653bcd03295348ad8d5a23b5f9c80a6b90d77154
[gnupg.git] / agent / ChangeLog
1 2007-06-21  Werner Koch  <wk@g10code.com>
2
3         * agent.h (ctrl_t): Remove.  It is now declared in ../common/util.h. 
4
5         * gpg-agent.c (check_for_running_agent): New arg SILENT.  Changed
6         all callers.
7         (create_server_socket): If the standard socket is in use check
8         whether a agent is running and avoid starting another one.
9
10 2007-06-18  Marcus Brinkmann  <marcus@g10code.de>
11
12         * gpg-agent.c (main): Percent escape pathname in --gpgconf-list
13         output.
14
15 2007-06-18  Werner Koch  <wk@g10code.com>
16
17         * w32main.c (build_argv): New.
18         (WinMain): Use it.
19
20         * command.c (cmd_killagent) [W32]: New.
21         (cmd_getinfo): New.
22         * gpg-agent.c (get_agent_ssh_socket_name): New.
23         (no_force_standard_socket) New.
24         (create_server_socket): Use it.
25         * Makefile.am (gpg_agent_res_ldflags): Pass windows option to ld.
26
27 2007-06-14  Werner Koch  <wk@g10code.com>
28
29         * protect-tool.c (main): Setup default socket name for
30         simple-pwquery.
31         (MAP_SPWQ_ERROR_IMPL): New.  Use map_spwq_error for spqw related
32         error codes.
33         * preset-passphrase.c (main): Setup default socket name for
34         simple-pwquery.
35         (map_spwq_error): Remove.
36         (MAP_SPWQ_ERROR_IMPL): New.  
37
38         * call-pinentry.c (start_pinentry): Use gnupg_module_name.
39         * call-scd.c (start_scd): Ditto.
40
41 2007-06-12  Werner Koch  <wk@g10code.com>
42
43         * taskbar.c: New.
44
45         * trustlist.c (read_one_trustfile): Replace GNUPG_SYSCONFDIR by a
46         function call.
47         (read_trustfiles): Ditto.
48
49         * gpg-agent.c (main): Replace some calls by init_common_subsystems.
50         * preset-passphrase.c (main): Ditto.
51         * protect-tool.c (main): Ditto.
52
53 2007-06-11  Werner Koch  <wk@g10code.com>
54
55         * Makefile.am (common_libs): Use libcommonstd macro.
56         (commonpth_libs): Use libcommonpth macro.
57
58         * protect-tool.c (main) [W32]: Call pth_init.
59
60         * preset-passphrase.c (main) [W32]: Repalce the explicit Winsocket
61         init by a call to pth_init.
62
63         * trustlist.c (initialize_module_trustlist): New.
64         * gpg-agent.c (main): Call it.
65
66         * call-pinentry.c (initialize_module_query): Rename to
67         initialize_module_call_pinentry.
68
69         * minip12.c: Remove iconv.h. Add utf8conf.h.  Changed all iconv
70         calss to use these jnlib wrappers.
71
72 2007-06-06  Werner Koch  <wk@g10code.com>
73
74         * minip12.c (enum): Rename CONTEXT to ASNCONTEXT as winnt.h
75         defines such a symbol to access the process context.
76
77         * call-pinentry.c (dump_mutex_state) [W32]: Handle the W32Pth case.
78         * call-scd.c (dump_mutex_state): Ditto.
79
80         * protect-tool.c (i18n_init): Remove.
81         * preset-passphrase.c (i18n_init): Remove.
82         * gpg-agent.c (i18n_init): Remove.
83
84 2007-05-19  Marcus Brinkmann  <marcus@g10code.de>
85
86         * protect-tool.c (get_passphrase): Free ORIG_CODESET on error.
87
88 2007-05-14  Werner Koch  <wk@g10code.com>
89
90         * protect.c (make_shadow_info): Replace sprintf by smklen.
91
92 2007-04-20  Werner Koch  <wk@g10code.com>
93
94         * gpg-agent.c (my_gcry_logger, my_gcry_outofcore_handler): Removed.
95         (main): Call the setup_libgcrypt_logging helper.
96         * protect-tool.c (my_gcry_logger): Removed.
97         (main): Call the setup_libgcrypt_logging helper.
98         
99 2007-04-03  Werner Koch  <wk@g10code.com>
100
101         * trustlist.c (read_trustfiles): Take a missing trustlist as an
102         empty one.
103
104 2007-03-20  Werner Koch  <wk@g10code.com>
105
106         * protect-tool.c: New option --p12-charset. 
107         * minip12.c (p12_build): Implement it.
108
109 2007-03-19  Werner Koch  <wk@g10code.com>
110
111         * minip12.c: Include iconv.h.
112         (decrypt_block): New.
113         (parse_bag_encrypted_data, parse_bag_data): Use it here.
114         (bag_data_p, bag_decrypted_data_p): New helpers.
115
116 2007-03-06  Werner Koch  <wk@g10code.com>
117
118         * gpg-agent.c (main) <gpgconf>: Add entries for all ttl options.
119
120 2007-02-20  Werner Koch  <wk@g10code.com>
121
122         * call-pinentry.c (start_pinentry): Fix for OS X to allow loading
123         of the bundle.  Tested by Benjamin Donnachie.
124
125 2007-02-14  Werner Koch  <wk@g10code.com>
126
127         * gpg-agent.c: New option --pinentry-touch-file.
128         (get_agent_socket_name): New.
129         * agent.h (opt):  Add pinentry_touch_file.
130         * call-pinentry.c (start_pinentry): Send new option to the
131         pinentry.
132
133 2007-01-31  Moritz Schulte  <moritz@g10code.com>  (wk)
134
135         * command-ssh.c (stream_read_string): Initialize LENGTH to zero.
136         (start_command_handler_ssh): Use es_fgetc/es_ungetc to check if
137         EOF has been reached before trying to process another request.
138
139 2007-01-31  Werner Koch  <wk@g10code.com>
140
141         * command-ssh.c (start_command_handler_ssh): 
142
143         * Makefile.am (t_common_ldadd): Add LIBICONV.
144
145 2007-01-25  Werner Koch  <wk@g10code.com>
146
147         * genkey.c (check_passphrase_constraints): Get ngettext call right
148         and use UTF-8 aware strlen.
149
150         * protect-tool.c (get_passphrase): New arg OPT_CHECK.
151         (get_new_passphrase): Enable OPT_CHECK on the first call.
152         * command.c (cmd_get_passphrase): Implement option --check.
153
154 2007-01-24  Werner Koch  <wk@g10code.com>
155
156         * gpg-agent.c (MIN_PASSPHRASE_LEN): New
157         (parse_rereadable_options): New option  --min-passphrase-len.
158         * genkey.c (check_passphrase_constraints): New.
159         (agent_genkey, agent_protect_and_store): Call new function.  Fix
160         memory leak.
161
162         * call-pinentry.c (agent_askpin): Allow translation of the displayed
163         error message.
164         (agent_popup_message_start): Remove arg CANCEL_BTN.
165         (popup_message_thread): Use --one-button option.
166
167         * command.c (cmd_passwd): Now that we don't distinguish between
168         assuan and regular error codes we can jump to the end on error.
169
170 2006-12-07  David Shaw  <dshaw@jabberwocky.com>
171
172         * Makefile.am: Link to iconv for jnlib dependency.
173
174 2006-11-20  Werner Koch  <wk@g10code.com>
175
176         * call-pinentry.c (agent_popup_message_stop): Use SIGKILL.
177         * call-scd.c (inq_needpin): Implement POPUPKEYPADPROMPT and
178         DISMISSKEYPADPROMPT.
179
180 2006-11-15  Werner Koch  <wk@g10code.com>
181
182         * protect.c (make_shadow_info): Cast printf arg to unsigned int.
183         * minip12.c (parse_bag_encrypted_data): Ditto.
184         (parse_bag_data, p12_parse): Ditto.
185         * command-ssh.c (ssh_identity_register): Changed buffer_n to
186         size_t.
187
188         * agent.h (struct server_control_s): New field thread_startup.
189         * command.c (start_command_handler): Moved CTRL init code to ..
190         * gpg-agent.c (start_connection_thread): .. here.
191         (agent_deinit_default_ctrl): New.
192         (agent_init_default_ctrl): Made static.
193         (handle_connections): Allocate CTRL and pass it pth_spawn.
194         * command-ssh.c (start_command_handler_ssh): Moved CTRL init code
195         to ..
196         * gpg-agent.c (start_connection_thread_ssh): .. here.
197
198 2006-11-14  Werner Koch  <wk@g10code.com>
199
200         * command.c (bump_key_eventcounter): New.
201         (bump_card_eventcounter): New.
202         (cmd_geteventcounter): New command.
203         * gpg-agent.c (handle_signal): Call bump_card_eventcounter.
204         * findkey.c (agent_write_private_key): Call bump_key_eventcounter.
205         * trustlist.c (agent_reload_trustlist): Ditto.
206
207         * command.c (post_cmd_notify, io_monitor): New.
208         (register_commands, start_command_handler): Register them.
209
210 2006-11-09  Werner Koch  <wk@g10code.com>
211
212         * gpg-agent.c (main): In detached mode connect standard
213         descriptors to /dev/null.
214
215         * trustlist.c (read_trustfiles): Make sure not to pass a zero size
216         to realloc as the C standards says that this behaves like free.
217
218 2006-11-06  Werner Koch  <wk@g10code.com>
219
220         * protect-tool.c (my_strusage): Fixed typo.
221
222 2006-10-23  Werner Koch  <wk@g10code.com>
223
224         * gpg-agent.c (main): New command --gpgconf-test.
225
226         * minip12.c (parse_bag_encrypted_data, parse_bag_data): Allow for
227         a salt of 20 bytes.
228
229 2006-10-20  Werner Koch  <wk@g10code.com>
230
231         * Makefile.am (t_common_ldadd): Use GPG_ERROR_LIBS instead -o just -l
232
233 2006-10-19  Werner Koch  <wk@g10code.com>
234
235         * findkey.c (unprotect): Use it to avoid unnecessary calls to
236         agent_askpin.
237         * call-pinentry.c (pinentry_active_p): New.
238
239 2006-10-17  Werner Koch  <wk@g10code.com>
240
241         * Makefile.am (gpg_agent_LDADD): Link to libcommonpth.
242         (gpg_agent_CFLAGS): New.  This allows to only link this with Pth.
243
244 2006-10-16  Werner Koch  <wk@g10code.com>
245
246         * call-pinentry.c (agent_get_confirmation): Map Cancel code here too.
247         * trustlist.c (agent_marktrusted): Return Cancel instead of
248         Not_Confirmed for the first question.
249
250 2006-10-12  Werner Koch  <wk@g10code.com>
251
252         * protect-tool.c (get_passphrase): Fix if !HAVE_LANGINFO_CODESET.
253
254 2006-10-06  Werner Koch  <wk@g10code.com>
255
256         * Makefile.am (AM_CFLAGS): Use PTH version of libassuan.
257         (gpg_agent_LDADD): Ditto.
258
259         * divert-scd.c (divert_pksign): Use PKAUTH for the TLS algo.
260
261 2006-10-05  Werner Koch  <wk@g10code.com>
262
263         * command.c (has_option_name): New.
264         (cmd_sethash): New --hash option.
265         * pksign.c (do_encode_raw_pkcs1): New.
266         (agent_pksign_do): Use it here for the TLS algo.
267         * agent.h (GCRY_MD_USER_TLS_MD5SHA1): New.
268         * divert-scd.c (pksign): Add case for tls-md5sha1.
269         
270         * divert-scd.c (encode_md_for_card): Check that the algo is valid.
271
272 2006-10-04  Werner Koch  <wk@g10code.com>
273
274         * call-pinentry.c (agent_get_passphrase): Changed to return the
275         unencoded passphrase.
276         (agent_askpin, agent_get_passphrase, agent_get_confirmation): Need
277         to map the cancel error.
278         * command.c (send_back_passphrase): New.
279         (cmd_get_passphrase): Use it here.  Also implement --data option.
280         (skip_options): New.
281
282 2006-09-26  Werner Koch  <wk@g10code.com>
283
284         * learncard.c (agent_handle_learn): Send back the keypair
285         information.
286
287 2006-09-25  Werner Koch  <wk@g10code.com>
288
289         * trustlist.c (read_one_trustfile): Allow extra flags.
290         (struct trustitem_s): Replaced KEYFLAGS by a FLAGS struct.
291         Changed all code to use this.
292         (agent_istrusted): New arg CTRL. Changed all callers.  Send back
293         flags.
294         * command.c (agent_write_status): New.
295
296 2006-09-20  Werner Koch  <wk@g10code.com>
297
298         * Makefile.am: Changes to allow parallel make runs.
299
300 2006-09-15  Werner Koch  <wk@g10code.com>
301
302         * trustlist.c: Entirely rewritten.
303         (agent_trustlist_housekeeping): Removed and removed all calls.
304
305 2006-09-14  Werner Koch  <wk@g10code.com>
306
307         Replaced all call gpg_error_from_errno(errno) by
308         gpg_error_from_syserror().
309
310         * call-pinentry.c (start_pinentry): Replaced pipe_connect2 by
311         pipe_connect_ext.
312         * call-scd.c (start_scd): Ditto.
313         * command.c (start_command_handler): Replaced
314         init_connected_socket_server by init_socket_server_ext.
315
316 2006-09-13  Werner Koch  <wk@g10code.com>
317
318         * preset-passphrase.c (main) [W32]: Check for WSAStartup error.
319
320 2006-09-08  Werner Koch  <wk@g10code.com>
321
322         * call-scd.c: Add signal.h as we are referencing SIGUSR2.
323
324 2006-09-06  Marcus Brinkmann  <marcus@g10code.de>
325
326         * Makefile.am (AM_CFLAGS): Add $(GPG_ERR_CFLAGS).
327         (gpg_agent_LDADD): Replace -lgpg-error with $(GPG_ERROR_LIBS).
328
329 2006-09-06  Werner Koch  <wk@g10code.com>
330
331         * query.c: Renamed to ..
332         * call-pinentry.c: .. this.
333
334         * agent.h (out_of_core): Removed.
335         (CTRL): Removed and changed everywhere to ctrl_t.
336
337         Replaced all Assuan error codes by libgpg-error codes.  Removed
338         all map_to_assuan_status and map_assuan_err.
339         
340         * gpg-agent.c (main): Call assuan_set_assuan_err_source to have Assuan
341         switch to gpg-error codes.
342         * command.c (set_error): Adjusted.
343
344 2006-09-04  Werner Koch  <wk@g10code.com>
345
346         * command.c (percent_plus_unescape): New.
347         (cmd_get_val, cmd_putval): New.
348
349 2006-08-29  Werner Koch  <wk@g10code.com>
350
351         * command-ssh.c (stream_read_mpi): Sanity check for early
352         detecting of too large keys.
353         * gpg-agent.c (my_gcry_outofcore_handler): New.
354         (main): Register it.
355         (main): No allocate 32k secure memory (was 16k).
356
357 2006-07-31  Werner Koch  <wk@g10code.com>
358
359         * preset-passphrase.c (make_hexstring): For consistency use
360         xtrymalloc and changed caller to use xfree.  Fixed function
361         comment.
362
363 2006-07-29  Marcus Brinkmann  <marcus@g10code.de>
364
365         * preset-passphrase.c (preset_passphrase): Do not strip off last
366         character of passphrase.
367         (make_hexstring): New function.
368         * command.c (cmd_preset_passphrase): Use parse_hexstring to syntax
369         check passphrase argument.  Truncate passphrase at delimiter.
370
371 2006-07-24  Werner Koch  <wk@g10code.com>
372
373         * minip12.c (build_key_bag): New args SHA1HASH and
374         KEYIDSTR. Append bag Attributes if these args are given.
375         (build_cert_sequence): ditto.
376         (p12_build): Calculate certificate hash and pass to build
377         functions.
378
379 2006-07-21  Werner Koch  <wk@g10code.com>
380
381         * minip12.c (oid_pkcs_12_keyBag): New.
382         (parse_bag_encrypted_data): New arg R_RESULT. Support keybags and
383         return the key object. 
384         (p12_parse): Take new arg into account.  Free RESULT on error.
385
386 2006-06-26  Werner Koch  <wk@g10code.com>
387
388         * gpg-agent.c (handle_signal): Print info for SIGUSR2 only in
389         verbose mode.
390
391 2006-06-22  Werner Koch  <wk@g10code.com>
392
393         * command-ssh.c (make_cstring): Use memcpy instead of strncpy.
394         (ssh_receive_mpint_list, sexp_key_extract, data_sign): Use
395         xtrycalloc instead of xtrymalloc followed by memset.
396
397 2006-06-20  Werner Koch  <wk@g10code.com>
398
399         * minip12.c (create_final): New arg PW. Add code to calculate the
400         MAC.
401
402 2006-06-09  Marcus Brinkmann  <marcus@g10code.de>
403
404         * Makefile.am (gpg_agent_LDADD): Add $(NETLIBS).
405         (gpg_protect_tool_LDADD): Likewise.
406         (gpg_preset_passphrase_LDADD): Likewise.
407
408 2006-04-09  Moritz Schulte  <moritz@g10code.com>
409
410         * command-ssh.c (ssh_request_process): Removed FIXME mentioning a
411         possible DoS attack.
412
413 2006-04-01  Moritz Schulte  <moritz@g10code.com>
414
415         * command-ssh.c (ssh_identity_register): Make KEY_GRIP_RAW be 20
416         instead of 21 bytes long; do not fill KEY_GRIP_RAW[20] with NUL
417         byte - KEY_GRIP_RAW is a raw binary string anyway.
418
419 2006-02-09  Werner Koch  <wk@g10code.com>
420
421         * call-scd.c (struct scd_local_s): New field next_local.
422         (scd_local_list): New.
423         (start_scd): Put new local into list.
424         (agent_reset_scd): Remove it from the list.
425         (agent_scd_check_aliveness): Here is the actual reason why we need
426         all this stuff.
427         (agent_reset_scd): Send the new command RESTART instead of RESET.
428
429 2005-12-16  Werner Koch  <wk@g10code.com>
430
431         * minip12.c (cram_octet_string): New
432         (p12_parse): Use it for NDEFed bags.
433         (parse_bag_data): Ditto.
434         (string_to_key, set_key_iv, crypt_block): New arg SALTLEN.
435         (p12_build): Use old value 8 for new arg.
436         (parse_bag_encrypted_data, parse_bag_data): Allow for salts of 8
437         to 16 bytes.  Add new arg R_CONSUMED.
438
439 2005-11-24  Werner Koch  <wk@g10code.com>
440
441         * minip12.c (p12_parse): Fixed for case that the key object comes
442         prior to the certificate.
443
444 2005-10-19  Werner Koch  <wk@g10code.com>
445
446         * divert-scd.c (getpin_cb): Hack to use it for a keypad message.
447
448         * call-scd.c (inq_needpin): Reworked to support the new KEYPADINFO.
449
450         * query.c (start_pinentry): Keep track of the owner.
451         (popup_message_thread, agent_popup_message_start) 
452         (agent_popup_message_stop, agent_reset_query): New.
453         * command.c (start_command_handler): Make sure a popup window gets
454         closed.
455
456 2005-10-08  Marcus Brinkmann  <marcus@g10code.de>
457
458         * Makefile.am (gpg_protect_tool_LDADD): Add ../gl/libgnu.a.
459         (gpg_preset_passphrase_LDADD, t_common_ldadd): Likewise.
460         (gpg_agent_LDADD): Add ../gl/libgnu.a after ../common/libcommon.a.
461
462 2005-09-16  Werner Koch  <wk@g10code.com>
463
464         * minip12.c (build_key_sequence, build_cert_sequence): Fixed
465         padding.
466
467 2005-09-15  Moritz Schulte  <moritz@g10code.com>
468
469         * t-protect.c (test_agent_protect): Implemented.
470         (main): Disable use of secure memory.
471
472 2005-09-09  Werner Koch  <wk@g10code.com>
473
474         * minip12.c (p12_build): Oops, array needs to be larger for the
475         certificate.
476         (build_cert_bag): Fixed yesterdays change.
477
478         * command-ssh.c (card_key_available): Let the card handler decide
479         whether the card is supported here.  Also get a short serial
480         number to return from the card handler.
481
482 2005-09-08  Werner Koch  <wk@g10code.com>
483
484         * minip12.c (build_cert_bag): Use a non constructed object.
485         i.e. 0x80 and not 0xa0.
486
487 2005-08-16  Werner Koch  <wk@g10code.com>
488
489         * gpg-agent.c (main): Use a default file name for --write-env-file.
490
491 2005-07-25  Werner Koch  <wk@g10code.com>
492
493         * findkey.c (agent_public_key_from_file): Fixed array assignment.
494         This was the cause for random segvs.
495
496 2005-06-29  Werner Koch  <wk@g10code.com>
497
498         * command-ssh.c (data_sign): Removed empty statement.
499
500 2005-06-21  Werner Koch  <wk@g10code.com>
501
502         * minip12.c (create_final): Cast size_t to ulong for printf. 
503         (build_key_bag, build_cert_bag, build_cert_sequence): Ditto.
504
505 2005-06-16  Werner Koch  <wk@g10code.com>
506
507         * protect-tool.c (make_advanced): Makde RESULT a plain char.
508         * call-scd.c (unescape_status_string): Need to cast unsigned char*
509         for strcpy.
510         (agent_card_pksign): Made arg R_BUF an unsigned char**.
511         * divert-scd.c (divert_pksign): Made SIGVAL unsigned char*.
512         (encode_md_for_card): Initialize R_VAL and R_LEN.
513         * genkey.c (store_key): Made BUF unsigned.
514         * protect.c (do_encryption): Ditto.
515         (do_encryption): Made arg PROTBEGIN unsigned. Initialize RESULT
516         and RESULTLEN even on error.
517         (merge_lists): Need to cast unsigned char * for strcpy. Initialize 
518         RESULTand RESULTLEN even on error.
519         (agent_unprotect): Likewise for strtoul.
520         (make_shadow_info): Made P and INFO plain char.
521         (agent_shadow_key): Made P plain char.
522
523 2005-06-15  Werner Koch  <wk@g10code.com>
524
525         * query.c (agent_get_passphrase): Made HEXSTRING a char*.
526         * command-ssh.c (ssh_key_grip): Made arg BUFFER unsigned.
527         (ssh_key_grip): Simplified.
528         (data_sign): Initialize variables with the definition.
529         (ssh_convert_key_to_blob): Make sure that BLOB and BLOB_SIZE
530         are set to NULL on error.  Cool, gcc-4 detects uninitialized stuff
531         beyond function boundaries; well it can't know that we do error
532         proper error handling so that this was not a real error.
533         (file_to_buffer): Likewise for BUFFER and BUFFER_N.
534         (data_sign): Likewise for SIG and SIG_N.
535         (stream_read_byte): Set B to a value even on error.
536         * command.c (cmd_genkey): Changed VALUE to char.
537         (cmd_readkey): Cast arg for gcry_sexp_sprint.
538         * agent.h (struct server_control_s): Made KEYGRIP unsigned.
539
540 2005-06-13  Werner Koch  <wk@g10code.com>
541
542         * command-ssh.c (start_command_handler_ssh): Reset the SCD.
543
544 2005-06-09  Werner Koch  <wk@g10code.com>
545
546         * gpg-agent.c (create_socket_name): New option --max-cache-ttl-ssh.
547         * cache.c (housekeeping): Use it.
548         (agent_put_cache): Use a switch to get the default ttl so that it
549         is easier to add more cases.
550
551 2005-06-06  Werner Koch  <wk@g10code.com>
552
553         * gpg-agent.c: New option --default-cache-ttl-ssh.
554         * agent.h (cache_mode_t): New.
555         * pksign.c (agent_pksign_do): New arg CACHE_MODE to replace the
556         ARG IGNORE_CACHE. Changed all callers.
557         (agent_pksign): Ditto.
558         * findkey.c (agent_key_from_file): Ditto. Canged all callers.
559         (unprotect): Ditto.
560         * command-ssh.c (data_sign): Use CACHE_MODE_SSH.
561         * cache.c (agent_get_cache): New arg CACHE_MODE.
562         (agent_put_cache): Ditto.  Store it in the cache.
563
564         * query.c (agent_query_dump_state, dump_mutex_state): New.
565         (unlock_pinentry): Reset the global context before releasing the
566         mutex.
567         * gpg-agent.c (handle_signal): Dump query.c info on SIGUSR1.
568
569         * call-scd.c (agent_scd_check_aliveness): Always do a waitpid and
570         add a timeout to the locking.
571
572 2005-06-03  Werner Koch  <wk@g10code.com>
573
574         * command.c (cmd_updatestartuptty): New.
575
576         * gpg-agent.c: New option --write-env-file.
577         
578         * gpg-agent.c (handle_connections): Make sure that the signals we
579         are handling are not blocked.Block signals while creating new
580         threads.
581
582 2005-06-02  Werner Koch  <wk@g10code.com>
583
584         * call-scd.c (agent_scd_dump_state, dump_mutex_state): New.
585         * gpg-agent.c (handle_signal): Print it on SIGUSR1.
586         (handle_connections): Include the file descriptor into the
587         threadnames.
588
589 2005-06-01  Werner Koch  <wk@g10code.com>
590
591         * gpg-agent.c: Include setenv.h.
592
593 2005-05-31  Werner Koch  <wk@g10code.com>
594
595         * agent.h (out_of_core): s/__inline__/inine.  Noted by Ray Link.
596
597 2005-05-25  Werner Koch  <wk@g10code.com>
598
599         * gpg-agent.c (main): Do not unset the DISPLAY when we are
600         continuing as child.
601
602 2005-05-24  Werner Koch  <wk@g10code.com>
603
604         * call-scd.c (inq_needpin): Skip leading spaces in of PIN
605         description.
606         * divert-scd.c (getpin_cb): Enhanced to cope with description
607         flags.
608         * query.c (agent_askpin): Add arg PROMPT_TEXT. Changed all
609         callers.
610
611 2005-05-21  Werner Koch  <wk@g10code.com>
612
613         * call-scd.c (start_scd): Don't test for an alive scdaemon here.
614         (agent_scd_check_aliveness): New.
615         * gpg-agent.c (handle_tick): Test for an alive scdaemon.
616         (handle_signal): Print thread info on SIGUSR1.
617
618 2005-05-20  Werner Koch  <wk@g10code.com>
619
620         * protect-tool.c: New option --canonical.
621         (show_file): Implement it.
622
623         * keyformat.txt: Define the created-at attribute for keys.
624
625 2005-05-18  Werner Koch  <wk@g10code.com>
626
627         * divert-scd.c (ask_for_card): Removed the card reset kludge.
628
629 2005-05-17  Werner Koch  <wk@g10code.com>
630
631         * call-scd.c (unlock_scd): Add new arg CTRL. Changed all callers.
632         (start_scd): Reoworked to allow for additional connections.
633         * agent.h (ctrl_t): Add local data for the SCdaemon.
634         * command.c (start_command_handler): Release SERVER_LOCAL.
635
636         * gpg-agent.c (create_server_socket): Use xmalloc.
637         (main): Removed option --disable-pth a dummy.  Removed non-pth
638         code path.
639         (cleanup_sh): Removed.  Not needed anymore.
640
641 2005-05-05  Moritz Schulte  <moritz@g10code.com>
642
643         * command-ssh.c (ssh_key_to_buffer): Rename to ...
644         (ssh_key_to_protected_buffer): ... this; change callers.
645         Improved documentation.
646         Use ssh_key_grip(), where gcry_pk_get_keygrip() has been used
647         before.
648         (ssh_handler_sign_request): Removed unusued variable P.
649
650 2005-04-20  Moritz Schulte  <moritz@g10code.com>
651
652         * command-ssh.c (ssh_handler_request_identities): Removed
653         debugging code (sleep call), which was commited unintenionally.
654
655 2005-04-20  Werner Koch  <wk@g10code.com>
656
657         * minip12.c (parse_bag_encrypted_data): Fix the unpadding hack.
658
659         * gpg-agent.c: New option --disable-scdaemon.
660         (handle_connections): Add time event to drive ...
661         (handle_tick): New function.
662         (main): Record the parent PID. Fixed segv when using ssh and a
663         command.
664
665         * call-scd.c (start_scd): Take care of this option.
666
667 2005-04-03  Moritz Schulte  <moritz@g10code.com>
668
669         * command-ssh.c (ssh_request_spec): New member: secret_input.
670         (REQUEST_SPEC_DEFINE): New argument: secret_input.
671         (request_specs): Add secret_input flag.
672         (request_spec_lookup): New function ...
673         (ssh_request_process): ... use it here; depending on secret_input
674         flag allocate secure or non-secure memory.
675
676 2005-03-02  Moritz Schulte  <moritz@g10code.com>
677
678         * command-ssh.c (sexp_key_extract): Removed FIXME, since
679         xtrymallos does set errno correctly by now.
680         (sexp_extract_identifier): Remove const attribute from identifier.
681         (ssh_handler_request_identities): Remove const attribute from
682         key_type; removes ugly casts and FIXME.
683         (sexp_key_extract): Remove const attribute from comment.
684         (ssh_send_key_public): Remove const attribute from
685         key_type/comment; removes ugly cast.
686         (data_sign): Remove const attribute from identifier; removes ugly
687         cast.
688         (key_secret_to_public): Remove const attribute from comment;
689         removes ugly cast.
690         (ssh_handler_sign_request): Remove const attribute from p.
691         (sexp_key_extract): Use make_cstring().
692         (ssh_key_extract_comment): Likewise.
693         (ssh_key_to_buffer): Use secure memory for memory area to hold the
694         key S-Expression.
695         Added more comments.
696
697 2005-02-25  Werner Koch  <wk@g10code.com>
698
699         * findkey.c (modify_description): Keep invalid % escapes, so that
700         %0A may pass through.
701
702         * agent.h (server_control_s): New field USE_AUTH_CALL.
703         * call-scd.c (agent_card_pksign): Make use of it.
704         * command-ssh.c (data_sign): Set the flag.
705         (ssh_send_key_public): New arg OVERRIDE_COMMENT.
706         (card_key_available): Add new arg CARDSN.
707         (ssh_handler_request_identities): Use the card s/n as comment.
708         (sexp_key_extract): Use GCRYMPI_FMT_STD.
709         (data_sign): Ditto.
710
711         * learncard.c (make_shadow_info): Moved to ..
712         * protect.c (make_shadow_info): .. here. Return NULL on malloc
713         failure. Made global.
714         * agent.h: Add prototype.
715
716 2005-02-24  Werner Koch  <wk@g10code.com>
717
718         * call-scd.c (unescape_status_string): New. Actual a copy of
719         ../g10/call-agent.c
720         (card_getattr_cb, agent_card_getattr): New.
721
722         * command-ssh.c (card_key_available): New.
723         (ssh_handler_request_identities): First see whether a card key is
724         available.
725
726         * gpg-agent.c (handle_connections): Need to check for events if
727         select returns with -1.
728
729 2005-02-23  Werner Koch  <wk@g10code.com>
730
731         * command-ssh.c (get_passphrase): Removed.
732         (ssh_identity_register): Partly rewritten.
733         (open_control_file, search_control_file, add_control_entry): New.
734         (ssh_handler_request_identities): Return only files listed in our
735         control file.
736
737         * findkey.c (unprotect): Check for allocation error.
738
739         * agent.h (opt): Add fields to record the startup terminal
740         settings.
741         * gpg-agent.c (main): Record them and do not force keep display
742         with --enable-ssh-support.
743         * command-ssh.c (start_command_handler_ssh): Use them here.
744
745         * gpg-agent.c: Renamed option --ssh-support to
746         --enable-ssh-support.
747
748         * command.c (cmd_readkey): New.
749         (register_commands): Register new command "READKEY".
750
751         * command-ssh.c (ssh_request_process): Improved logging.
752
753         * findkey.c (agent_write_private_key): Always use plain open.
754         Don't depend on an umask for permissions.
755         (agent_key_from_file): Factored file reading code out to ..
756         (read_key_file): .. new function.
757         (agent_public_key_from_file): New.
758
759 2005-02-22  Werner Koch  <wk@g10code.com>
760
761         * command-ssh.c (stream_read_string): Removed call to abort on
762         memory error because the CVS version of libgcrypt makes sure
763         that ERRNO gets always set on error even with a faulty user
764         supplied function.
765
766 2005-02-19  Moritz Schulte  <moritz@g10code.com>
767
768         * command-ssh.c (ssh_receive_mpint_list): Slightly rewritten, do
769         not use elems_secret member of key_spec.
770         (ssh_key_type_spec): Removed member: elems_secret.
771         (ssh_key_types): Removed elems_secret data.
772         (ssh_sexp_construct): Renamed to ...
773         (sexp_key_construct): ... this; changed callers.
774         (ssh_sexp_extract): Renamed to ...
775         (sexp_key_extract): ... this; changed callers.
776         (ssh_sexp_extract_key_type): Renamed to ...
777         (sexp_extract_identifier): ... this; changed callers; use
778         make_cstring().
779         Added more comments.
780
781 2005-02-18  Moritz Schulte  <moritz@g10code.com>
782
783         * command-ssh.c (ssh_sexp_construct): Rewritten generation of sexp
784         template, clarified.
785         (ssh_sexp_extract): Support shadowed-private-key-sexp; treat
786         protected-private key and shadowed-private-key as public keys.
787         (key_secret_to_public): Rewritten: simply use ssh_sexp_extract()
788         and ssh_sexp_construct().
789
790 2005-02-15  Werner Koch  <wk@g10code.com>
791
792         * findkey.c (modify_description): Don't increment OUT_LEN during
793         the second pass.
794
795 2005-02-14  Moritz Schulte  <moritz@g10code.com>
796
797         * command-ssh.c (es_read_byte): Renamed to ...
798         (stream_es_read_byte): ... this; changed callers.
799         (es_write_byte): Renamed to ...
800         (stream_write_byte): ... this; changed callers.
801         (es_read_uint32): Renamed to ...
802         (stream_read_uint32): ... this; changed callers.
803         (es_write_uint32): Renamed to ...
804         (stream_write_uint32): ... this; changed callers.
805         (es_read_data): Renamed to ...
806         (stream_read_data): ... this; changed callers.
807         (es_write_data): Renamed to ...
808         (stream_write_data): ... this; changed callers.
809         (es_read_string): Renamed to ...
810         (stream_read_string): ... this; changed callers.
811         (es_read_cstring): Renamed to ...
812         (stream_read_cstring): ... this; changed callers.
813         (es_write_string): Renamed to ...
814         (stream_write_string): ... this; changed callers.
815         (es_write_cstring): Renamed to ...
816         (stream_write_cstring): ... this; changed callers.
817         (es_read_mpi): Renamed to ...
818         (stream_read_mpi): ... this; changed callers.
819         (es_write_mpi): Renamed to ...
820         (stream_write_mpi): ... this; changed callers.
821         (es_copy): Renamed to ...
822         (stream_copy): ... this; changed callers.
823         (es_read_file): Renamed to ...
824         (file_to_buffer): ... this; changed callers.
825         (ssh_identity_register): Removed variable description_length;
826         changed code to use asprintf for description.
827         (stream_write_uint32): Do not filter out the last byte of shift
828         expression.
829         (uint32_construct): New macro ...
830         (stream_read_uint32): ... use it; removed unnecessary cast.
831
832 2005-02-03  Werner Koch  <wk@g10code.com>
833
834         * agent.h (agent_exit): Add JNLIB_GCC_A_NR to indicate that this
835         function won't return.
836
837         * gpg-agent.c (check_for_running_agent): Initialize pid to a
838         default value if not needed.
839
840         * command-ssh.c: Removed stdint.h.  s/byte_t/unsigned char/,
841         s/uint32/u32/ becuase that is what we have always used in GnuPG.
842         (ssh_request_specs): Moved to top of file.
843         (ssh_key_types): Ditto.
844         (make_cstring): Ditto.
845         (data_sign): Don't use a variable for the passphrase prompt, make
846         it translatable.
847         (ssh_request_process): 
848         
849
850         * findkey.c (modify_description): Renamed arguments for clarity,
851         polished documentation.  Make comment a C-string.  Fixed case of
852         DESCRIPTION being just "%".
853         (agent_key_from_file): Make sure comment string to a C-string.
854
855         * gpg-agent.c (create_socket_name): Cleanup the implemntation, use
856         DIMof, agent_exit, removed superflous args and return the
857         allocated string as value.  Documented.  Changed callers.
858         (create_server_socket): Cleanups similar to above.  Changed callers.
859         (cleanup_do): Renamed to ..
860         (remove_socket): .. this.  Changed caller.
861         (handle_connections): The signals are to be handled in the select
862         and not in the accept.  Test all FDs after returning from a
863         select.  Remove the event tests from the accept calls.  The select
864         already assured that the accept won't block.
865
866 2005-01-29  Moritz Schulte  <moritz@g10code.com>
867
868         * command-ssh.c (ssh_handler_request_identities)
869         (ssh_handler_sign_request, ssh_handler_add_identity)
870         (ssh_handler_remove_identity, ssh_handler_remove_all_identities)
871         (ssh_handler_lock, ssh_handler_unlock): Changed to return an error
872         code instead of a boolean.
873         (ssh_request_process): Changed to return a boolean instead of an
874         error; adjust caller.
875         (ssh_request_handle_t): Adjusted type.
876         (ssh_request_spec): New member: identifier.
877         (REQUEST_SPEC_DEFINE): New macro; use it for initialization of
878         request_specs[].
879         (ssh_request_process): In debugging mode, log identifier of
880         handler to execute.
881         (start_command_handler_ssh): Moved most of the stream handling
882         code ...
883         (ssh_request_process): ... here.
884
885 2005-01-28  Moritz Schulte  <moritz@g10code.com>
886
887         * command-ssh.c (ssh_handler_add_identity): Pass ctrl to
888         ssh_identity_register().
889         (ssh_identity_register): New argument: ctrl; pass ctrl to
890         get_passphrase().
891         (get_passphrase): Pass ctrl instead of NULL to agent_askpin().
892         (start_command_handler_ssh): Use agent_init_default_ctrl();
893         deallocate structure members, which might be dynamically
894         allocated.
895         (lifetime_default): Removed variable.
896         (ssh_handler_add_identity): Fix ttl handling; renamed variable
897         `death' to `ttl'.
898         (ssh_identity_register): Fix key grip handling.
899
900 2005-01-26  Moritz Schulte  <moritz@g10code.com>
901
902         * command-ssh.c (ssh_handler_sign_request): Confirm to agent
903         protocol in case of failure.
904
905         * command-ssh.c: New file.
906
907         * Makefile.am (gpg_agent_SOURCES): New source file: command-ssh.c.
908
909         * findkey.c (modify_description): New function.
910         (agent_key_from_file): Support comment field in key s-expressions.
911
912         * gpg-agent.c (enum cmd_and_opt_values): New item: oSSHSupport.
913         (opts) New entry for oSSHSupport.
914         New variable: socket_name_ssh.
915         (cleanup_do): New function based on cleanup().
916         (cleanup): Use cleanup_do() for socket_name and socket_name_ssh.
917         (main): New switch case for oSSHSupport.
918         (main): Move socket name creation code to ...
919         (create_socket_name): ... this new function.
920         (main): Use create_socket_name() for creating socket names for
921         socket_name and for socket_name_ssh in case ssh support is
922         enabled.
923         Move socket creation code to ...
924         (create_server_socket): ... this new function.
925         (main): Use create_server_socket() for creating sockets.
926         In case standard_socket is set, do not only store a socket name in
927         socket_name, but also in socket_name_ssh.
928         Generate additional environment info strings for ssh support.
929         Pass additional ssh socket argument to handle_connections.
930         (start_connection_thread_ssh): New function.
931         (handle_connections): Use select to multiplex between gpg-agent
932         and ssh-agent protocol.
933
934         * agent.h (struct opt): New member: ssh_support.
935         (start_command_handler_ssh): Add prototype.
936
937 2005-01-04  Werner Koch  <wk@g10code.com>
938
939         * trustlist.c (agent_marktrusted): Use "Cancel" for the first
940         confirmation and made the strings translatable.
941
942         * cache.c (agent_put_cache): Fix the test for using the default
943         TTL.
944
945 2004-12-21  Werner Koch  <wk@g10code.com>
946
947         * preset-passphrase.c (preset_passphrase): Handle --passphrase.
948
949         * Makefile.am (gpg_preset_passphrase_LDADD): Reorder libs so that
950         pwquery may use stuff from jnlib.  Conditionally add -lwsock2
951         (gpg_protect_tool_LDADD): Ditto.
952
953         * preset-passphrase.c (main): Use default_homedir().
954         (main) [W32]: Initialize sockets.
955
956 2004-12-21  Marcus Brinkmann  <marcus@g10code.de>
957
958         * Makefile.am (libexec_PROGRAMS): Add gpg-preset-passphrase.
959         (gpg_preset_passphrase_SOURCES, gpg_preset_passphrase_LDADD): New
960         targets.
961         * agent.h (opt): New member allow_cache_passphrase.
962         * cache.c (housekeeping): Check if R->ttl is not negative.
963         (agent_put_cache): Allow ttl to be negative.
964         * command.c (parse_hexstring): Allow something to follow the
965         hexstring.
966         (cmd_cache_passphrase): New function.
967         (register_commands): Add it.
968         * gpg-agent.c: Handle --allow-preset-passphrase.
969         * preset-passphrase.c: New file.
970
971 2004-12-21  Werner Koch  <wk@g10code.com>
972
973         * gpg-agent.c (main): Use default_homedir().
974         * protect-tool.c (main): Ditto. 
975
976 2004-12-20  Werner Koch  <wk@g10code.com>
977
978         * gpg-agent.c (main) [W32]: Now that Mutexes work we can remove
979         the pth_init kludge.
980         (main): Add new options --[no-]use-standard-socket.
981         (check_for_running_agent): Check whether it is running on the
982         standard socket.
983
984         * call-scd.c (init_membuf, put_membuf, get_membuf): Removed.  We
985         now use the identical implementation from ../common/membuf.c.
986
987         * pksign.c (agent_pksign): Changed arg OUTFP to OUTBUF and use
988         membuf functions to return the value.
989         * pkdecrypt.c (agent_pkdecrypt): Ditto.
990         * genkey.c (agent_genkey): Ditto.
991         * command.c (cmd_pksign, cmd_pkdecrypt, cmd_genkey): Replaced
992         assuan_get_data_fp() by a the membuf scheme.
993         (clear_outbuf, write_and_clear_outbuf): New.
994
995 2004-12-19  Werner Koch  <wk@g10code.com>
996
997         * query.c (initialize_module_query): New.
998         * call-scd.c (initialize_module_call_scd): New.
999         * gpg-agent.c (main): Call them.
1000         
1001 2004-12-18  Werner Koch  <wk@g10code.com>
1002
1003         * gpg-agent.c (main):  Remove special Pth initialize.
1004
1005         * agent.h (map_assuan_err): Define in terms of
1006         map_assuan_err_with_source.
1007
1008 2004-12-17  Moritz Schulte  <moritz@g10code.com>
1009
1010         * query.c: Undo change from 2004-12-05.
1011
1012 2004-12-15  Werner Koch  <wk@g10code.com>
1013
1014         * gpg-agent.c [W32]: Various hacks to make it work.
1015
1016         * findkey.c (agent_write_private_key) [W32]: Adjust open call.
1017
1018         * call-scd.c (start_scd) [W32]: Don't check whether the daemon
1019         didn't died.  To hard to do under Windows.
1020         (start_scd) [W32]: Disable sending of the event signal option.
1021
1022         * protect-tool.c (read_file, export_p12_file) [W32]: Use setmode
1023         to get stdout and stin into binary mode.
1024
1025 2004-12-05  Moritz Schulte  <moritz@g10code.com>
1026
1027         * query.c (start_pinentry): Allow CTRL be NULL.
1028
1029 2004-10-22  Werner Koch  <wk@g10code.com>
1030
1031         * gpg-agent.c (parse_rereadable_options): Return "not handled"
1032         when the log file has not beend hadled.  This is will let the main
1033         option processing continue. Fixed a bug introduced on 2004-09-4
1034         resulting in logging to stderr until a HUP has been given.
1035         (main): Don't close the listen FD.
1036
1037 2004-09-30  Werner Koch  <wk@g10code.com>
1038
1039         * Makefile.am: Adjusted from gettext 1.14.
1040
1041 2004-09-29  Werner Koch  <wk@g10code.com>
1042
1043         * minip12.c (parse_bag_encrypted_data): Print error if a bad
1044         passphrase has been given.
1045
1046 2004-09-28  Werner Koch  <wk@g10code.com>
1047
1048         * protect.c (agent_unprotect): Fixed wiping of CLEARTEXT.  Thanks
1049         to Moritz for pointing this out.
1050
1051 2004-09-25  Moritz Schulte  <moritz@g10code.com>
1052         
1053         * agent.h: Declare: agent_pksign_do.
1054         (struct server_control_s): New member: raw_value.
1055         
1056         * pksign.c (do_encode_md): New argument: raw_value; support
1057         generation of raw (non-pkcs1) data objects; adjust callers.
1058         (agent_pksign_do): New function, based on code ripped
1059         out from agent_pksign.
1060         (agent_pksign): Use agent_pksign_do.
1061
1062         * command.c (start_command_handler): Set ctrl.digest.raw_value.
1063         
1064 2004-09-09  Werner Koch  <wk@g10code.de>
1065
1066         * gpg-agent.c (check_for_running_agent): New.
1067         (main): The default action is now to check for an already running
1068         agent.
1069         (parse_rereadable_options): Set logfile only on reread.
1070         (main): Do not print the "is development version" note.
1071
1072 2004-08-20  Werner Koch  <wk@g10code.de>
1073
1074         * gpg-agent.c: New option --max-cache-ttl.  Suggested by Alexander
1075         Belopolsky.
1076         * cache.c (housekeeping): Use it here instead of the hardwired
1077         default of 1 hour.
1078
1079         * query.c (start_pinentry): Use a timeout for the pinentry lock.
1080
1081 2004-08-18  Werner Koch  <wk@g10code.de>
1082
1083         * protect-tool.c (get_passphrase): Make sure that the default
1084         prompts passed to gpg-agent are utf-8 encoded. Add new prompt values.
1085         (import_p12_file, import_p12_file, export_p12_file): Changed calls
1086         to get_passphrase so that better prompts are displayed.
1087         (get_new_passphrase): New.
1088
1089 2004-07-22  Werner Koch  <wk@g10code.de>
1090
1091         * trustlist.c (read_list): Allow colons in the fingerprint.
1092         (headerblurb): Rephrased.
1093
1094         * gpg-agent.c (handle_connections): Increase the stack size ot 256k.
1095
1096 2004-06-20  Moritz Schulte  <moritz@g10code.com>
1097
1098         * gpg-agent.c: Include <sys/stat.h> (build fix for BSD).
1099
1100 2004-05-11  Werner Koch  <wk@gnupg.org>
1101
1102         * gpg-agent.c (handle_signal): Reload the trustlist on SIGHUP.
1103         (start_connection_thread): Hack to simulate a ticker.
1104         * trustlist.c (agent_trustlist_housekeeping) 
1105         (agent_reload_trustlist): New.  Protected all global functions
1106         here with a simple counter which is sufficient for Pth.
1107
1108 2004-05-03  Werner Koch  <wk@gnupg.org>
1109
1110         * gpg-agent.c: Remove help texts for options lile --lc-ctype.
1111         (main): New option --allow-mark-trusted. 
1112         * trustlist.c (agent_marktrusted): Use it here.
1113
1114 2004-04-30  Werner Koch  <wk@gnupg.org>
1115
1116         * protect-tool.c: New option --enable-status-msg.
1117         (store_private_key): Print status messages for imported keys.
1118         (read_and_unprotect): Ditto for bad passphrase.
1119
1120         * gpg-agent.c (parse_rereadable_options): New arg REREAD.  Allow
1121         changing oLogFile.
1122         (current_logfile): New.
1123
1124 2004-04-26  Werner Koch  <wk@gnupg.org>
1125
1126         * call-scd.c (start_scd): Do not register an event signal if we
1127         are running as a pipe server.
1128
1129 2004-04-21  Werner Koch  <wk@gnupg.org>
1130
1131         * call-scd.c (start_scd): Send event-signal option. Always check
1132         that the scdaemon is still running.
1133
1134         * gpg-agent.c (handle_signal): Do not use SIGUSR{1,2} anymore for
1135         changing the verbosity.
1136
1137 2004-04-16  Werner Koch  <wk@gnupg.org>
1138
1139         * gpg-agent.c (main): Tell the logging code that we are running
1140         detached.
1141
1142 2004-04-06  Werner Koch  <wk@gnupg.org>
1143
1144         * gpg-agent.c (main): Use new libgcrypt thread library register
1145         scheme.
1146
1147 2004-03-23  Marcus Brinkmann  <marcus@g10code.de>
1148
1149         * gpg-agent.c (main): For now, always print the default config
1150         file name for --gpgconf-list.
1151
1152 2004-03-17  Werner Koch  <wk@gnupg.org>
1153
1154         * gpg-agent.c (main) <gpgconf>: Fixed default value quoting.
1155
1156 2004-03-16  Werner Koch  <wk@gnupg.org>
1157
1158         * gpg-agent.c (parse_rereadable_options): Use the new
1159         DEFAULT_CACHE_TTL macro.
1160         (main): Updated --gpgconf-list output.
1161
1162 2004-02-21  Werner Koch  <wk@gnupg.org>
1163
1164         * command.c (cmd_passwd): Take acount of a key description.
1165
1166         * genkey.c (reenter_compare_cb): Do not set the error text.
1167         (agent_protect_and_store, agent_genkey): Force a re-enter after a
1168         non-matching passphrase.
1169         * query.c (agent_askpin): Add new arg INITIAL_ERRTEXT; changed
1170         all callers.
1171
1172 2004-02-19  Werner Koch  <wk@gnupg.org>
1173
1174         * protect-tool.c: New options --have-cert and --prompt.
1175         (export_p12_file): Read a certificate from STDIN and pass it to
1176         p12_build.  Detect a keygrip and construct the filename in that
1177         case.  Unprotcet a key if needed.  Print error messages for key
1178         formats we can't handle.
1179         (release_passphrase): New.
1180         (get_passphrase): New arg PROMPTNO. Return the allocated
1181         string. Changed all callers.
1182
1183         * minip12.c: Revamped the build part.
1184         (p12_build): New args CERT and CERTLEN.  
1185
1186 2004-02-18  Werner Koch  <wk@gnupg.org>
1187
1188         * protect-tool.c (main): Setup the used character set.
1189         * gpg-agent.c (main): Ditto.
1190
1191         * gpg-agent.c (set_debug): New.  New option --debug-level.
1192         (main): New option --gpgconf-list.
1193
1194 2004-02-17  Werner Koch  <wk@gnupg.org>
1195
1196         * pksign.c (do_encode_md): Cleaned up by using gcry_sexp_build.
1197
1198         * Makefile.am (gpg_protect_tool_SOURCES): Removed
1199         simple-pwquery.[ch], as we once moved it to ../common.
1200
1201 2004-02-13  Werner Koch  <wk@gnupg.org>
1202
1203         * command.c (cmd_setkeydesc): New.
1204         (register_commands): Add command SETKEYDESC.
1205         (cmd_pksign, cmd_pkdecrypt): Use the key description.
1206         (reset_notify): Reset the description.
1207         * findkey.c (unprotect): Add arg DESC_TEXT.
1208         (agent_key_from_file): Ditto.
1209         * pksign.c (agent_pksign): Ditto.
1210         * pkdecrypt.c (agent_pkdecrypt): Ditto. Made CIPHERTEXT an
1211         unsigned char*.
1212
1213         * protect-tool.c (main): New options --no-fail-on-exist, --homedir.
1214         (store_private_key): Use them here.
1215
1216 2004-02-12  Werner Koch  <wk@gnupg.org>
1217
1218         * protect-tool.c (read_file, main): Allow reading from stdin.
1219
1220         * Makefile.am: Include cmacros.am for common flags.
1221         (libexec_PROGRAMS): Put gpg-protect-tool there.
1222
1223 2004-02-10  Werner Koch  <wk@gnupg.org>
1224
1225         * minip12.c (parse_bag_encrypted_data): Finished implementation.
1226         (p12_parse): Add callback args.
1227         * protect-tool.c (import_p12_cert_cb): New.
1228         (import_p12_file): Use it.
1229
1230 2004-02-06  Werner Koch  <wk@gnupg.org>
1231
1232         * minip12.c (crypt_block): Add arg CIPHER_ALGO; changed all callers.
1233         (set_key_iv): Add arg KEYBYTES; changed caller.
1234
1235 2004-02-03  Werner Koch  <wk@gnupg.org>
1236
1237         * findkey.c (agent_key_from_file): Extra paranoid wipe.
1238         * protect.c (agent_unprotect): Ditto.
1239         (merge_lists): Ditto. Add arg RESULTLEN.
1240         * pkdecrypt.c (agent_pkdecrypt): Don't show the secret key even in
1241         debug mode.
1242
1243         * protect.c: Add DSA and Elgamal description.
1244
1245 2004-01-29  Werner Koch  <wk@gnupg.org>
1246
1247         * agent.h (server_control_s): Add connection_fd field.
1248         * command.c (start_command_handler): Init it here.
1249         * gpg-agent.c (agent_init_default_ctrl): and here.
1250         * call-scd.c: Add the CTRL arg to all functions calling start_scd
1251         and pass it to start_scd.  Changed all callers
1252         (start_scd): Keep track of the current active connection.
1253         (agent_reset_scd): New.
1254         * command.c (start_command_handler): Call it here.
1255         * learncard.c (agent_handle_learn): Add arg CTRL; changed caller.
1256         (send_cert_back): Ditto.
1257
1258 2004-01-28  Werner Koch  <wk@gnupg.org>
1259
1260         * trustlist.c (agent_marktrusted): Check whether the trustlist is
1261         writable.
1262
1263 2004-01-27  Werner Koch  <wk@gnupg.org>
1264
1265         * sexp-parse.h: Moved to ../common.
1266
1267 2004-01-24  Werner Koch  <wk@gnupg.org>
1268
1269         * call-scd.c (atfork_cb): New.
1270         (start_scd): Make sure secmem gets cleared.
1271         * query.c  (atfork_cb): New.
1272         (start_pinentry): Make sure secmem gets cleared.
1273
1274 2004-01-16  Werner Koch  <wk@gnupg.org>
1275
1276         * findkey.c (agent_key_from_file): Now return an error code so
1277         that we have more detailed error messages in the upper layers.
1278         This fixes the handling of pinentry's cancel button. 
1279         * pksign.c (agent_pksign): Changed accordingly.
1280         * pkdecrypt.c (agent_pkdecrypt): Ditto.
1281         * command.c (cmd_passwd): Ditto.
1282
1283 2003-12-16  Werner Koch  <wk@gnupg.org>
1284
1285         * gpg-agent.c (main): Set the prefixes for assuan logging.
1286
1287 2003-12-15  Werner Koch  <wk@gnupg.org>
1288
1289         * protect.c (do_encryption): Use gcry_create_nonce instad of the
1290         obsolete WEAK_RANDOM.
1291
1292 2003-11-20  Werner Koch  <wk@gnupg.org>
1293
1294         * sexp-parse.h (snext): Don't use atoi_1 and digitp macros, so
1295         that this file is useful by other applications too.
1296
1297 2003-10-27  Werner Koch  <wk@gnupg.org>
1298
1299         * command.c (cmd_get_confirmation): New command.
1300
1301 2003-08-20  Timo Schulz  <twoaday@freakmail.de>
1302
1303         * pksign.c (do_encode_md): Allocate enough space. Cast md
1304         byte to unsigned char to prevent sign extension.
1305         
1306 2003-08-14  Timo Schulz  <twoaday@freakmail.de>
1307
1308         * pksign.c (do_encode_md): Due to the fact pkcs#1 padding
1309         is now in Libgcrypt, use the new interface.
1310         
1311 2003-07-31  Werner Koch  <wk@gnupg.org>
1312
1313         * Makefile.am (gpg_agent_LDADD): Added INTLLIBS.
1314         (gpg_protect_tool_SOURCES): Added simple-pwquery.[ch]
1315
1316 2003-07-27  Werner Koch  <wk@gnupg.org>
1317
1318         Adjusted for gcry_mpi_print and gcry_mpi_scan API change.
1319
1320 2003-07-15  Werner Koch  <wk@gnupg.org>
1321
1322         * simple-pwquery.c, simple-pwquery.h:  Moved to ../common.
1323         * Makefile.am (gpg_protect_tool_LDADD): Add simple-pwquery.o.
1324         Removed it from xx_SOURCES.
1325
1326 2003-07-04  Werner Koch  <wk@gnupg.org>
1327
1328         * gpg-agent.c (handle_connections): Kludge to allow use of Pth 1
1329         and 2.
1330
1331 2003-06-30  Werner Koch  <wk@gnupg.org>
1332
1333         * call-scd.c (learn_status_cb): Store the serialno in PARM.
1334
1335 2003-06-26  Werner Koch  <wk@gnupg.org>
1336
1337         * call-scd.c (agent_card_serialno): Don't do a RESET anymore.
1338
1339 2003-06-25  Werner Koch  <wk@gnupg.org>
1340
1341         * command.c (cmd_scd): New.
1342         * call-scd.c (agent_card_scd): New.
1343         * divert-scd.c (divert_generic_cmd): New
1344
1345         * call-scd.c (agent_card_learn): New callback args SINFO.
1346         (learn_status_cb): Pass all other status lines to the sinfo
1347         callback.
1348         * learncard.c (release_sinfo, sinfo_cb): New.
1349         (agent_handle_learn): Pass the new cb to the learn function and
1350         pass the collected information back to the client's assuan
1351         connection.
1352
1353         * gpg-agent.c (main): Moved pth_init before gcry_check_version.
1354
1355 2003-06-24  Werner Koch  <wk@gnupg.org>
1356
1357         * gpg-agent.c (handle_connections): Adjusted for Pth 2.0
1358
1359         Adjusted for changes in the libgcrypt API. Some more fixes for the
1360         libgpg-error stuff.  
1361
1362 2003-06-04  Werner Koch  <wk@gnupg.org>
1363
1364         Renamed error codes from INVALID to INV and removed _ERROR suffixes.
1365
1366 2003-06-03  Werner Koch  <wk@gnupg.org>
1367
1368         Changed all error codes in all files to the new libgpg-error scheme.
1369
1370         * agent.h: Include gpg-error.h and errno.h
1371         * Makefile.am: Link with libgpg-error
1372
1373         * query.c: assuan.h is now a system header.
1374         * genkey.c (agent_genkey): Fixed silly use of xmalloc by
1375         xtrymalloc.
1376
1377 2003-04-29  Werner Koch  <wk@gnupg.org>
1378
1379         * command.c (register_commands): Adjusted for new Assuan semantics.
1380
1381         * Makefile.am: Don't override LDFLAGS.
1382
1383 2002-12-04  Werner Koch  <wk@gnupg.org>
1384
1385         * gpg-agent.c: New variable config_filename.
1386         (parse_rereadable_options): New.
1387         (main): Use it here.  Add setting of default values, set
1388         config_filename.
1389         (reread_configuration): Filled with actual code.
1390
1391 2002-12-03  Werner Koch  <wk@gnupg.org>
1392
1393         * protect-tool.c (read_key): Don't run make_canonical on a NULL
1394         buffer.
1395
1396         * command.c (parse_hexstring): New.
1397         (cmd_sethash): Use it.
1398         (parse_keygrip): New.
1399         (cmd_havekey, cmd_sigkey): Use it.
1400         (cmd_passwd): New.
1401         * genkey.c (agent_protect_and_store): New.
1402         (store_key): Add arg FORCE.
1403         (agent_genkey): Pass false to this force of store_key.
1404
1405 2002-11-13  Werner Koch  <wk@gnupg.org>
1406
1407         * gpg-agent.c (main): Switch all messages to utf-8.
1408
1409         * simple-pwquery.c (agent_send_all_options): Use $GPG_TTY and
1410         stdin with ttyname.
1411
1412         * cache.c (new_data): Uiih - /sizeof d/sizeof *d/.
1413
1414 2002-11-10  Werner Koch  <wk@gnupg.org>
1415
1416         * command.c (option_handler): Fix keep_tty check.
1417
1418 2002-11-06  Werner Koch  <wk@gnupg.org>
1419
1420         * gpg-agent.c (main): Make sure we have a default ttyname.
1421         * command.c (option_handler): Check opt.keep_tty here
1422         * query.c (start_pinentry): but not anymore here.
1423
1424 2002-11-05  Werner Koch  <wk@gnupg.org>
1425
1426         * agent.h (opt,server_control_s): Move display and lc_ variables
1427         to the control struct so that they are per connection.
1428         * gpg-agent.c (agent_init_default_ctrl): New.
1429         (main): Assign those command line options to new default_* variables.
1430         Reset DISPLAY in server mode so that tehre is no implicit default.
1431         * command.c (start_command_handler): Initialize and deinitialize
1432         the control values.
1433         (option_handler): Work on the ctrl values and not on the opt.
1434         * query.c (start_pinentry): New argument CTRL to set the display
1435         connection specific.  Changed all callers to pass this value.
1436         (agent_askpin,agent_get_passphrase,agent_get_confirmation): Add
1437         CTRL arg and pass it ot start_pinentry.
1438         * command.c (cmd_get_passphrase): Pass CTRL argument.
1439         * trustlist.c (agent_marktrusted):  Add CTRL argument  
1440         * command.c (cmd_marktrusted): Pass CTRL argument
1441         * divert-scd.c (ask_for_card):  Add CTRL arg. 
1442         (divert_pksign,divert_pkdecrypt): Ditto.  Changed caller.
1443         (getpin_cb): Use OPAQUE to pass the CTRL variable.  Changed both 
1444         users.
1445         * findkey.c (unprotect): Add CTRL arg.
1446         (agent_key_from_file): Ditto.
1447
1448         * query.c (unlock_pinentry): Disconnect the pinentry so that we
1449         start a new one for each request.  This is required to support
1450         clients with different environments (e.g. X magic cookies).
1451
1452 2002-09-05  Neal H. Walfield  <neal@cs.uml.edu>
1453
1454         * gpg-agent.c (main) [USE_GNU_PTH]: No need to call
1455         assuan_set_io_func as assuan is smart.
1456
1457 2002-09-25  Werner Koch  <wk@gnupg.org>
1458
1459         * gpg-agent.c (handle_signal): Flush cache on SIGHUP.
1460         * cache.c (agent_flush_cache): New.
1461
1462         * gpg-agent.c, agent.h: Add --keep-display and --keep-tty.
1463         * query.c (start_pinentry): Implement them.  The option passing
1464         needs more thoughts.
1465
1466 2002-09-09  Werner Koch  <wk@gnupg.org>
1467
1468         * gpg-agent.c (create_private_keys_directory)
1469         (create_directories): New.
1470         (main): Try to create a home directory.
1471
1472 2002-09-04  Neal H. Walfield  <neal@g10code.de>
1473
1474         * gpg-agent.c (main): Use sigaction, not signal.
1475
1476 2002-09-03  Neal H. Walfield  <neal@g10code.de>
1477
1478         * findkey.c: Include <fcntl.h>.
1479         (agent_write_private_key): Prefer POSIX compatibity, open and
1480         fdopen, over the simplicity of GNU extensions, fopen(file, "x").
1481
1482 2002-08-22  Werner Koch  <wk@gnupg.org>
1483
1484         * query.c (agent_askpin): Provide the default desc text depending
1485         on the pininfo.  Do the basic PIN verification only when
1486         min_digits is set.
1487
1488 2002-08-21  Werner Koch  <wk@gnupg.org>
1489
1490         * query.c (agent_askpin): Hack to show the right default prompt.
1491         (agent_get_passphrase): Ditto.
1492
1493         * trans.c: Removed and replaced all usages with standard _()
1494
1495         * divert-scd.c (getpin_cb): Pass a more descritive text to the
1496         pinentry.
1497
1498         * Makefile.am: Renamed the binary protect-tool to gpg-protect-tool.
1499         * protect-tool.c: Removed the note about internal use only.
1500
1501         * gpg-agent.c (main): New option --daemon so that the program is
1502         not accidently started in the background.
1503
1504 2002-08-16  Werner Koch  <wk@gnupg.org>
1505
1506         * call-scd.c (learn_status_cb): Handle CERTINFO status.
1507         (agent_card_learn): Add args for certinfo cb.
1508         * learncard.c (release_certinfo,certinfo_cb): New.
1509         (send_cert_back): New. With factored out code from ..
1510         (agent_handle_learn): here.  Return certinfo stuff.
1511
1512 2002-07-26  Werner Koch  <wk@gnupg.org>
1513
1514         * gpg-agent.c (main): New option --ignore-cache-for-signing.
1515         * command.c (option_handler): New server option
1516         use-cache-for-signing defaulting to true.
1517         (cmd_pksign): handle global and per session option.
1518         * findkey.c (agent_key_from_file, unprotect): New arg
1519         ignore_cache.  Changed all callers.
1520         * pksign.c (agent_pksign): Likewise.
1521
1522 2002-06-29  Werner Koch  <wk@gnupg.org>
1523
1524         * query.c (start_pinentry): Use GNUPG_DERAULT_PINENTRY.
1525         * call-scd.c (start_scd): Use GNUPG_DEFAULT_SCDAEMON.
1526
1527 2002-06-28  Werner Koch  <wk@gnupg.org>
1528
1529         * protect-tool.c (export_p12_file): New.
1530         (main): New command --p12-export.
1531         * minip12.c (create_final,p12_build,compute_tag_length): New.
1532         (store_tag_length): New.
1533
1534 2002-06-27  Werner Koch  <wk@gnupg.org>
1535
1536         * minip12.c (crypt_block): Renamed from decrypt_block, add arg to
1537         allow encryption.
1538
1539         * Makefile.am (pkglib_PROGRAMS): Put protect-tool there.
1540
1541         * findkey.c (agent_write_private_key,agent_key_from_file)
1542         (agent_key_available): Use GNUPG_PRIVATE_KEYS_DIR constant.
1543         * gpg-agent.c (main): Use GNUPG_DEFAULT_HOMEDIR constant.
1544
1545         * protect-tool.c (store_private_key): New.
1546         (import_p12_file): Store the new file if requested.
1547         (main): New options --force and --store.
1548
1549         * gpg-agent.c (main): Set a global flag when running detached.
1550         * query.c (start_pinentry): Pass the list of FD to keep in the
1551         child when not running detached.
1552         * call-scd.c (start_scd): Ditto.
1553
1554 2002-06-26  Werner Koch  <wk@gnupg.org>
1555
1556         * command.c (cmd_istrusted, cmd_listtrusted, cmd_marktrusted)
1557         (cmd_pksign, cmd_pkdecrypt, cmd_genkey, cmd_get_passphrase)
1558         (cmd_learn): Print an error message for a failed operation.
1559
1560         * simple-pwquery.c, simple-pwquery.h: New.
1561         * protect-tool. (get_passphrase): New, used to get a passphrase
1562         from the agent if none was given on the command line.
1563
1564 2002-06-25  Werner Koch  <wk@gnupg.org>
1565
1566         * protect-tool.c (rsa_key_check): New.
1567         (import_p12_file): New.
1568         (main): New command --p12-import.
1569         * minip12.c, minip12.h: New.
1570
1571 2002-06-24  Werner Koch  <wk@gnupg.org>
1572
1573         * protect-tool.c (read_file): New.
1574         (read_key): Factored most code out to read_file.
1575
1576 2002-06-17  Werner Koch  <wk@gnupg.org>
1577
1578         * agent.h: Add a callback function to the pin_entry_info structure.
1579         * query.c (agent_askpin): Use the callback to check for a correct
1580         PIN.  Removed the start_err_text argument because it is not
1581         anymore needed; changed callers.
1582         * findkey.c (unprotect): Replace our own check loop by a callback.
1583         (try_unprotect_cb): New.
1584         * genkey.c (reenter_compare_cb): New.
1585         (agent_genkey): Use this callback here.  Fixed setting of the pi2
1586         variable and a segv in case of an empty PIN.
1587
1588         * divert-scd.c (getpin_cb): Removed some unused stuff and
1589         explained what we still have to change.
1590
1591 2002-06-12  Werner Koch  <wk@gnupg.org>
1592
1593         * gpg-agent.c (main): New option --disable-pth.
1594
1595 2002-06-11  Werner Koch  <wk@gnupg.org>
1596
1597         * protect-tool.c: Add command --show-keygrip
1598         (show_keygrip): New.
1599
1600 2002-05-23  Werner Koch  <wk@gnupg.org>
1601
1602         * call-scd.c: Seirialized all scdaeom access when using Pth.
1603
1604         * cache.c: Made the cache Pth-thread-safe.
1605         (agent_unlock_cache_entry): New.
1606         * findkey.c (unprotect): Unlock the returned cache value.
1607         * command.c (cmd_get_passphrase): Ditto.
1608
1609         * gpg-agent.c (main): Register pth_read/write with Assuan.
1610
1611 2002-05-22  Werner Koch  <wk@gnupg.org>
1612
1613         * query.c: Serialized all pinentry access when using Pth.
1614
1615         * gpg-agent.c (handle_signal,start_connection_thread)
1616         (handle_connections): New
1617         (main): Use the new Pth stuff to allow concurrent connections.
1618         * command.c (start_command_handler): Add new arg FD so that the
1619         fucntion can also be used for an already connected socket.
1620         * Makefile.am: Link with Pth.
1621
1622 2002-05-14  Werner Koch  <wk@gnupg.org>
1623
1624         * cache.c (housekeeping, agent_put_cache): Use our time() wrapper.
1625
1626 2002-04-26  Werner Koch  <wk@gnupg.org>
1627
1628         * cache.c (agent_put_cache): Reinitialize the creation time and
1629         the ttl when reusing a slot.
1630
1631         * call-scd.c (start_scd): Print debug messages only with debug
1632         flags set.
1633         * query.c (start_pinentry): Ditto.
1634
1635 2002-04-25  Marcus Brinkmann  <marcus@g10code.de>
1636
1637         * agent.h (agent_get_confirmation): Replace paramter prompt with
1638         two parameters ok and cancel.
1639         * query.c (agent_get_confirmation): Likewise.  Implement this.
1640         * trustlist.c (agent_marktrusted): Fix invocation of
1641         agent_get_confirmation.
1642         * divert-scd.c (ask_for_card): Likewise.
1643
1644 2002-04-24  Marcus Brinkmann  <marcus@g10code.de>
1645
1646         * agent.h (struct opt): Add members display, ttyname, ttytype,
1647         lc_ctype, and lc_messages.
1648         * gpg-agent.c (enum cmd_and_opt_values): Add oDisplay, oTTYname,
1649         oTTYtype, oLCctype, and LCmessages.
1650         (main): Handle these options.
1651         * command.c (option_handler): New function.
1652         (register_commands): Register option handler.
1653         * query.c (start_pinentry): Pass the various display and tty
1654         options to the pinentry.
1655
1656 2002-04-05  Werner Koch  <wk@gnupg.org>
1657
1658         * protect-tool.c (show_file): New.  Used as default action.
1659
1660 2002-03-28  Werner Koch  <wk@gnupg.org>
1661
1662         * divert-scd.c (encode_md_for_card): Don't do the pkcs-1 padding,
1663         the scdaemon should take care of it.
1664         (ask_for_card): Hack to not display the trailing zero.
1665
1666 2002-03-11  Werner Koch  <wk@gnupg.org>
1667
1668         * learncard.c (kpinfo_cb): Remove the content restrictions from
1669         the keyID.
1670
1671 2002-03-06  Werner Koch  <wk@gnupg.org>
1672
1673         * learncard.c: New.
1674         * divert-scd.c (ask_for_card): The serial number is binary so
1675         convert it to hex here.
1676         * findkey.c (agent_write_private_key): New.
1677         * genkey.c (store_key): And use it here.
1678         
1679         * pkdecrypt.c (agent_pkdecrypt): Changed the way the diversion is done.
1680         * divert-scd.c (divert_pkdecrypt): Changed interface and
1681         implemented it.
1682
1683 2002-03-05  Werner Koch  <wk@gnupg.org>
1684
1685         * call-scd.c (inq_needpin): New.
1686         (agent_card_pksign): Add getpin_cb args.
1687         (agent_card_pkdecrypt): New.
1688
1689 2002-03-04  Werner Koch  <wk@gnupg.org>
1690
1691         * pksign.c (agent_pksign): Changed how the diversion is done.
1692         * divert-scd.c (divert_pksign): Changed interface and implemented it.
1693         (encode_md_for_card): New.
1694         * call-scd.c (agent_card_pksign): New.
1695
1696 2002-02-28  Werner Koch  <wk@gnupg.org>
1697
1698         * pksign.c (agent_pksign): Detect whether a Smartcard is to be
1699         used and divert the operation in this case.
1700         * pkdecrypt.c (agent_pkdecrypt): Likewise
1701         * findkey.c (agent_key_from_file): Add optional arg shadow_info
1702         and have it return information about a shadowed key.
1703         * protect.c (agent_get_shadow_info): New.
1704
1705         * protect.c (snext,sskip,smatch): Moved to
1706         * sexp-parse.h: New file.
1707         * divert-scd.c: New.
1708         
1709 2002-02-27  Werner Koch  <wk@gnupg.org>
1710
1711         * protect.c (agent_shadow_key): New.
1712
1713         * command.c (cmd_learn): New command LEARN.
1714         * gpg-agent.c: New option --scdaemon-program.
1715         * call-scd.c (start_scd): New. Based on query.c
1716         * query.c: Add 2 more arguments to all uses of assuan_transact.
1717
1718 2002-02-18  Werner Koch  <wk@gnupg.org>
1719
1720         * findkey.c (unprotect): Show an error message for a bad passphrase.
1721
1722         * command.c (cmd_marktrusted): Implemented.
1723         * trustlist.c (agent_marktrusted): New.
1724         (open_list): Add APPEND arg.
1725
1726         * query.c (agent_get_confirmation): New.
1727
1728 2002-02-06  Werner Koch  <wk@gnupg.org>
1729
1730         * cache.c (housekeeping): Fixed linking in the remove case.
1731
1732 2002-02-01  Werner Koch  <wk@gnupg.org>
1733
1734         * gpg-agent.c: New option --default-cache-ttl.
1735         * cache.c (agent_put_cache): Use it.
1736         
1737         * cache.c: Add a few debug outputs.
1738
1739         * protect.c (agent_private_key_type): New.
1740         * agent.h: Add PRIVATE_KEY_ enums.
1741         * findkey.c (agent_key_from_file): Use it to decide whether we
1742         have to unprotect a key.
1743         (unprotect): Cache the passphrase.
1744         
1745         * findkey.c (agent_key_from_file,agent_key_available): The key
1746         files do now require a ".key" suffix to make a script's life
1747         easier. 
1748         * genkey.c (store_key): Ditto.
1749
1750 2002-01-31  Werner Koch  <wk@gnupg.org>
1751
1752         * genkey.c (store_key): Protect the key.
1753         (agent_genkey): Ask for the passphrase.
1754         * findkey.c (unprotect): Actually unprotect the key.
1755         * query.c (agent_askpin): Add an optional start_err_text. 
1756
1757 2002-01-30  Werner Koch  <wk@gnupg.org>
1758
1759         * protect.c: New.  
1760         (hash_passphrase): Based on the GnuPG 1.0.6 version.
1761         * protect-tool.c: New
1762
1763 2002-01-29  Werner Koch  <wk@gnupg.org>
1764
1765         * findkey.c (agent_key_available): New.
1766         * command.c (cmd_havekey): New.
1767         (register_commands): And register new command.
1768
1769 2002-01-20  Werner Koch  <wk@gnupg.org>
1770
1771         * command.c (cmd_get_passphrase): Remove the plus signs.
1772
1773         * query.c (start_pinentry): Send no-grab option to pinentry
1774         * gpg-agent.c (main): Move variable grab as no_grab to agent.h.
1775
1776 2002-01-19  Werner Koch  <wk@gnupg.org>
1777
1778         * gpg-agent.c (main): Disable core dumps.
1779
1780         * cache.c: New.
1781         * command.c (cmd_get_passphrase): Use the cache.
1782         (cmd_clear_passphrase): Ditto.
1783
1784         * gpg-agent.c:  Removed unused cruft and implement the socket
1785         based server.
1786         (my_strusage): Take bug report address from configure.ac.
1787         * command.c (start_command_handler): Add an argument to start as
1788         regular server.
1789         (start_command_handler): Enable Assuan logging.
1790
1791 2002-01-15  Werner Koch  <wk@gnupg.org>
1792
1793         * trustlist.c: New.
1794         * command.c (cmd_istrusted, cmd_listtrusted, cmd_marktrusted): New.
1795
1796 2002-01-07  Werner Koch  <wk@gnupg.org>
1797
1798         * genkey.c: Store the secret part and return the public part.
1799
1800 2002-01-03  Werner Koch  <wk@gnupg.org>
1801
1802         * command.c (cmd_get_passphrase): New.
1803         (cmd_clear_passphrase): New.
1804         * query.c (agent_get_passphrase): New.
1805
1806 2002-01-02  Werner Koch  <wk@gnupg.org>
1807
1808         * genkey.c: New.
1809         * command.c (cmd_genkey): New.
1810
1811         * command.c (rc_to_assuan_status): Removed and changed all callers
1812         to use map_to_assuan_status.
1813         
1814 2001-12-19  Werner Koch  <wk@gnupg.org>
1815
1816         * keyformat.txt: New. 
1817
1818 2001-12-19  Marcus Brinkmann  <marcus@g10code.de>
1819
1820         * query.c (start_pinentry): Add new argument to assuan_pipe_connect.
1821
1822 2001-12-18  Werner Koch  <wk@gnupg.org>
1823
1824         * Makefile.am: Use LIBGCRYPT macros
1825
1826 2001-12-14  Werner Koch  <wk@gnupg.org>
1827
1828         * gpg-agent.c (main): New option --batch.  New option --debug-wait
1829         n, so that it is possible to attach gdb when used in server mode.
1830         * query.c (agent_askpin): Don't ask in batch mode.
1831
1832         * command.c: Removed the conversion macros as they are now in
1833         ../common/util.h.
1834
1835 2001-12-14  Marcus Brinkmann  <marcus@g10code.de>
1836
1837         * query.c (LINELENGTH): Removed.
1838         (agent_askpin): Use ASSUAN_LINELENGTH, not LINELENGTH.
1839
1840 2001-11-19  Werner Koch  <wk@gnupg.org>
1841
1842         * gpg-agent.c: Removed all GUI code, removed code for old
1843         protocol.  New code to use the Assuan protocol as a server and
1844         also to communicate with a new ask-passphrase utility.
1845
1846 2000-11-22  Werner Koch  <wk@gnupg.org>
1847
1848         * gpg-agent.c (main): csh support by Dan Winship, new options --sh
1849         and --csh and set default by consulting $SHELL.
1850
1851 Mon Aug 21 17:59:17 CEST 2000  Werner Koch  <wk@openit.de>
1852
1853         * gpg-agent.c (passphrase_dialog): Cleanup the window and added the
1854         user supplied text to the window.
1855         (main): Fixed segv in gtk_init when used without a command to start.
1856
1857         * gpg-agent.c: --flush option.
1858         (req_flush): New.
1859         (req_clear_passphrase): Implemented.
1860
1861 Fri Aug 18 14:27:14 CEST 2000  Werner Koch  <wk@openit.de>
1862
1863         * gpg-agent.c: New.
1864         * Makefile.am: New.
1865
1866
1867  Copyright 2001, 2002, 2003, 2004, 2005,
1868            2007 Free Software Foundation, Inc.
1869
1870  This file is free software; as a special exception the author gives
1871  unlimited permission to copy and/or distribute it, with or without
1872  modifications, as long as this notice is preserved.
1873
1874  This file is distributed in the hope that it will be useful, but
1875  WITHOUT ANY WARRANTY, to the extent permitted by law; without even the
1876  implied warranty of MERCHANTABILITY or FITNESS FOR A PARTICULAR PURPOSE.