit, removed superflous args and return the
1093         allocated string as value.  Documented.  Changed callers.
1094         (create_server_socket): Cleanups similar to above.  Changed callers.
1095         (cleanup_do): Renamed to ..
1096         (remove_socket): .. this.  Changed caller.
1097         (handle_connections): The signals are to be handled in the select
1098         and not in the accept.  Test all FDs after returning from a
1099         select.  Remove the event tests from the accept calls.  The select
1100         already assured that the accept won't block.
1101
1102 2005-01-29  Moritz Schulte  <moritz@g10code.com>
1103
1104         * command-ssh.c (ssh_handler_request_identities)
1105         (ssh_handler_sign_request, ssh_handler_add_identity)
1106         (ssh_handler_remove_identity, ssh_handler_remove_all_identities)
1107         (ssh_handler_lock, ssh_handler_unlock): Changed to return an error
1108         code instead of a boolean.
1109         (ssh_request_process): Changed to return a boolean instead of an
1110         error; adjust caller.
1111         (ssh_request_handle_t): Adjusted type.
1112         (ssh_request_spec): New member: identifier.
1113         (REQUEST_SPEC_DEFINE): New macro; use it for initialization of
1114         request_specs[].
1115         (ssh_request_process): In debugging mode, log identifier of
1116         handler to execute.
1117         (start_command_handler_ssh): Moved most of the stream handling
1118         code ...
1119         (ssh_request_process): ... here.
1120
1121 2005-01-28  Moritz Schulte  <moritz@g10code.com>
1122
1123         * command-ssh.c (ssh_handler_add_identity): Pass ctrl to
1124         ssh_identity_register().
1125         (ssh_identity_register): New argument: ctrl; pass ctrl to
1126         get_passphrase().
1127         (get_passphrase): Pass ctrl instead of NULL to agent_askpin().
1128         (start_command_handler_ssh): Use agent_init_default_ctrl();
1129         deallocate structure members, which might be dynamically
1130         allocated.
1131         (lifetime_default): Removed variable.
1132         (ssh_handler_add_identity): Fix ttl handling; renamed variable
1133         `death' to `ttl'.
1134         (ssh_identity_register): Fix key grip handling.
1135
1136 2005-01-26  Moritz Schulte  <moritz@g10code.com>
1137
1138         * command-ssh.c (ssh_handler_sign_request): Confirm to agent
1139         protocol in case of failure.
1140
1141         * command-ssh.c: New file.
1142
1143         * Makefile.am (gpg_agent_SOURCES): New source file: command-ssh.c.
1144
1145         * findkey.c (modify_description): New function.
1146         (agent_key_from_file): Support comment field in key s-expressions.
1147
1148         * gpg-agent.c (enum cmd_and_opt_values): New item: oSSHSupport.
1149         (opts) New entry for oSSHSupport.
1150         New variable: socket_name_ssh.
1151         (cleanup_do): New function based on cleanup().
1152         (cleanup): Use cleanup_do() for socket_name and socket_name_ssh.
1153         (main): New switch case for oSSHSupport.
1154         (main): Move socket name creation code to ...
1155         (create_socket_name): ... this new function.
1156         (main): Use create_socket_name() for creating socket names for
1157         socket_name and for socket_name_ssh in case ssh support is
1158         enabled.
1159         Move socket creation code to ...
1160         (create_server_socket): ... this new function.
1161         (main): Use create_server_socket() for creating sockets.
1162         In case standard_socket is set, do not only store a socket name in
1163         socket_name, but also in socket_name_ssh.
1164         Generate additional environment info strings for ssh support.
1165         Pass additional ssh socket argument to handle_connections.
1166         (start_connection_thread_ssh): New function.
1167         (handle_connections): Use select to multiplex between gpg-agent
1168         and ssh-agent protocol.
1169
1170         * agent.h (struct opt): New member: ssh_support.
1171         (start_command_handler_ssh): Add prototype.
1172
1173 2005-01-04  Werner Koch  <wk@g10code.com>
1174
1175         * trustlist.c (agent_marktrusted): Use "Cancel" for the first
1176         confirmation and made the strings translatable.
1177
1178         * cache.c (agent_put_cache): Fix the test for using the default
1179         TTL.
1180
1181 2004-12-21  Werner Koch  <wk@g10code.com>
1182
1183         * preset-passphrase.c (preset_passphrase): Handle --passphrase.
1184
1185         * Makefile.am (gpg_preset_passphrase_LDADD): Reorder libs so that
1186         pwquery may use stuff from jnlib.  Conditionally add -lwsock2
1187         (gpg_protect_tool_LDADD): Ditto.
1188
1189         * preset-passphrase.c (main): Use default_homedir().
1190         (main) [W32]: Initialize sockets.
1191
1192 2004-12-21  Marcus Brinkmann  <marcus@g10code.de>
1193
1194         * Makefile.am (libexec_PROGRAMS): Add gpg-preset-passphrase.
1195         (gpg_preset_passphrase_SOURCES, gpg_preset_passphrase_LDADD): New
1196         targets.
1197         * agent.h (opt): New member allow_cache_passphrase.
1198         * cache.c (housekeeping): Check if R->ttl is not negative.
1199         (agent_put_cache): Allow ttl to be negative.
1200         * command.c (parse_hexstring): Allow something to follow the
1201         hexstring.
1202         (cmd_cache_passphrase): New function.
1203         (register_commands): Add it.
1204         * gpg-agent.c: Handle --allow-preset-passphrase.
1205         * preset-passphrase.c: New file.
1206
1207 2004-12-21  Werner Koch  <wk@g10code.com>
1208
1209         * gpg-agent.c (main): Use default_homedir().
1210         * protect-tool.c (main): Ditto. 
1211
1212 2004-12-20  Werner Koch  <wk@g10code.com>
1213
1214         * gpg-agent.c (main) [W32]: Now that Mutexes work we can remove
1215         the pth_init kludge.
1216         (main): Add new options --[no-]use-standard-socket.
1217         (check_for_running_agent): Check whether it is running on the
1218         standard socket.
1219
1220         * call-scd.c (init_membuf, put_membuf, get_membuf): Removed.  We
1221         now use the identical implementation from ../common/membuf.c.
1222
1223         * pksign.c (agent_pksign): Changed arg OUTFP to OUTBUF and use
1224         membuf functions to return the value.
1225         * pkdecrypt.c (agent_pkdecrypt): Ditto.
1226         * genkey.c (agent_genkey): Ditto.
1227         * command.c (cmd_pksign, cmd_pkdecrypt, cmd_genkey): Replaced
1228         assuan_get_data_fp() by a the membuf scheme.
1229         (clear_outbuf, write_and_clear_outbuf): New.
1230
1231 2004-12-19  Werner Koch  <wk@g10code.com>
1232
1233         * query.c (initialize_module_query): New.
1234         * call-scd.c (initialize_module_call_scd): New.
1235         * gpg-agent.c (main): Call them.
1236         
1237 2004-12-18  Werner Koch  <wk@g10code.com>
1238
1239         * gpg-agent.c (main):  Remove special Pth initialize.
1240
1241         * agent.h (map_assuan_err): Define in terms of
1242         map_assuan_err_with_source.
1243
1244 2004-12-17  Moritz Schulte  <moritz@g10code.com>
1245
1246         * query.c: Undo change from 2004-12-05.
1247
1248 2004-12-15  Werner Koch  <wk@g10code.com>
1249
1250         * gpg-agent.c [W32]: Various hacks to make it work.
1251
1252         * findkey.c (agent_write_private_key) [W32]: Adjust open call.
1253
1254         * call-scd.c (start_scd) [W32]: Don't check whether the daemon
1255         didn't died.  To hard to do under Windows.
1256         (start_scd) [W32]: Disable sending of the event signal option.
1257
1258         * protect-tool.c (read_file, export_p12_file) [W32]: Use setmode
1259         to get stdout and stin into binary mode.
1260
1261 2004-12-05  Moritz Schulte  <moritz@g10code.com>
1262
1263         * query.c (start_pinentry): Allow CTRL be NULL.
1264
1265 2004-10-22  Werner Koch  <wk@g10code.com>
1266
1267         * gpg-agent.c (parse_rereadable_options): Return "not handled"
1268         when the log file has not beend hadled.  This is will let the main
1269         option processing continue. Fixed a bug introduced on 2004-09-4
1270         resulting in logging to stderr until a HUP has been given.
1271         (main): Don't close the listen FD.
1272
1273 2004-09-30  Werner Koch  <wk@g10code.com>
1274
1275         * Makefile.am: Adjusted from gettext 1.14.
1276
1277 2004-09-29  Werner Koch  <wk@g10code.com>
1278
1279         * minip12.c (parse_bag_encrypted_data): Print error if a bad
1280         passphrase has been given.
1281
1282 2004-09-28  Werner Koch  <wk@g10code.com>
1283
1284         * protect.c (agent_unprotect): Fixed wiping of CLEARTEXT.  Thanks
1285         to Moritz for pointing this out.
1286
1287 2004-09-25  Moritz Schulte  <moritz@g10code.com>
1288         
1289         * agent.h: Declare: agent_pksign_do.
1290         (struct server_control_s): New member: raw_value.
1291         
1292         * pksign.c (do_encode_md): New argument: raw_value; support
1293         generation of raw (non-pkcs1) data objects; adjust callers.
1294         (agent_pksign_do): New function, based on code ripped
1295         out from agent_pksign.
1296         (agent_pksign): Use agent_pksign_do.
1297
1298         * command.c (start_command_handler): Set ctrl.digest.raw_value.
1299         
1300 2004-09-09  Werner Koch  <wk@g10code.de>
1301
1302         * gpg-agent.c (check_for_running_agent): New.
1303         (main): The default action is now to check for an already running
1304         agent.
1305         (parse_rereadable_options): Set logfile only on reread.
1306         (main): Do not print the "is development version" note.
1307
1308 2004-08-20  Werner Koch  <wk@g10code.de>
1309
1310         * gpg-agent.c: New option --max-cache-ttl.  Suggested by Alexander
1311         Belopolsky.
1312         * cache.c (housekeeping): Use it here instead of the hardwired
1313         default of 1 hour.
1314
1315         * query.c (start_pinentry): Use a timeout for the pinentry lock.
1316
1317 2004-08-18  Werner Koch  <wk@g10code.de>
1318
1319         * protect-tool.c (get_passphrase): Make sure that the default
1320         prompts passed to gpg-agent are utf-8 encoded. Add new prompt values.
1321         (import_p12_file, import_p12_file, export_p12_file): Changed calls
1322         to get_passphrase so that better prompts are displayed.
1323         (get_new_passphrase): New.
1324
1325 2004-07-22  Werner Koch  <wk@g10code.de>
1326
1327         * trustlist.c (read_list): Allow colons in the fingerprint.
1328         (headerblurb): Rephrased.
1329
1330         * gpg-agent.c (handle_connections): Increase the stack size ot 256k.
1331
1332 2004-06-20  Moritz Schulte  <moritz@g10code.com>
1333
1334         * gpg-agent.c: Include <sys/stat.h> (build fix for BSD).
1335
1336 2004-05-11  Werner Koch  <wk@gnupg.org>
1337
1338         * gpg-agent.c (handle_signal): Reload the trustlist on SIGHUP.
1339         (start_connection_thread): Hack to simulate a ticker.
1340         * trustlist.c (agent_trustlist_housekeeping) 
1341         (agent_reload_trustlist): New.  Protected all global functions
1342         here with a simple counter which is sufficient for Pth.
1343
1344 2004-05-03  Werner Koch  <wk@gnupg.org>
1345
1346         * gpg-agent.c: Remove help texts for options lile --lc-ctype.
1347         (main): New option --allow-mark-trusted. 
1348         * trustlist.c (agent_marktrusted): Use it here.
1349
1350 2004-04-30  Werner Koch  <wk@gnupg.org>
1351
1352         * protect-tool.c: New option --enable-status-msg.
1353         (store_private_key): Print status messages for imported keys.
1354         (read_and_unprotect): Ditto for bad passphrase.
1355
1356         * gpg-agent.c (parse_rereadable_options): New arg REREAD.  Allow
1357         changing oLogFile.
1358         (current_logfile): New.
1359
1360 2004-04-26  Werner Koch  <wk@gnupg.org>
1361
1362         * call-scd.c (start_scd): Do not register an event signal if we
1363         are running as a pipe server.
1364
1365 2004-04-21  Werner Koch  <wk@gnupg.org>
1366
1367         * call-scd.c (start_scd): Send event-signal option. Always check
1368         that the scdaemon is still running.
1369
1370         * gpg-agent.c (handle_signal): Do not use SIGUSR{1,2} anymore for
1371         changing the verbosity.
1372
1373 2004-04-16  Werner Koch  <wk@gnupg.org>
1374
1375         * gpg-agent.c (main): Tell the logging code that we are running
1376         detached.
1377
1378 2004-04-06  Werner Koch  <wk@gnupg.org>
1379
1380         * gpg-agent.c (main): Use new libgcrypt thread library register
1381         scheme.
1382
1383 2004-03-23  Marcus Brinkmann  <marcus@g10code.de>
1384
1385         * gpg-agent.c (main): For now, always print the default config
1386         file name for --gpgconf-list.
1387
1388 2004-03-17  Werner Koch  <wk@gnupg.org>
1389
1390         * gpg-agent.c (main) <gpgconf>: Fixed default value quoting.
1391
1392 2004-03-16  Werner Koch  <wk@gnupg.org>
1393
1394         * gpg-agent.c (parse_rereadable_options): Use the new
1395         DEFAULT_CACHE_TTL macro.
1396         (main): Updated --gpgconf-list output.
1397
1398 2004-02-21  Werner Koch  <wk@gnupg.org>
1399
1400         * command.c (cmd_passwd): Take acount of a key description.
1401
1402         * genkey.c (reenter_compare_cb): Do not set the error text.
1403         (agent_protect_and_store, agent_genkey): Force a re-enter after a
1404         non-matching passphrase.
1405         * query.c (agent_askpin): Add new arg INITIAL_ERRTEXT; changed
1406         all callers.
1407
1408 2004-02-19  Werner Koch  <wk@gnupg.org>
1409
1410         * protect-tool.c: New options --have-cert and --prompt.
1411         (export_p12_file): Read a certificate from STDIN and pass it to
1412         p12_build.  Detect a keygrip and construct the filename in that
1413         case.  Unprotcet a key if needed.  Print error messages for key
1414         formats we can't handle.
1415         (release_passphrase): New.
1416         (get_passphrase): New arg PROMPTNO. Return the allocated
1417         string. Changed all callers.
1418
1419         * minip12.c: Revamped the build part.
1420         (p12_build): New args CERT and CERTLEN.  
1421
1422 2004-02-18  Werner Koch  <wk@gnupg.org>
1423
1424         * protect-tool.c (main): Setup the used character set.
1425         * gpg-agent.c (main): Ditto.
1426
1427         * gpg-agent.c (set_debug): New.  New option --debug-level.
1428         (main): New option --gpgconf-list.
1429
1430 2004-02-17  Werner Koch  <wk@gnupg.org>
1431
1432         * pksign.c (do_encode_md): Cleaned up by using gcry_sexp_build.
1433
1434         * Makefile.am (gpg_protect_tool_SOURCES): Removed
1435         simple-pwquery.[ch], as we once moved it to ../common.
1436
1437 2004-02-13  Werner Koch  <wk@gnupg.org>
1438
1439         * command.c (cmd_setkeydesc): New.
1440         (register_commands): Add command SETKEYDESC.
1441         (cmd_pksign, cmd_pkdecrypt): Use the key description.
1442         (reset_notify): Reset the description.
1443         * findkey.c (unprotect): Add arg DESC_TEXT.
1444         (agent_key_from_file): Ditto.
1445         * pksign.c (agent_pksign): Ditto.
1446         * pkdecrypt.c (agent_pkdecrypt): Ditto. Made CIPHERTEXT an
1447         unsigned char*.
1448
1449         * protect-tool.c (main): New options --no-fail-on-exist, --homedir.
1450         (store_private_key): Use them here.
1451
1452 2004-02-12  Werner Koch  <wk@gnupg.org>
1453
1454         * protect-tool.c (read_file, main): Allow reading from stdin.
1455
1456         * Makefile.am: Include cmacros.am for common flags.
1457         (libexec_PROGRAMS): Put gpg-protect-tool there.
1458
1459 2004-02-10  Werner Koch  <wk@gnupg.org>
1460
1461         * minip12.c (parse_bag_encrypted_data): Finished implementation.
1462         (p12_parse): Add callback args.
1463         * protect-tool.c (import_p12_cert_cb): New.
1464         (import_p12_file): Use it.
1465
1466 2004-02-06  Werner Koch  <wk@gnupg.org>
1467
1468         * minip12.c (crypt_block): Add arg CIPHER_ALGO; changed all callers.
1469         (set_key_iv): Add arg KEYBYTES; changed caller.
1470
1471 2004-02-03  Werner Koch  <wk@gnupg.org>
1472
1473         * findkey.c (agent_key_from_file): Extra paranoid wipe.
1474         * protect.c (agent_unprotect): Ditto.
1475         (merge_lists): Ditto. Add arg RESULTLEN.
1476         * pkdecrypt.c (agent_pkdecrypt): Don't show the secret key even in
1477         debug mode.
1478
1479         * protect.c: Add DSA and Elgamal description.
1480
1481 2004-01-29  Werner Koch  <wk@gnupg.org>
1482
1483         * agent.h (server_control_s): Add connection_fd field.
1484         * command.c (start_command_handler): Init it here.
1485         * gpg-agent.c (agent_init_default_ctrl): and here.
1486         * call-scd.c: Add the CTRL arg to all functions calling start_scd
1487         and pass it to start_scd.  Changed all callers
1488         (start_scd): Keep track of the current active connection.
1489         (agent_reset_scd): New.
1490         * command.c (start_command_handler): Call it here.
1491         * learncard.c (agent_handle_learn): Add arg CTRL; changed caller.
1492         (send_cert_back): Ditto.
1493
1494 2004-01-28  Werner Koch  <wk@gnupg.org>
1495
1496         * trustlist.c (agent_marktrusted): Check whether the trustlist is
1497         writable.
1498
1499 2004-01-27  Werner Koch  <wk@gnupg.org>
1500
1501         * sexp-parse.h: Moved to ../common.
1502
1503 2004-01-24  Werner Koch  <wk@gnupg.org>
1504
1505         * call-scd.c (atfork_cb): New.
1506         (start_scd): Make sure secmem gets cleared.
1507         * query.c  (atfork_cb): New.
1508         (start_pinentry): Make sure secmem gets cleared.
1509
1510 2004-01-16  Werner Koch  <wk@gnupg.org>
1511
1512         * findkey.c (agent_key_from_file): Now return an error code so
1513         that we have more detailed error messages in the upper layers.
1514         This fixes the handling of pinentry's cancel button. 
1515         * pksign.c (agent_pksign): Changed accordingly.
1516         * pkdecrypt.c (agent_pkdecrypt): Ditto.
1517         * command.c (cmd_passwd): Ditto.
1518
1519 2003-12-16  Werner Koch  <wk@gnupg.org>
1520
1521         * gpg-agent.c (main): Set the prefixes for assuan logging.
1522
1523 2003-12-15  Werner Koch  <wk@gnupg.org>
1524
1525         * protect.c (do_encryption): Use gcry_create_nonce instad of the
1526         obsolete WEAK_RANDOM.
1527
1528 2003-11-20  Werner Koch  <wk@gnupg.org>
1529
1530         * sexp-parse.h (snext): Don't use atoi_1 and digitp macros, so
1531         that this file is useful by other applications too.
1532
1533 2003-10-27  Werner Koch  <wk@gnupg.org>
1534
1535         * command.c (cmd_get_confirmation): New command.
1536
1537 2003-08-20  Timo Schulz  <twoaday@freakmail.de>
1538
1539         * pksign.c (do_encode_md): Allocate enough space. Cast md
1540         byte to unsigned char to prevent sign extension.
1541         
1542 2003-08-14  Timo Schulz  <twoaday@freakmail.de>
1543
1544         * pksign.c (do_encode_md): Due to the fact pkcs#1 padding
1545         is now in Libgcrypt, use the new interface.
1546         
1547 2003-07-31  Werner Koch  <wk@gnupg.org>
1548
1549         * Makefile.am (gpg_agent_LDADD): Added INTLLIBS.
1550         (gpg_protect_tool_SOURCES): Added simple-pwquery.[ch]
1551
1552 2003-07-27  Werner Koch  <wk@gnupg.org>
1553
1554         Adjusted for gcry_mpi_print and gcry_mpi_scan API change.
1555
1556 2003-07-15  Werner Koch  <wk@gnupg.org>
1557
1558         * simple-pwquery.c, simple-pwquery.h:  Moved to ../common.
1559         * Makefile.am (gpg_protect_tool_LDADD): Add simple-pwquery.o.
1560         Removed it from xx_SOURCES.
1561
1562 2003-07-04  Werner Koch  <wk@gnupg.org>
1563
1564         * gpg-agent.c (handle_connections): Kludge to allow use of Pth 1
1565         and 2.
1566
1567 2003-06-30  Werner Koch  <wk@gnupg.org>
1568
1569         * call-scd.c (learn_status_cb): Store the serialno in PARM.
1570
1571 2003-06-26  Werner Koch  <wk@gnupg.org>
1572
1573         * call-scd.c (agent_card_serialno): Don't do a RESET anymore.
1574
1575 2003-06-25  Werner Koch  <wk@gnupg.org>
1576
1577         * command.c (cmd_scd): New.
1578         * call-scd.c (agent_card_scd): New.
1579         * divert-scd.c (divert_generic_cmd): New
1580
1581         * call-scd.c (agent_card_learn): New callback args SINFO.
1582         (learn_status_cb): Pass all other status lines to the sinfo
1583         callback.
1584         * learncard.c (release_sinfo, sinfo_cb): New.
1585         (agent_handle_learn): Pass the new cb to the learn function and
1586         pass the collected information back to the client's assuan
1587         connection.
1588
1589         * gpg-agent.c (main): Moved pth_init before gcry_check_version.
1590
1591 2003-06-24  Werner Koch  <wk@gnupg.org>
1592
1593         * gpg-agent.c (handle_connections): Adjusted for Pth 2.0
1594
1595         Adjusted for changes in the libgcrypt API. Some more fixes for the
1596         libgpg-error stuff.  
1597
1598 2003-06-04  Werner Koch  <wk@gnupg.org>
1599
1600         Renamed error codes from INVALID to INV and removed _ERROR suffixes.
1601
1602 2003-06-03  Werner Koch  <wk@gnupg.org>
1603
1604         Changed all error codes in all files to the new libgpg-error scheme.
1605
1606         * agent.h: Include gpg-error.h and errno.h
1607         * Makefile.am: Link with libgpg-error
1608
1609         * query.c: assuan.h is now a system header.
1610         * genkey.c (agent_genkey): Fixed silly use of xmalloc by
1611         xtrymalloc.
1612
1613 2003-04-29  Werner Koch  <wk@gnupg.org>
1614
1615         * command.c (register_commands): Adjusted for new Assuan semantics.
1616
1617         * Makefile.am: Don't override LDFLAGS.
1618
1619 2002-12-04  Werner Koch  <wk@gnupg.org>
1620
1621         * gpg-agent.c: New variable config_filename.
1622         (parse_rereadable_options): New.
1623         (main): Use it here.  Add setting of default values, set
1624         config_filename.
1625         (reread_configuration): Filled with actual code.
1626
1627 2002-12-03  Werner Koch  <wk@gnupg.org>
1628
1629         * protect-tool.c (read_key): Don't run make_canonical on a NULL
1630         buffer.
1631
1632         * command.c (parse_hexstring): New.
1633         (cmd_sethash): Use it.
1634         (parse_keygrip): New.
1635         (cmd_havekey, cmd_sigkey): Use it.
1636         (cmd_passwd): New.
1637         * genkey.c (agent_protect_and_store): New.
1638         (store_key): Add arg FORCE.
1639         (agent_genkey): Pass false to this force of store_key.
1640
1641 2002-11-13  Werner Koch  <wk@gnupg.org>
1642
1643         * gpg-agent.c (main): Switch all messages to utf-8.
1644
1645         * simple-pwquery.c (agent_send_all_options): Use $GPG_TTY and
1646         stdin with ttyname.
1647
1648         * cache.c (new_data): Uiih - /sizeof d/sizeof *d/.
1649
1650 2002-11-10  Werner Koch  <wk@gnupg.org>
1651
1652         * command.c (option_handler): Fix keep_tty check.
1653
1654 2002-11-06  Werner Koch  <wk@gnupg.org>
1655
1656         * gpg-agent.c (main): Make sure we have a default ttyname.
1657         * command.c (option_handler): Check opt.keep_tty here
1658         * query.c (start_pinentry): but not anymore here.
1659
1660 2002-11-05  Werner Koch  <wk@gnupg.org>
1661
1662         * agent.h (opt,server_control_s): Move display and lc_ variables
1663         to the control struct so that they are per connection.
1664         * gpg-agent.c (agent_init_default_ctrl): New.
1665         (main): Assign those command line options to new default_* variables.
1666         Reset DISPLAY in server mode so that tehre is no implicit default.
1667         * command.c (start_command_handler): Initialize and deinitialize
1668         the control values.
1669         (option_handler): Work on the ctrl values and not on the opt.
1670         * query.c (start_pinentry): New argument CTRL to set the display
1671         connection specific.  Changed all callers to pass this value.
1672         (agent_askpin,agent_get_passphrase,agent_get_confirmation): Add
1673         CTRL arg and pass it ot start_pinentry.
1674         * command.c (cmd_get_passphrase): Pass CTRL argument.
1675         * trustlist.c (agent_marktrusted):  Add CTRL argument  
1676         * command.c (cmd_marktrusted): Pass CTRL argument
1677         * divert-scd.c (ask_for_card):  Add CTRL arg. 
1678         (divert_pksign,divert_pkdecrypt): Ditto.  Changed caller.
1679         (getpin_cb): Use OPAQUE to pass the CTRL variable.  Changed both 
1680         users.
1681         * findkey.c (unprotect): Add CTRL arg.
1682         (agent_key_from_file): Ditto.
1683
1684         * query.c (unlock_pinentry): Disconnect the pinentry so that we
1685         start a new one for each request.  This is required to support
1686         clients with different environments (e.g. X magic cookies).
1687
1688 2002-09-05  Neal H. Walfield  <neal@cs.uml.edu>
1689
1690         * gpg-agent.c (main) [USE_GNU_PTH]: No need to call
1691         assuan_set_io_func as assuan is smart.
1692
1693 2002-09-25  Werner Koch  <wk@gnupg.org>
1694
1695         * gpg-agent.c (handle_signal): Flush cache on SIGHUP.
1696         * cache.c (agent_flush_cache): New.
1697
1698         * gpg-agent.c, agent.h: Add --keep-display and --keep-tty.
1699         * query.c (start_pinentry): Implement them.  The option passing
1700         needs more thoughts.
1701
1702 2002-09-09  Werner Koch  <wk@gnupg.org>
1703
1704         * gpg-agent.c (create_private_keys_directory)
1705         (create_directories): New.
1706         (main): Try to create a home directory.
1707
1708 2002-09-04  Neal H. Walfield  <neal@g10code.de>
1709
1710         * gpg-agent.c (main): Use sigaction, not signal.
1711
1712 2002-09-03  Neal H. Walfield  <neal@g10code.de>
1713
1714         * findkey.c: Include <fcntl.h>.
1715         (agent_write_private_key): Prefer POSIX compatibity, open and
1716         fdopen, over the simplicity of GNU extensions, fopen(file, "x").
1717
1718 2002-08-22  Werner Koch  <wk@gnupg.org>
1719
1720         * query.c (agent_askpin): Provide the default desc text depending
1721         on the pininfo.  Do the basic PIN verification only when
1722         min_digits is set.
1723
1724 2002-08-21  Werner Koch  <wk@gnupg.org>
1725
1726         * query.c (agent_askpin): Hack to show the right default prompt.
1727         (agent_get_passphrase): Ditto.
1728
1729         * trans.c: Removed and replaced all usages with standard _()
1730
1731         * divert-scd.c (getpin_cb): Pass a more descritive text to the
1732         pinentry.
1733
1734         * Makefile.am: Renamed the binary protect-tool to gpg-protect-tool.
1735         * protect-tool.c: Removed the note about internal use only.
1736
1737         * gpg-agent.c (main): New option --daemon so that the program is
1738         not accidently started in the background.
1739
1740 2002-08-16  Werner Koch  <wk@gnupg.org>
1741
1742         * call-scd.c (learn_status_cb): Handle CERTINFO status.
1743         (agent_card_learn): Add args for certinfo cb.
1744         * learncard.c (release_certinfo,certinfo_cb): New.
1745         (send_cert_back): New. With factored out code from ..
1746         (agent_handle_learn): here.  Return certinfo stuff.
1747
1748 2002-07-26  Werner Koch  <wk@gnupg.org>
1749
1750         * gpg-agent.c (main): New option --ignore-cache-for-signing.
1751         * command.c (option_handler): New server option
1752         use-cache-for-signing defaulting to true.
1753         (cmd_pksign): handle global and per session option.
1754         * findkey.c (agent_key_from_file, unprotect): New arg
1755         ignore_cache.  Changed all callers.
1756         * pksign.c (agent_pksign): Likewise.
1757
1758 2002-06-29  Werner Koch  <wk@gnupg.org>
1759
1760         * query.c (start_pinentry): Use GNUPG_DERAULT_PINENTRY.
1761         * call-scd.c (start_scd): Use GNUPG_DEFAULT_SCDAEMON.
1762
1763 2002-06-28  Werner Koch  <wk@gnupg.org>
1764
1765         * protect-tool.c (export_p12_file): New.
1766         (main): New command --p12-export.
1767         * minip12.c (create_final,p12_build,compute_tag_length): New.
1768         (store_tag_length): New.
1769
1770 2002-06-27  Werner Koch  <wk@gnupg.org>
1771
1772         * minip12.c (crypt_block): Renamed from decrypt_block, add arg to
1773         allow encryption.
1774
1775         * Makefile.am (pkglib_PROGRAMS): Put protect-tool there.
1776
1777         * findkey.c (agent_write_private_key,agent_key_from_file)
1778         (agent_key_available): Use GNUPG_PRIVATE_KEYS_DIR constant.
1779         * gpg-agent.c (main): Use GNUPG_DEFAULT_HOMEDIR constant.
1780
1781         * protect-tool.c (store_private_key): New.
1782         (import_p12_file): Store the new file if requested.
1783         (main): New options --force and --store.
1784
1785         * gpg-agent.c (main): Set a global flag when running detached.
1786         * query.c (start_pinentry): Pass the list of FD to keep in the
1787         child when not running detached.
1788         * call-scd.c (start_scd): Ditto.
1789
1790 2002-06-26  Werner Koch  <wk@gnupg.org>
1791
1792         * command.c (cmd_istrusted, cmd_listtrusted, cmd_marktrusted)
1793         (cmd_pksign, cmd_pkdecrypt, cmd_genkey, cmd_get_passphrase)
1794         (cmd_learn): Print an error message for a failed operation.
1795
1796         * simple-pwquery.c, simple-pwquery.h: New.
1797         * protect-tool. (get_passphrase): New, used to get a passphrase
1798         from the agent if none was given on the command line.
1799
1800 2002-06-25  Werner Koch  <wk@gnupg.org>
1801
1802         * protect-tool.c (rsa_key_check): New.
1803         (import_p12_file): New.
1804         (main): New command --p12-import.
1805         * minip12.c, minip12.h: New.
1806
1807 2002-06-24  Werner Koch  <wk@gnupg.org>
1808
1809         * protect-tool.c (read_file): New.
1810         (read_key): Factored most code out to read_file.
1811
1812 2002-06-17  Werner Koch  <wk@gnupg.org>
1813
1814         * agent.h: Add a callback function to the pin_entry_info structure.
1815         * query.c (agent_askpin): Use the callback to check for a correct
1816         PIN.  Removed the start_err_text argument because it is not
1817         anymore needed; changed callers.
1818         * findkey.c (unprotect): Replace our own check loop by a callback.
1819         (try_unprotect_cb): New.
1820         * genkey.c (reenter_compare_cb): New.
1821         (agent_genkey): Use this callback here.  Fixed setting of the pi2
1822         variable and a segv in case of an empty PIN.
1823
1824         * divert-scd.c (getpin_cb): Removed some unused stuff and
1825         explained what we still have to change.
1826
1827 2002-06-12  Werner Koch  <wk@gnupg.org>
1828
1829         * gpg-agent.c (main): New option --disable-pth.
1830
1831 2002-06-11  Werner Koch  <wk@gnupg.org>
1832
1833         * protect-tool.c: Add command --show-keygrip
1834         (show_keygrip): New.
1835
1836 2002-05-23  Werner Koch  <wk@gnupg.org>
1837
1838         * call-scd.c: Seirialized all scdaeom access when using Pth.
1839
1840         * cache.c: Made the cache Pth-thread-safe.
1841         (agent_unlock_cache_entry): New.
1842         * findkey.c (unprotect): Unlock the returned cache value.
1843         * command.c (cmd_get_passphrase): Ditto.
1844
1845         * gpg-agent.c (main): Register pth_read/write with Assuan.
1846
1847 2002-05-22  Werner Koch  <wk@gnupg.org>
1848
1849         * query.c: Serialized all pinentry access when using Pth.
1850
1851         * gpg-agent.c (handle_signal,start_connection_thread)
1852         (handle_connections): New
1853         (main): Use the new Pth stuff to allow concurrent connections.
1854         * command.c (start_command_handler): Add new arg FD so that the
1855         fucntion can also be used for an already connected socket.
1856         * Makefile.am: Link with Pth.
1857
1858 2002-05-14  Werner Koch  <wk@gnupg.org>
1859
1860         * cache.c (housekeeping, agent_put_cache): Use our time() wrapper.
1861
1862 2002-04-26  Werner Koch  <wk@gnupg.org>
1863
1864         * cache.c (agent_put_cache): Reinitialize the creation time and
1865         the ttl when reusing a slot.
1866
1867         * call-scd.c (start_scd): Print debug messages only with debug
1868         flags set.
1869         * query.c (start_pinentry): Ditto.
1870
1871 2002-04-25  Marcus Brinkmann  <marcus@g10code.de>
1872
1873         * agent.h (agent_get_confirmation): Replace paramter prompt with
1874         two parameters ok and cancel.
1875         * query.c (agent_get_confirmation): Likewise.  Implement this.
1876         * trustlist.c (agent_marktrusted): Fix invocation of
1877         agent_get_confirmation.
1878         * divert-scd.c (ask_for_card): Likewise.
1879
1880 2002-04-24  Marcus Brinkmann  <marcus@g10code.de>
1881
1882         * agent.h (struct opt): Add members display, ttyname, ttytype,
1883         lc_ctype, and lc_messages.
1884         * gpg-agent.c (enum cmd_and_opt_values): Add oDisplay, oTTYname,
1885         oTTYtype, oLCctype, and LCmessages.
1886         (main): Handle these options.
1887         * command.c (option_handler): New function.
1888         (register_commands): Register option handler.
1889         * query.c (start_pinentry): Pass the various display and tty
1890         options to the pinentry.
1891
1892 2002-04-05  Werner Koch  <wk@gnupg.org>
1893
1894         * protect-tool.c (show_file): New.  Used as default action.
1895
1896 2002-03-28  Werner Koch  <wk@gnupg.org>
1897
1898         * divert-scd.c (encode_md_for_card): Don't do the pkcs-1 padding,
1899         the scdaemon should take care of it.
1900         (ask_for_card): Hack to not display the trailing zero.
1901
1902 2002-03-11  Werner Koch  <wk@gnupg.org>
1903
1904         * learncard.c (kpinfo_cb): Remove the content restrictions from
1905         the keyID.
1906
1907 2002-03-06  Werner Koch  <wk@gnupg.org>
1908
1909         * learncard.c: New.
1910         * divert-scd.c (ask_for_card): The serial number is binary so
1911         convert it to hex here.
1912         * findkey.c (agent_write_private_key): New.
1913         * genkey.c (store_key): And use it here.
1914         
1915         * pkdecrypt.c (agent_pkdecrypt): Changed the way the diversion is done.
1916         * divert-scd.c (divert_pkdecrypt): Changed interface and
1917         implemented it.
1918
1919 2002-03-05  Werner Koch  <wk@gnupg.org>
1920
1921         * call-scd.c (inq_needpin): New.
1922         (agent_card_pksign): Add getpin_cb args.
1923         (agent_card_pkdecrypt): New.
1924
1925 2002-03-04  Werner Koch  <wk@gnupg.org>
1926
1927         * pksign.c (agent_pksign): Changed how the diversion is done.
1928         * divert-scd.c (divert_pksign): Changed interface and implemented it.
1929         (encode_md_for_card): New.
1930         * call-scd.c (agent_card_pksign): New.
1931
1932 2002-02-28  Werner Koch  <wk@gnupg.org>
1933
1934         * pksign.c (agent_pksign): Detect whether a Smartcard is to be
1935         used and divert the operation in this case.
1936         * pkdecrypt.c (agent_pkdecrypt): Likewise
1937         * findkey.c (agent_key_from_file): Add optional arg shadow_info
1938         and have it return information about a shadowed key.
1939         * protect.c (agent_get_shadow_info): New.
1940
1941         * protect.c (snext,sskip,smatch): Moved to
1942         * sexp-parse.h: New file.
1943         * divert-scd.c: New.
1944         
1945 2002-02-27  Werner Koch  <wk@gnupg.org>
1946
1947         * protect.c (agent_shadow_key): New.
1948
1949         * command.c (cmd_learn): New command LEARN.
1950         * gpg-agent.c: New option --scdaemon-program.
1951         * call-scd.c (start_scd): New. Based on query.c
1952         * query.c: Add 2 more arguments to all uses of assuan_transact.
1953
1954 2002-02-18  Werner Koch  <wk@gnupg.org>
1955
1956         * findkey.c (unprotect): Show an error message for a bad passphrase.
1957
1958         * command.c (cmd_marktrusted): Implemented.
1959         * trustlist.c (agent_marktrusted): New.
1960         (open_list): Add APPEND arg.
1961
1962         * query.c (agent_get_confirmation): New.
1963
1964 2002-02-06  Werner Koch  <wk@gnupg.org>
1965
1966         * cache.c (housekeeping): Fixed linking in the remove case.
1967
1968 2002-02-01  Werner Koch  <wk@gnupg.org>
1969
1970         * gpg-agent.c: New option --default-cache-ttl.
1971         * cache.c (agent_put_cache): Use it.
1972         
1973         * cache.c: Add a few debug outputs.
1974
1975         * protect.c (agent_private_key_type): New.
1976         * agent.h: Add PRIVATE_KEY_ enums.
1977         * findkey.c (agent_key_from_file): Use it to decide whether we
1978         have to unprotect a key.
1979         (unprotect): Cache the passphrase.
1980         
1981         * findkey.c (agent_key_from_file,agent_key_available): The key
1982         files do now require a ".key" suffix to make a script's life
1983         easier. 
1984         * genkey.c (store_key): Ditto.
1985
1986 2002-01-31  Werner Koch  <wk@gnupg.org>
1987
1988         * genkey.c (store_key): Protect the key.
1989         (agent_genkey): Ask for the passphrase.
1990         * findkey.c (unprotect): Actually unprotect the key.
1991         * query.c (agent_askpin): Add an optional start_err_text. 
1992
1993 2002-01-30  Werner Koch  <wk@gnupg.org>
1994
1995         * protect.c: New.  
1996         (hash_passphrase): Based on the GnuPG 1.0.6 version.
1997         * protect-tool.c: New
1998
1999 2002-01-29  Werner Koch  <wk@gnupg.org>
2000
2001         * findkey.c (agent_key_available): New.
2002         * command.c (cmd_havekey): New.
2003         (register_commands): And register new command.
2004
2005 2002-01-20  Werner Koch  <wk@gnupg.org>
2006
2007         * command.c (cmd_get_passphrase): Remove the plus signs.
2008
2009         * query.c (start_pinentry): Send no-grab option to pinentry
2010         * gpg-agent.c (main): Move variable grab as no_grab to agent.h.
2011
2012 2002-01-19  Werner Koch  <wk@gnupg.org>
2013
2014         * gpg-agent.c (main): Disable core dumps.
2015
2016         * cache.c: New.
2017         * command.c (cmd_get_passphrase): Use the cache.
2018         (cmd_clear_passphrase): Ditto.
2019
2020         * gpg-agent.c:  Removed unused cruft and implement the socket
2021         based server.
2022         (my_strusage): Take bug report address from configure.ac.
2023         * command.c (start_command_handler): Add an argument to start as
2024         regular server.
2025         (start_command_handler): Enable Assuan logging.
2026
2027 2002-01-15  Werner Koch  <wk@gnupg.org>
2028
2029         * trustlist.c: New.
2030         * command.c (cmd_istrusted, cmd_listtrusted, cmd_marktrusted): New.
2031
2032 2002-01-07  Werner Koch  <wk@gnupg.org>
2033
2034         * genkey.c: Store the secret part and return the public part.
2035
2036 2002-01-03  Werner Koch  <wk@gnupg.org>
2037
2038         * command.c (cmd_get_passphrase): New.
2039         (cmd_clear_passphrase): New.
2040         * query.c (agent_get_passphrase): New.
2041
2042 2002-01-02  Werner Koch  <wk@gnupg.org>
2043
2044         * genkey.c: New.
2045         * command.c (cmd_genkey): New.
2046
2047         * command.c (rc_to_assuan_status): Removed and changed all callers
2048         to use map_to_assuan_status.
2049         
2050 2001-12-19  Werner Koch  <wk@gnupg.org>
2051
2052         * keyformat.txt: New. 
2053
2054 2001-12-19  Marcus Brinkmann  <marcus@g10code.de>
2055
2056         * query.c (start_pinentry): Add new argument to assuan_pipe_connect.
2057
2058 2001-12-18  Werner Koch  <wk@gnupg.org>
2059
2060         * Makefile.am: Use LIBGCRYPT macros
2061
2062 2001-12-14  Werner Koch  <wk@gnupg.org>
2063
2064         * gpg-agent.c (main): New option --batch.  New option --debug-wait
2065         n, so that it is possible to attach gdb when used in server mode.
2066         * query.c (agent_askpin): Don't ask in batch mode.
2067
2068         * command.c: Removed the conversion macros as they are now in
2069         ../common/util.h.
2070
2071 2001-12-14  Marcus Brinkmann  <marcus@g10code.de>
2072
2073         * query.c (LINELENGTH): Removed.
2074         (agent_askpin): Use ASSUAN_LINELENGTH, not LINELENGTH.
2075
2076 2001-11-19  Werner Koch  <wk@gnupg.org>
2077
2078         * gpg-agent.c: Removed all GUI code, removed code for old
2079         protocol.  New code to use the Assuan protocol as a server and
2080         also to communicate with a new ask-passphrase utility.
2081
2082 2000-11-22  Werner Koch  <wk@gnupg.org>
2083
2084         * gpg-agent.c (main): csh support by Dan Winship, new options --sh
2085         and --csh and set default by consulting $SHELL.
2086
2087 Mon Aug 21 17:59:17 CEST 2000  Werner Koch  <wk@openit.de>
2088
2089         * gpg-agent.c (passphrase_dialog): Cleanup the window and added the
2090         user supplied text to the window.
2091         (main): Fixed segv in gtk_init when used without a command to start.
2092
2093         * gpg-agent.c: --flush option.
2094         (req_flush): New.
2095         (req_clear_passphrase): Implemented.
2096
2097 Fri Aug 18 14:27:14 CEST 2000  Werner Koch  <wk@openit.de>
2098
2099         * gpg-agent.c: New.
2100         * Makefile.am: New.
2101
2102
2103  Copyright 2001, 2002, 2003, 2004, 2005,
2104            2007 Free Software Foundation, Inc.
2105
2106  This file is free software; as a special exception the author gives
2107  unlimited permission to copy and/or distribute it, with or without
2108  modifications, as long as this notice is preserved.
2109
2110  This file is distributed in the hope that it will be useful, but
2111  WITHOUT ANY WARRANTY, to the extent permitted by law; without even the
2112  implied warranty of MERCHANTABILITY or FITNESS FOR A PARTICULAR PURPOSE.