New scd getinfo subcommand deny_admin
[gnupg.git] / agent / ChangeLog
1 2008-12-17  Werner Koch  <wk@g10code.com>
2
3         * gpg-agent.c (handle_connections): Set action of all pth event
4         handled signals to SIG_IGN.  Use a different pth_sigmask strategy.
5
6 2008-12-10  Werner Koch  <wk@g10code.com>
7
8         * command.c (cmd_get_passphrase): Implement option --no-ask.
9
10 2008-12-09  Werner Koch  <wk@g10code.com>
11
12         * gpg-agent.c (main): Call i18n_init before init_common_subsystems.
13         * preset-passphrase.c (main): Ditto.
14         * protect-tool.c (main): Ditto.
15
16         * command.c (cmd_preset_passphrase): Allow an arbitrary string for
17         the cache id.
18
19 2008-12-08  Werner Koch  <wk@g10code.com>
20
21         * gpg-agent.c (handle_connections): Sync the ticker to the next
22         full second.  This is bug#871.
23
24 2008-12-05  Werner Koch  <wk@g10code.com>
25
26         * minip12.c (decrypt_block): Fix const modified of CHARSETS.
27         * learncard.c (sinfo_cb_parm_s): Remove superflous semicolon.
28         Reported by Stoyan Angelov.
29
30 2008-11-18  Werner Koch  <wk@g10code.com>
31
32         * gpg-agent.c (make_libversion): New.
33         (my_strusage): Print libgcrypt version
34
35 2008-11-11  Werner Koch  <wk@g10code.com>
36
37         * call-scd.c (membuf_data_cb): Change return type to
38         assuan_error_t to avoid warnings with newer libassuan versions.
39
40 2008-11-04  Werner Koch  <wk@g10code.com>
41
42         * command.c (cmd_killagent): Stop the agent immediately.
43         (start_command_handler): Take care of GPG_ERR_EOF.
44
45 2008-10-29  Werner Koch  <wk@g10code.com>
46
47         * gpg-agent.c (main): Move USE_STANDARD_SOCKET to the outer scope.
48         (create_socket_name): Remove arg USE_STANDARD_SOCKET.  Change all
49         callers.
50         (create_server_socket): Remove IS_STANDARD_NAME and replace it by
51         USE_STANDARD_SOCKET.  Change all callers.
52         (check_own_socket_running): New.
53         (check_own_socket, check_own_socket_thread): New.
54         (handle_tick): Check server socket once a minute.
55         (handle_connections): Remove the extra pth_wait in the shutdown
56         case.
57
58 2008-10-20  Werner Koch  <wk@g10code.com>
59
60         * command.c (cmd_geteventcounter): Mark unused arg.
61         (cmd_listtrusted, cmd_pksign, cmd_pkdecrypt, cmd_genkey): Ditto.
62         (cmd_updatestartuptty, post_cmd_notify): Ditto.
63         * command-ssh.c (add_control_entry) 
64         (ssh_handler_request_identities, ssh_handler_remove_identity) 
65         (ssh_handler_remove_all_identities, ssh_handler_lock) 
66         (ssh_handler_unlock): Ditto.
67         * call-pinentry.c (pinentry_active_p, popup_message_thread) 
68         (agent_popup_message_stop): Ditto.
69         * findkey.c (agent_public_key_from_file): Ditto.
70         * genkey.c (check_passphrase_pattern): Ditto.
71         * call-scd.c (atfork_cb): Ditto.
72         * protect-tool.c (import_p12_cert_cb): Ditto.
73         * t-protect.c (main): Ditto.
74
75 2008-10-17  Werner Koch  <wk@g10code.com>
76
77         * call-scd.c (start_scd) [W32]: Use snprintf again because we now
78         always use the estream variant.
79
80 2008-10-15  Werner Koch  <wk@g10code.com>
81
82         * call-scd.c (start_scd): Enable assuan loggging if requested.
83         (agent_scd_check_aliveness) [W32]: Fix use of GetExitCodeProcess.
84
85 2008-10-14  Werner Koch  <wk@g10code.com>
86
87         * gpg-agent.c (get_agent_scd_notify_event): Need to use a manual
88         reset event.
89
90 2008-09-29  Werner Koch  <wk@g10code.com>
91
92         * agent.h (GCRY_MD_USER): Rename to GCRY_MODULE_ID_USER.
93         (GCRY_MD_USER_TLS_MD5SHA1): Rename to MD_USER_TLS_MD5SHA1 and
94         change all users.
95
96 2008-09-25  Werner Koch  <wk@g10code.com>
97
98         * divert-scd.c (getpin_cb): Support a Reset Code style PINs..
99
100 2008-09-03  Werner Koch  <wk@g10code.com>
101
102         * command.c (parse_keygrip): Use hex2bin.
103         (cmd_preset_passphrase): Decode the passphrase.  Reported by Kiss
104         Gabor.  Fixes #679 again.
105         * preset-passphrase.c (make_hexstring): Remove.
106         (preset_passphrase): Use bin2hex.
107
108 2008-05-27  Werner Koch  <wk@g10code.com>
109
110         * trustlist.c (insert_colons): Fix stupidly wrong allocation size
111         computation.
112
113 2008-05-26  Werner Koch  <wk@g10code.com>
114
115         * gpg-agent.c (main): Re-initialize default assuan log stream if a
116         log file is used.
117
118         * trustlist.c (agent_marktrusted): Use xtryasprintf and xfree.
119
120         * gpg-agent.c (main, agent_deinit_default_ctrl): Always use xfree
121         because our asprintf is mapped to an xmalloc style function in
122         util.h. Replace xstrdup by xtrystrdup.
123         * w32main.c (build_argv): Ditto.
124         * preset-passphrase.c (preset_passphrase): Ditto.
125         * divert-scd.c (ask_for_card): Ditto.
126         * command.c (option_handler): Ditto.
127         * command-ssh.c (ssh_handler_request_identities): Ditto.
128         * call-pinentry.c (start_pinentry): Ditto.
129
130         * gpg-agent.c (start_connection_thread)
131         (start_connection_thread_ssh): Use pth_thread_id for useful output
132         under W32.
133         (pth_thread_id) [!PTH_HAVE_PTH_THREAD_ID]: New.
134
135 2008-03-17  Werner Koch  <wk@g10code.com>
136
137         * agent.h (agent_inq_pinentry_launched): New prototype.
138
139         * call-pinentry.c: Include sys/types.h and signal.h.
140
141 2008-02-14  Werner Koch  <wk@g10code.com>
142
143         * command.c (agent_inq_pinentry_launched): New.
144         (option_handler): Add option allow-pinentry-notify.
145         * call-pinentry.c (getinfo_pid_cb): New.
146         (start_pinentry): Ask for the PID and notify the client.
147
148 2008-01-15  Marcus Brinkmann  <marcus@g10code.de>
149
150         * call-pinentry.c (start_pinentry): Start pinentry in detached
151         mode.
152
153 2007-12-04  Werner Koch  <wk@g10code.com>
154
155         * call-pinentry.c (agent_askpin): Use gnupg_get_help_string.
156
157 2007-12-03  Werner Koch  <wk@g10code.com>
158
159         * gpg-agent.c (main): s/standard_socket/use_standard_socket/ for
160         clarity.
161         (create_server_socket): New arg IS_SSH to avoid testing with
162         assuan commands.
163
164 2007-11-20  Werner Koch  <wk@g10code.com>
165
166         * gpg-agent.c (get_agent_scd_notify_event): New.
167         (handle_signal): Factor SIGUSR2 code out to:
168         (agent_sigusr2_action): .. New.
169         (agent_sighup_action): Print info message here and not in
170         handle_signal.
171         (handle_connections) [PTH_EVENT_HANDLE]: Call agent_sigusr2_action.
172
173         * call-scd.c (agent_scd_check_aliveness) [W32]: Implemented.
174         (start_scd) [W32]: Send event-signal option.
175
176 2007-11-19  Werner Koch  <wk@g10code.com>
177
178         * call-pinentry.c (agent_askpin): Set the tooltip for the quality
179         bar.
180
181 2007-11-15  Werner Koch  <wk@g10code.com>
182
183         * agent.h (struct server_control_s): Add XAUTHORITY and
184         PINENTRY_USER_DATA.
185         * gpg-agent.c: New option --xauthority.
186         (main, agent_init_default_ctrl) 
187         (agent_deinit_default_ctrl): Implemented
188         * command.c (cmd_updatestartuptty): Ditto.
189         * command-ssh.c (start_command_handler_ssh): Ditto.
190         * call-pinentry.c (atfork_cb): Set the environment.
191         (start_pinentry): Pass CTRL as arg to atfork_cb.
192
193 2007-11-14  Werner Koch  <wk@g10code.com>
194
195         * call-scd.c (start_scd) [W32]: Take care of fflush peculiarities.
196
197 2007-11-07  Werner Koch  <wk@g10code.com>
198
199         * agent.h: Remove errors.h.
200
201 2007-10-24  Werner Koch  <wk@g10code.com>
202
203         * genkey.c (check_passphrase_constraints): Changed the wording of
204         the warning messages.
205
206 2007-10-19  Werner Koch  <wk@g10code.com>
207
208         * protect-tool.c (get_passphrase): Use new utf8 switch fucntions.
209
210 2007-10-15  Daiki Ueno  <ueno@unixuser.org>  (wk)
211
212         * command-ssh.c (reenter_compare_cb): New function; imported from
213         genkey.c.
214         (ssh_identity_register): Ask initial passphrase twice.
215
216 2007-10-02  Werner Koch  <wk@g10code.com>
217
218         * command.c (cmd_getinfo): Add "pid" subcommand.
219
220 2007-10-01  Werner Koch  <wk@g10code.com>
221
222         * agent.h (struct server_control_s): Remove unused CONNECTION_FD.
223
224         * gpg-agent.c: Remove w32-afunix.h.  Include mkdtemp.h.
225         (socket_nonce, socket_nonce_ssh): New.
226         (create_server_socket): Use assuan socket wrappers.  Remove W32
227         specific stuff.  Save the server nonce.
228         (check_nonce): New.
229         (start_connection_thread, start_connection_thread_ssh): Call it.
230         (handle_connections): Change args to gnupg_fd_t.
231         * command.c (start_command_handler): Change LISTEN_FD to gnupg_fd_t.
232         * command-ssh.c (start_command_handler_ssh): Ditto.
233
234 2007-09-18  Werner Koch  <wk@g10code.com>
235
236         * agent.h (struct pin_entry_info_s): Add element WITH_QUALITYBAR.
237         * genkey.c (check_passphrase_constraints): New arg SILENT.
238         Changed all callers.
239         (agent_protect_and_store, agent_genkey): Enable qualitybar.
240         * call-pinentry.c (agent_askpin): Send that option.
241         (unescape_passphrase_string): New.
242         (inq_quality): New.
243         (estimate_passphrase_quality): New.
244
245 2007-09-14  Marcus Brinkmann  <marcus@g10code.de>
246
247         * call-pinentry.c (agent_popup_message_stop): Implement kill for
248         Windows.
249
250 2007-08-28  Werner Koch  <wk@g10code.com>
251
252         * gpg-agent.c (main): Add option --faked-system-time.
253
254         * protect-tool.c (read_and_unprotect): Print the protected-at date.
255
256         * agent.h (struct server_control_s): Add member IN_PASSWD.
257         * command.c (cmd_passwd): Set it.
258         * findkey.c (try_unprotect_cb): Use it.
259
260         * protect.c (do_encryption): Replace asprintf by xtryasprint.
261         (agent_protect): Create the protected-at item.
262         (agent_unprotect): Add optional arg PROTECTED_AT.
263         (merge_lists): Add args CUTOFF and CUTLEN.
264         (agent_unprotect): Use them.
265         * findkey.c (try_unprotect_cb): Add code to test for expired keys.
266         (unprotect): Allow changing the passphrase.
267
268 2007-08-27  Werner Koch  <wk@g10code.com>
269
270         * gpg-agent.c: Add options --min-passphrase-nonalpha,
271         --check-passphrase-pattern and --enforce-passphrase-constraints.
272         (MIN_PASSPHRASE_NONALPHA): Init nonalpha option to 1.
273         (main): Declare options for gpgconf.
274         * agent.h (struct): Add members MIN_PASSPHRASE_NONALPHA,
275         ENFORCE_PASSPHRASE_CONSTRAINTS and CHECK_PASSPHRASE_PATTERN.
276         * genkey.c (nonalpha_charcount): New.
277         (check_passphrase_pattern): New.
278         (check_passphrase_constraints): Implement.  Factor some code out...
279         (take_this_one_anyway, take_this_one_anyway2): .. New.
280
281         * call-pinentry.c (agent_show_message): New.
282         (agent_askpin): We better reset the pin buffer before asking.
283
284         * trustlist.c (insert_colons): New.
285         (agent_marktrusted): Pretty print the fpr.
286
287 2007-08-22  Werner Koch  <wk@g10code.com>
288
289         * findkey.c (O_BINARY): Make sure it is defined.
290         (agent_write_private_key): Use O_BINARY
291
292         * protect-tool.c (import_p12_file): Add hack to allow importing of
293         gnupg 2.0.4 generated files.
294
295 2007-08-06  Werner Koch  <wk@g10code.com>
296
297         * trustlist.c (read_one_trustfile): Add flag "cm".
298         (agent_istrusted): Ditto.
299
300 2007-08-02  Werner Koch  <wk@g10code.com>
301
302         * gpg-agent.c: Include gc-opt-flags.h and remove their definition
303         here.
304
305 2007-07-13  Werner Koch  <wk@g10code.com>
306
307         * genkey.c (check_passphrase_constraints): Require a confirmation
308         for an empty passphrase.
309         (agent_genkey, agent_protect_and_store): No need to repeat an
310         empty passphrase.
311
312 2007-07-05  Werner Koch  <wk@g10code.com>
313
314         * call-scd.c (struct inq_needpin_s): New.
315         (inq_needpin): Pass unknown inquiries up.
316
317 2007-07-04  Werner Koch  <wk@g10code.com>
318
319         * gpg-agent.c (TIMERTICK_INTERVAL): New.
320         (fixed_gcry_pth_init, main): Kludge to fix Pth initialization.
321
322 2007-07-03  Werner Koch  <wk@g10code.com>
323
324         * gpg-agent.c (handle_connections): Do not use FD_SETSIZE for
325         select but compute the correct number.
326
327 2007-07-02  Werner Koch  <wk@g10code.com>
328
329         * command.c (cmd_reloadagent) [W32]: New.
330         (register_commands) [W32]: New command RELOADAGENT.
331
332         * Makefile.am (gpg_agent_SOURCES): Remove w32main.c and w32main.h.
333         (gpg_agent_res_ldflags): Remove icon file as we don't have a
334         proper icon yet.
335         * gpg-agent.c (main): do not include w32main.h.  Remove all calls
336         to w32main.c.
337         (agent_sighup_action): New.
338         (handle_signal): Use it.
339
340 2007-06-26  Werner Koch  <wk@g10code.com>
341
342         * gpg-agent.c (create_directories) [W32]: Made it work.
343
344 2007-06-21  Werner Koch  <wk@g10code.com>
345
346         * agent.h (ctrl_t): Remove.  It is now declared in ../common/util.h. 
347
348         * gpg-agent.c (check_for_running_agent): New arg SILENT.  Changed
349         all callers.
350         (create_server_socket): If the standard socket is in use check
351         whether a agent is running and avoid starting another one.
352
353 2007-06-18  Marcus Brinkmann  <marcus@g10code.de>
354
355         * gpg-agent.c (main): Percent escape pathname in --gpgconf-list
356         output.
357
358 2007-06-18  Werner Koch  <wk@g10code.com>
359
360         * w32main.c (build_argv): New.
361         (WinMain): Use it.
362
363         * command.c (cmd_killagent) [W32]: New.
364         (cmd_getinfo): New.
365         * gpg-agent.c (get_agent_ssh_socket_name): New.
366         (no_force_standard_socket) New.
367         (create_server_socket): Use it.
368         * Makefile.am (gpg_agent_res_ldflags): Pass windows option to ld.
369
370 2007-06-14  Werner Koch  <wk@g10code.com>
371
372         * protect-tool.c (main): Setup default socket name for
373         simple-pwquery.
374         (MAP_SPWQ_ERROR_IMPL): New.  Use map_spwq_error for spqw related
375         error codes.
376         * preset-passphrase.c (main): Setup default socket name for
377         simple-pwquery.
378         (map_spwq_error): Remove.
379         (MAP_SPWQ_ERROR_IMPL): New.  
380
381         * call-pinentry.c (start_pinentry): Use gnupg_module_name.
382         * call-scd.c (start_scd): Ditto.
383
384 2007-06-12  Werner Koch  <wk@g10code.com>
385
386         * taskbar.c: New.
387
388         * trustlist.c (read_one_trustfile): Replace GNUPG_SYSCONFDIR by a
389         function call.
390         (read_trustfiles): Ditto.
391
392         * gpg-agent.c (main): Replace some calls by init_common_subsystems.
393         * preset-passphrase.c (main): Ditto.
394         * protect-tool.c (main): Ditto.
395
396 2007-06-11  Werner Koch  <wk@g10code.com>
397
398         * Makefile.am (common_libs): Use libcommonstd macro.
399         (commonpth_libs): Use libcommonpth macro.
400
401         * protect-tool.c (main) [W32]: Call pth_init.
402
403         * preset-passphrase.c (main) [W32]: Replace the explicit Winsocket
404         init by a call to pth_init.
405
406         * trustlist.c (initialize_module_trustlist): New.
407         * gpg-agent.c (main): Call it.
408
409         * call-pinentry.c (initialize_module_query): Rename to
410         initialize_module_call_pinentry.
411
412         * minip12.c: Remove iconv.h. Add utf8conf.h.  Changed all iconv
413         calss to use these jnlib wrappers.
414
415 2007-06-06  Werner Koch  <wk@g10code.com>
416
417         * minip12.c (enum): Rename CONTEXT to ASNCONTEXT as winnt.h
418         defines such a symbol to access the process context.
419
420         * call-pinentry.c (dump_mutex_state) [W32]: Handle the W32Pth case.
421         * call-scd.c (dump_mutex_state): Ditto.
422
423         * protect-tool.c (i18n_init): Remove.
424         * preset-passphrase.c (i18n_init): Remove.
425         * gpg-agent.c (i18n_init): Remove.
426
427 2007-05-19  Marcus Brinkmann  <marcus@g10code.de>
428
429         * protect-tool.c (get_passphrase): Free ORIG_CODESET on error.
430
431 2007-05-14  Werner Koch  <wk@g10code.com>
432
433         * protect.c (make_shadow_info): Replace sprintf by smklen.
434
435 2007-04-20  Werner Koch  <wk@g10code.com>
436
437         * gpg-agent.c (my_gcry_logger, my_gcry_outofcore_handler): Removed.
438         (main): Call the setup_libgcrypt_logging helper.
439         * protect-tool.c (my_gcry_logger): Removed.
440         (main): Call the setup_libgcrypt_logging helper.
441         
442 2007-04-03  Werner Koch  <wk@g10code.com>
443
444         * trustlist.c (read_trustfiles): Take a missing trustlist as an
445         empty one.
446
447 2007-03-20  Werner Koch  <wk@g10code.com>
448
449         * protect-tool.c: New option --p12-charset. 
450         * minip12.c (p12_build): Implement it.
451
452 2007-03-19  Werner Koch  <wk@g10code.com>
453
454         * minip12.c: Include iconv.h.
455         (decrypt_block): New.
456         (parse_bag_encrypted_data, parse_bag_data): Use it here.
457         (bag_data_p, bag_decrypted_data_p): New helpers.
458
459 2007-03-06  Werner Koch  <wk@g10code.com>
460
461         * gpg-agent.c (main) <gpgconf>: Add entries for all ttl options.
462
463 2007-02-20  Werner Koch  <wk@g10code.com>
464
465         * call-pinentry.c (start_pinentry): Fix for OS X to allow loading
466         of the bundle.  Tested by Benjamin Donnachie.
467
468 2007-02-14  Werner Koch  <wk@g10code.com>
469
470         * gpg-agent.c: New option --pinentry-touch-file.
471         (get_agent_socket_name): New.
472         * agent.h (opt):  Add pinentry_touch_file.
473         * call-pinentry.c (start_pinentry): Send new option to the
474         pinentry.
475
476 2007-01-31  Moritz Schulte  <moritz@g10code.com>  (wk)
477
478         * command-ssh.c (stream_read_string): Initialize LENGTH to zero.
479         (start_command_handler_ssh): Use es_fgetc/es_ungetc to check if
480         EOF has been reached before trying to process another request.
481
482 2007-01-31  Werner Koch  <wk@g10code.com>
483
484         * command-ssh.c (start_command_handler_ssh): 
485
486         * Makefile.am (t_common_ldadd): Add LIBICONV.
487
488 2007-01-25  Werner Koch  <wk@g10code.com>
489
490         * genkey.c (check_passphrase_constraints): Get ngettext call right
491         and use UTF-8 aware strlen.
492
493         * protect-tool.c (get_passphrase): New arg OPT_CHECK.
494         (get_new_passphrase): Enable OPT_CHECK on the first call.
495         * command.c (cmd_get_passphrase): Implement option --check.
496
497 2007-01-24  Werner Koch  <wk@g10code.com>
498
499         * gpg-agent.c (MIN_PASSPHRASE_LEN): New
500         (parse_rereadable_options): New option  --min-passphrase-len.
501         * genkey.c (check_passphrase_constraints): New.
502         (agent_genkey, agent_protect_and_store): Call new function.  Fix
503         memory leak.
504
505         * call-pinentry.c (agent_askpin): Allow translation of the displayed
506         error message.
507         (agent_popup_message_start): Remove arg CANCEL_BTN.
508         (popup_message_thread): Use --one-button option.
509
510         * command.c (cmd_passwd): Now that we don't distinguish between
511         assuan and regular error codes we can jump to the end on error.
512
513 2006-12-07  David Shaw  <dshaw@jabberwocky.com>
514
515         * Makefile.am: Link to iconv for jnlib dependency.
516
517 2006-11-20  Werner Koch  <wk@g10code.com>
518
519         * call-pinentry.c (agent_popup_message_stop): Use SIGKILL.
520         * call-scd.c (inq_needpin): Implement POPUPKEYPADPROMPT and
521         DISMISSKEYPADPROMPT.
522
523 2006-11-15  Werner Koch  <wk@g10code.com>
524
525         * protect.c (make_shadow_info): Cast printf arg to unsigned int.
526         * minip12.c (parse_bag_encrypted_data): Ditto.
527         (parse_bag_data, p12_parse): Ditto.
528         * command-ssh.c (ssh_identity_register): Changed buffer_n to
529         size_t.
530
531         * agent.h (struct server_control_s): New field thread_startup.
532         * command.c (start_command_handler): Moved CTRL init code to ..
533         * gpg-agent.c (start_connection_thread): .. here.
534         (agent_deinit_default_ctrl): New.
535         (agent_init_default_ctrl): Made static.
536         (handle_connections): Allocate CTRL and pass it pth_spawn.
537         * command-ssh.c (start_command_handler_ssh): Moved CTRL init code
538         to ..
539         * gpg-agent.c (start_connection_thread_ssh): .. here.
540
541 2006-11-14  Werner Koch  <wk@g10code.com>
542
543         * command.c (bump_key_eventcounter): New.
544         (bump_card_eventcounter): New.
545         (cmd_geteventcounter): New command.
546         * gpg-agent.c (handle_signal): Call bump_card_eventcounter.
547         * findkey.c (agent_write_private_key): Call bump_key_eventcounter.
548         * trustlist.c (agent_reload_trustlist): Ditto.
549
550         * command.c (post_cmd_notify, io_monitor): New.
551         (register_commands, start_command_handler): Register them.
552
553 2006-11-09  Werner Koch  <wk@g10code.com>
554
555         * gpg-agent.c (main): In detached mode connect standard
556         descriptors to /dev/null.
557
558         * trustlist.c (read_trustfiles): Make sure not to pass a zero size
559         to realloc as the C standards says that this behaves like free.
560
561 2006-11-06  Werner Koch  <wk@g10code.com>
562
563         * protect-tool.c (my_strusage): Fixed typo.
564
565 2006-10-23  Werner Koch  <wk@g10code.com>
566
567         * gpg-agent.c (main): New command --gpgconf-test.
568
569         * minip12.c (parse_bag_encrypted_data, parse_bag_data): Allow for
570         a salt of 20 bytes.
571
572 2006-10-20  Werner Koch  <wk@g10code.com>
573
574         * Makefile.am (t_common_ldadd): Use GPG_ERROR_LIBS instead -o just -l
575
576 2006-10-19  Werner Koch  <wk@g10code.com>
577
578         * findkey.c (unprotect): Use it to avoid unnecessary calls to
579         agent_askpin.
580         * call-pinentry.c (pinentry_active_p): New.
581
582 2006-10-17  Werner Koch  <wk@g10code.com>
583
584         * Makefile.am (gpg_agent_LDADD): Link to libcommonpth.
585         (gpg_agent_CFLAGS): New.  This allows to only link this with Pth.
586
587 2006-10-16  Werner Koch  <wk@g10code.com>
588
589         * call-pinentry.c (agent_get_confirmation): Map Cancel code here too.
590         * trustlist.c (agent_marktrusted): Return Cancel instead of
591         Not_Confirmed for the first question.
592
593 2006-10-12  Werner Koch  <wk@g10code.com>
594
595         * protect-tool.c (get_passphrase): Fix if !HAVE_LANGINFO_CODESET.
596
597 2006-10-06  Werner Koch  <wk@g10code.com>
598
599         * Makefile.am (AM_CFLAGS): Use PTH version of libassuan.
600         (gpg_agent_LDADD): Ditto.
601
602         * divert-scd.c (divert_pksign): Use PKAUTH for the TLS algo.
603
604 2006-10-05  Werner Koch  <wk@g10code.com>
605
606         * command.c (has_option_name): New.
607         (cmd_sethash): New --hash option.
608         * pksign.c (do_encode_raw_pkcs1): New.
609         (agent_pksign_do): Use it here for the TLS algo.
610         * agent.h (GCRY_MD_USER_TLS_MD5SHA1): New.
611         * divert-scd.c (pksign): Add case for tls-md5sha1.
612         
613         * divert-scd.c (encode_md_for_card): Check that the algo is valid.
614
615 2006-10-04  Werner Koch  <wk@g10code.com>
616
617         * call-pinentry.c (agent_get_passphrase): Changed to return the
618         unencoded passphrase.
619         (agent_askpin, agent_get_passphrase, agent_get_confirmation): Need
620         to map the cancel error.
621         * command.c (send_back_passphrase): New.
622         (cmd_get_passphrase): Use it here.  Also implement --data option.
623         (skip_options): New.
624
625 2006-09-26  Werner Koch  <wk@g10code.com>
626
627         * learncard.c (agent_handle_learn): Send back the keypair
628         information.
629
630 2006-09-25  Werner Koch  <wk@g10code.com>
631
632         * trustlist.c (read_one_trustfile): Allow extra flags.
633         (struct trustitem_s): Replaced KEYFLAGS by a FLAGS struct.
634         Changed all code to use this.
635         (agent_istrusted): New arg CTRL. Changed all callers.  Send back
636         flags.
637         * command.c (agent_write_status): New.
638
639 2006-09-20  Werner Koch  <wk@g10code.com>
640
641         * Makefile.am: Changes to allow parallel make runs.
642
643 2006-09-15  Werner Koch  <wk@g10code.com>
644
645         * trustlist.c: Entirely rewritten.
646         (agent_trustlist_housekeeping): Removed and removed all calls.
647
648 2006-09-14  Werner Koch  <wk@g10code.com>
649
650         Replaced all call gpg_error_from_errno(errno) by
651         gpg_error_from_syserror().
652
653         * call-pinentry.c (start_pinentry): Replaced pipe_connect2 by
654         pipe_connect_ext.
655         * call-scd.c (start_scd): Ditto.
656         * command.c (start_command_handler): Replaced
657         init_connected_socket_server by init_socket_server_ext.
658
659 2006-09-13  Werner Koch  <wk@g10code.com>
660
661         * preset-passphrase.c (main) [W32]: Check for WSAStartup error.
662
663 2006-09-08  Werner Koch  <wk@g10code.com>
664
665         * call-scd.c: Add signal.h as we are referencing SIGUSR2.
666
667 2006-09-06  Marcus Brinkmann  <marcus@g10code.de>
668
669         * Makefile.am (AM_CFLAGS): Add $(GPG_ERR_CFLAGS).
670         (gpg_agent_LDADD): Replace -lgpg-error with $(GPG_ERROR_LIBS).
671
672 2006-09-06  Werner Koch  <wk@g10code.com>
673
674         * query.c: Renamed to ..
675         * call-pinentry.c: .. this.
676
677         * agent.h (out_of_core): Removed.
678         (CTRL): Removed and changed everywhere to ctrl_t.
679
680         Replaced all Assuan error codes by libgpg-error codes.  Removed
681         all map_to_assuan_status and map_assuan_err.
682         
683         * gpg-agent.c (main): Call assuan_set_assuan_err_source to have Assuan
684         switch to gpg-error codes.
685         * command.c (set_error): Adjusted.
686
687 2006-09-04  Werner Koch  <wk@g10code.com>
688
689         * command.c (percent_plus_unescape): New.
690         (cmd_get_val, cmd_putval): New.
691
692 2006-08-29  Werner Koch  <wk@g10code.com>
693
694         * command-ssh.c (stream_read_mpi): Sanity check for early
695         detecting of too large keys.
696         * gpg-agent.c (my_gcry_outofcore_handler): New.
697         (main): Register it.
698         (main): No allocate 32k secure memory (was 16k).
699
700 2006-07-31  Werner Koch  <wk@g10code.com>
701
702         * preset-passphrase.c (make_hexstring): For consistency use
703         xtrymalloc and changed caller to use xfree.  Fixed function
704         comment.
705
706 2006-07-29  Marcus Brinkmann  <marcus@g10code.de>
707
708         * preset-passphrase.c (preset_passphrase): Do not strip off last
709         character of passphrase.
710         (make_hexstring): New function.
711         * command.c (cmd_preset_passphrase): Use parse_hexstring to syntax
712         check passphrase argument.  Truncate passphrase at delimiter.
713
714 2006-07-24  Werner Koch  <wk@g10code.com>
715
716         * minip12.c (build_key_bag): New args SHA1HASH and
717         KEYIDSTR. Append bag Attributes if these args are given.
718         (build_cert_sequence): ditto.
719         (p12_build): Calculate certificate hash and pass to build
720         functions.
721
722 2006-07-21  Werner Koch  <wk@g10code.com>
723
724         * minip12.c (oid_pkcs_12_keyBag): New.
725         (parse_bag_encrypted_data): New arg R_RESULT. Support keybags and
726         return the key object. 
727         (p12_parse): Take new arg into account.  Free RESULT on error.
728
729 2006-06-26  Werner Koch  <wk@g10code.com>
730
731         * gpg-agent.c (handle_signal): Print info for SIGUSR2 only in
732         verbose mode.
733
734 2006-06-22  Werner Koch  <wk@g10code.com>
735
736         * command-ssh.c (make_cstring): Use memcpy instead of strncpy.
737         (ssh_receive_mpint_list, sexp_key_extract, data_sign): Use
738         xtrycalloc instead of xtrymalloc followed by memset.
739
740 2006-06-20  Werner Koch  <wk@g10code.com>
741
742         * minip12.c (create_final): New arg PW. Add code to calculate the
743         MAC.
744
745 2006-06-09  Marcus Brinkmann  <marcus@g10code.de>
746
747         * Makefile.am (gpg_agent_LDADD): Add $(NETLIBS).
748         (gpg_protect_tool_LDADD): Likewise.
749         (gpg_preset_passphrase_LDADD): Likewise.
750
751 2006-04-09  Moritz Schulte  <moritz@g10code.com>
752
753         * command-ssh.c (ssh_request_process): Removed FIXME mentioning a
754         possible DoS attack.
755
756 2006-04-01  Moritz Schulte  <moritz@g10code.com>
757
758         * command-ssh.c (ssh_identity_register): Make KEY_GRIP_RAW be 20
759         instead of 21 bytes long; do not fill KEY_GRIP_RAW[20] with NUL
760         byte - KEY_GRIP_RAW is a raw binary string anyway.
761
762 2006-02-09  Werner Koch  <wk@g10code.com>
763
764         * call-scd.c (struct scd_local_s): New field next_local.
765         (scd_local_list): New.
766         (start_scd): Put new local into list.
767         (agent_reset_scd): Remove it from the list.
768         (agent_scd_check_aliveness): Here is the actual reason why we need
769         all this stuff.
770         (agent_reset_scd): Send the new command RESTART instead of RESET.
771
772 2005-12-16  Werner Koch  <wk@g10code.com>
773
774         * minip12.c (cram_octet_string): New
775         (p12_parse): Use it for NDEFed bags.
776         (parse_bag_data): Ditto.
777         (string_to_key, set_key_iv, crypt_block): New arg SALTLEN.
778         (p12_build): Use old value 8 for new arg.
779         (parse_bag_encrypted_data, parse_bag_data): Allow for salts of 8
780         to 16 bytes.  Add new arg R_CONSUMED.
781
782 2005-11-24  Werner Koch  <wk@g10code.com>
783
784         * minip12.c (p12_parse): Fixed for case that the key object comes
785         prior to the certificate.
786
787 2005-10-19  Werner Koch  <wk@g10code.com>
788
789         * divert-scd.c (getpin_cb): Hack to use it for a keypad message.
790
791         * call-scd.c (inq_needpin): Reworked to support the new KEYPADINFO.
792
793         * query.c (start_pinentry): Keep track of the owner.
794         (popup_message_thread, agent_popup_message_start) 
795         (agent_popup_message_stop, agent_reset_query): New.
796         * command.c (start_command_handler): Make sure a popup window gets
797         closed.
798
799 2005-10-08  Marcus Brinkmann  <marcus@g10code.de>
800
801         * Makefile.am (gpg_protect_tool_LDADD): Add ../gl/libgnu.a.
802         (gpg_preset_passphrase_LDADD, t_common_ldadd): Likewise.
803         (gpg_agent_LDADD): Add ../gl/libgnu.a after ../common/libcommon.a.
804
805 2005-09-16  Werner Koch  <wk@g10code.com>
806
807         * minip12.c (build_key_sequence, build_cert_sequence): Fixed
808         padding.
809
810 2005-09-15  Moritz Schulte  <moritz@g10code.com>
811
812         * t-protect.c (test_agent_protect): Implemented.
813         (main): Disable use of secure memory.
814
815 2005-09-09  Werner Koch  <wk@g10code.com>
816
817         * minip12.c (p12_build): Oops, array needs to be larger for the
818         certificate.
819         (build_cert_bag): Fixed yesterdays change.
820
821         * command-ssh.c (card_key_available): Let the card handler decide
822         whether the card is supported here.  Also get a short serial
823         number to return from the card handler.
824
825 2005-09-08  Werner Koch  <wk@g10code.com>
826
827         * minip12.c (build_cert_bag): Use a non constructed object.
828         i.e. 0x80 and not 0xa0.
829
830 2005-08-16  Werner Koch  <wk@g10code.com>
831
832         * gpg-agent.c (main): Use a default file name for --write-env-file.
833
834 2005-07-25  Werner Koch  <wk@g10code.com>
835
836         * findkey.c (agent_public_key_from_file): Fixed array assignment.
837         This was the cause for random segvs.
838
839 2005-06-29  Werner Koch  <wk@g10code.com>
840
841         * command-ssh.c (data_sign): Removed empty statement.
842
843 2005-06-21  Werner Koch  <wk@g10code.com>
844
845         * minip12.c (create_final): Cast size_t to ulong for printf. 
846         (build_key_bag, build_cert_bag, build_cert_sequence): Ditto.
847
848 2005-06-16  Werner Koch  <wk@g10code.com>
849
850         * protect-tool.c (make_advanced): Makde RESULT a plain char.
851         * call-scd.c (unescape_status_string): Need to cast unsigned char*
852         for strcpy.
853         (agent_card_pksign): Made arg R_BUF an unsigned char**.
854         * divert-scd.c (divert_pksign): Made SIGVAL unsigned char*.
855         (encode_md_for_card): Initialize R_VAL and R_LEN.
856         * genkey.c (store_key): Made BUF unsigned.
857         * protect.c (do_encryption): Ditto.
858         (do_encryption): Made arg PROTBEGIN unsigned. Initialize RESULT
859         and RESULTLEN even on error.
860         (merge_lists): Need to cast unsigned char * for strcpy. Initialize 
861         RESULTand RESULTLEN even on error.
862         (agent_unprotect): Likewise for strtoul.
863         (make_shadow_info): Made P and INFO plain char.
864         (agent_shadow_key): Made P plain char.
865
866 2005-06-15  Werner Koch  <wk@g10code.com>
867
868         * query.c (agent_get_passphrase): Made HEXSTRING a char*.
869         * command-ssh.c (ssh_key_grip): Made arg BUFFER unsigned.
870         (ssh_key_grip): Simplified.
871         (data_sign): Initialize variables with the definition.
872         (ssh_convert_key_to_blob): Make sure that BLOB and BLOB_SIZE
873         are set to NULL on error.  Cool, gcc-4 detects uninitialized stuff
874         beyond function boundaries; well it can't know that we do error
875         proper error handling so that this was not a real error.
876         (file_to_buffer): Likewise for BUFFER and BUFFER_N.
877         (data_sign): Likewise for SIG and SIG_N.
878         (stream_read_byte): Set B to a value even on error.
879         * command.c (cmd_genkey): Changed VALUE to char.
880         (cmd_readkey): Cast arg for gcry_sexp_sprint.
881         * agent.h (struct server_control_s): Made KEYGRIP unsigned.
882
883 2005-06-13  Werner Koch  <wk@g10code.com>
884
885         * command-ssh.c (start_command_handler_ssh): Reset the SCD.
886
887 2005-06-09  Werner Koch  <wk@g10code.com>
888
889         * gpg-agent.c (create_socket_name): New option --max-cache-ttl-ssh.
890         * cache.c (housekeeping): Use it.
891         (agent_put_cache): Use a switch to get the default ttl so that it
892         is easier to add more cases.
893
894 2005-06-06  Werner Koch  <wk@g10code.com>
895
896         * gpg-agent.c: New option --default-cache-ttl-ssh.
897         * agent.h (cache_mode_t): New.
898         * pksign.c (agent_pksign_do): New arg CACHE_MODE to replace the
899         ARG IGNORE_CACHE. Changed all callers.
900         (agent_pksign): Ditto.
901         * findkey.c (agent_key_from_file): Ditto. Canged all callers.
902         (unprotect): Ditto.
903         * command-ssh.c (data_sign): Use CACHE_MODE_SSH.
904         * cache.c (agent_get_cache): New arg CACHE_MODE.
905         (agent_put_cache): Ditto.  Store it in the cache.
906
907         * query.c (agent_query_dump_state, dump_mutex_state): New.
908         (unlock_pinentry): Reset the global context before releasing the
909         mutex.
910         * gpg-agent.c (handle_signal): Dump query.c info on SIGUSR1.
911
912         * call-scd.c (agent_scd_check_aliveness): Always do a waitpid and
913         add a timeout to the locking.
914
915 2005-06-03  Werner Koch  <wk@g10code.com>
916
917         * command.c (cmd_updatestartuptty): New.
918
919         * gpg-agent.c: New option --write-env-file.
920         
921         * gpg-agent.c (handle_connections): Make sure that the signals we
922         are handling are not blocked.Block signals while creating new
923         threads.
924
925 2005-06-02  Werner Koch  <wk@g10code.com>
926
927         * call-scd.c (agent_scd_dump_state, dump_mutex_state): New.
928         * gpg-agent.c (handle_signal): Print it on SIGUSR1.
929         (handle_connections): Include the file descriptor into the
930         threadnames.
931
932 2005-06-01  Werner Koch  <wk@g10code.com>
933
934         * gpg-agent.c: Include setenv.h.
935
936 2005-05-31  Werner Koch  <wk@g10code.com>
937
938         * agent.h (out_of_core): s/__inline__/inine.  Noted by Ray Link.
939
940 2005-05-25  Werner Koch  <wk@g10code.com>
941
942         * gpg-agent.c (main): Do not unset the DISPLAY when we are
943         continuing as child.
944
945 2005-05-24  Werner Koch  <wk@g10code.com>
946
947         * call-scd.c (inq_needpin): Skip leading spaces in of PIN
948         description.
949         * divert-scd.c (getpin_cb): Enhanced to cope with description
950         flags.
951         * query.c (agent_askpin): Add arg PROMPT_TEXT. Changed all
952         callers.
953
954 2005-05-21  Werner Koch  <wk@g10code.com>
955
956         * call-scd.c (start_scd): Don't test for an alive scdaemon here.
957         (agent_scd_check_aliveness): New.
958         * gpg-agent.c (handle_tick): Test for an alive scdaemon.
959         (handle_signal): Print thread info on SIGUSR1.
960
961 2005-05-20  Werner Koch  <wk@g10code.com>
962
963         * protect-tool.c: New option --canonical.
964         (show_file): Implement it.
965
966         * keyformat.txt: Define the created-at attribute for keys.
967
968 2005-05-18  Werner Koch  <wk@g10code.com>
969
970         * divert-scd.c (ask_for_card): Removed the card reset kludge.
971
972 2005-05-17  Werner Koch  <wk@g10code.com>
973
974         * call-scd.c (unlock_scd): Add new arg CTRL. Changed all callers.
975         (start_scd): Reoworked to allow for additional connections.
976         * agent.h (ctrl_t): Add local data for the SCdaemon.
977         * command.c (start_command_handler): Release SERVER_LOCAL.
978
979         * gpg-agent.c (create_server_socket): Use xmalloc.
980         (main): Removed option --disable-pth a dummy.  Removed non-pth
981         code path.
982         (cleanup_sh): Removed.  Not needed anymore.
983
984 2005-05-05  Moritz Schulte  <moritz@g10code.com>
985
986         * command-ssh.c (ssh_key_to_buffer): Rename to ...
987         (ssh_key_to_protected_buffer): ... this; change callers.
988         Improved documentation.
989         Use ssh_key_grip(), where gcry_pk_get_keygrip() has been used
990         before.
991         (ssh_handler_sign_request): Removed unusued variable P.
992
993 2005-04-20  Moritz Schulte  <moritz@g10code.com>
994
995         * command-ssh.c (ssh_handler_request_identities): Removed
996         debugging code (sleep call), which was commited unintenionally.
997
998 2005-04-20  Werner Koch  <wk@g10code.com>
999
1000         * minip12.c (parse_bag_encrypted_data): Fix the unpadding hack.
1001
1002         * gpg-agent.c: New option --disable-scdaemon.
1003         (handle_connections): Add time event to drive ...
1004         (handle_tick): New function.
1005         (main): Record the parent PID. Fixed segv when using ssh and a
1006         command.
1007
1008         * call-scd.c (start_scd): Take care of this option.
1009
1010 2005-04-03  Moritz Schulte  <moritz@g10code.com>
1011
1012         * command-ssh.c (ssh_request_spec): New member: secret_input.
1013         (REQUEST_SPEC_DEFINE): New argument: secret_input.
1014         (request_specs): Add secret_input flag.
1015         (request_spec_lookup): New function ...
1016         (ssh_request_process): ... use it here; depending on secret_input
1017         flag allocate secure or non-secure memory.
1018
1019 2005-03-02  Moritz Schulte  <moritz@g10code.com>
1020
1021         * command-ssh.c (sexp_key_extract): Removed FIXME, since
1022         xtrymallos does set errno correctly by now.
1023         (sexp_extract_identifier): Remove const attribute from identifier.
1024         (ssh_handler_request_identities): Remove const attribute from
1025         key_type; removes ugly casts and FIXME.
1026         (sexp_key_extract): Remove const attribute from comment.
1027         (ssh_send_key_public): Remove const attribute from
1028         key_type/comment; removes ugly cast.
1029         (data_sign): Remove const attribute from identifier; removes ugly
1030         cast.
1031         (key_secret_to_public): Remove const attribute from comment;
1032         removes ugly cast.
1033         (ssh_handler_sign_request): Remove const attribute from p.
1034         (sexp_key_extract): Use make_cstring().
1035         (ssh_key_extract_comment): Likewise.
1036         (ssh_key_to_buffer): Use secure memory for memory area to hold the
1037         key S-Expression.
1038         Added more comments.
1039
1040 2005-02-25  Werner Koch  <wk@g10code.com>
1041
1042         * findkey.c (modify_description): Keep invalid % escapes, so that
1043         %0A may pass through.
1044
1045         * agent.h (server_control_s): New field USE_AUTH_CALL.
1046         * call-scd.c (agent_card_pksign): Make use of it.
1047         * command-ssh.c (data_sign): Set the flag.
1048         (ssh_send_key_public): New arg OVERRIDE_COMMENT.
1049         (card_key_available): Add new arg CARDSN.
1050         (ssh_handler_request_identities): Use the card s/n as comment.
1051         (sexp_key_extract): Use GCRYMPI_FMT_STD.
1052         (data_sign): Ditto.
1053
1054         * learncard.c (make_shadow_info): Moved to ..
1055         * protect.c (make_shadow_info): .. here. Return NULL on malloc
1056         failure. Made global.
1057         * agent.h: Add prototype.
1058
1059 2005-02-24  Werner Koch  <wk@g10code.com>
1060
1061         * call-scd.c (unescape_status_string): New. Actual a copy of
1062         ../g10/call-agent.c
1063         (card_getattr_cb, agent_card_getattr): New.
1064
1065         * command-ssh.c (card_key_available): New.
1066         (ssh_handler_request_identities): First see whether a card key is
1067         available.
1068
1069         * gpg-agent.c (handle_connections): Need to check for events if
1070         select returns with -1.
1071
1072 2005-02-23  Werner Koch  <wk@g10code.com>
1073
1074         * command-ssh.c (get_passphrase): Removed.
1075         (ssh_identity_register): Partly rewritten.
1076         (open_control_file, search_control_file, add_control_entry): New.
1077         (ssh_handler_request_identities): Return only files listed in our
1078         control file.
1079
1080         * findkey.c (unprotect): Check for allocation error.
1081
1082         * agent.h (opt): Add fields to record the startup terminal
1083         settings.
1084         * gpg-agent.c (main): Record them and do not force keep display
1085         with --enable-ssh-support.
1086         * command-ssh.c (start_command_handler_ssh): Use them here.
1087
1088         * gpg-agent.c: Renamed option --ssh-support to
1089         --enable-ssh-support.
1090
1091         * command.c (cmd_readkey): New.
1092         (register_commands): Register new command "READKEY".
1093
1094         * command-ssh.c (ssh_request_process): Improved logging.
1095
1096         * findkey.c (agent_write_private_key): Always use plain open.
1097         Don't depend on an umask for permissions.
1098         (agent_key_from_file): Factored file reading code out to ..
1099         (read_key_file): .. new function.
1100         (agent_public_key_from_file): New.
1101
1102 2005-02-22  Werner Koch  <wk@g10code.com>
1103
1104         * command-ssh.c (stream_read_string): Removed call to abort on
1105         memory error because the CVS version of libgcrypt makes sure
1106         that ERRNO gets always set on error even with a faulty user
1107         supplied function.
1108
1109 2005-02-19  Moritz Schulte  <moritz@g10code.com>
1110
1111         * command-ssh.c (ssh_receive_mpint_list): Slightly rewritten, do
1112         not use elems_secret member of key_spec.
1113         (ssh_key_type_spec): Removed member: elems_secret.
1114         (ssh_key_types): Removed elems_secret data.
1115         (ssh_sexp_construct): Renamed to ...
1116         (sexp_key_construct): ... this; changed callers.
1117         (ssh_sexp_extract): Renamed to ...
1118         (sexp_key_extract): ... this; changed callers.
1119         (ssh_sexp_extract_key_type): Renamed to ...
1120         (sexp_extract_identifier): ... this; changed callers; use
1121         make_cstring().
1122         Added more comments.
1123
1124 2005-02-18  Moritz Schulte  <moritz@g10code.com>
1125
1126         * command-ssh.c (ssh_sexp_construct): Rewritten generation of sexp
1127         template, clarified.
1128         (ssh_sexp_extract): Support shadowed-private-key-sexp; treat
1129         protected-private key and shadowed-private-key as public keys.
1130         (key_secret_to_public): Rewritten: simply use ssh_sexp_extract()
1131         and ssh_sexp_construct().
1132
1133 2005-02-15  Werner Koch  <wk@g10code.com>
1134
1135         * findkey.c (modify_description): Don't increment OUT_LEN during
1136         the second pass.
1137
1138 2005-02-14  Moritz Schulte  <moritz@g10code.com>
1139
1140         * command-ssh.c (es_read_byte): Renamed to ...
1141         (stream_es_read_byte): ... this; changed callers.
1142         (es_write_byte): Renamed to ...
1143         (stream_write_byte): ... this; changed callers.
1144         (es_read_uint32): Renamed to ...
1145         (stream_read_uint32): ... this; changed callers.
1146         (es_write_uint32): Renamed to ...
1147         (stream_write_uint32): ... this; changed callers.
1148         (es_read_data): Renamed to ...
1149         (stream_read_data): ... this; changed callers.
1150         (es_write_data): Renamed to ...
1151         (stream_write_data): ... this; changed callers.
1152         (es_read_string): Renamed to ...
1153         (stream_read_string): ... this; changed callers.
1154         (es_read_cstring): Renamed to ...
1155         (stream_read_cstring): ... this; changed callers.
1156         (es_write_string): Renamed to ...
1157         (stream_write_string): ... this; changed callers.
1158         (es_write_cstring): Renamed to ...
1159         (stream_write_cstring): ... this; changed callers.
1160         (es_read_mpi): Renamed to ...
1161         (stream_read_mpi): ... this; changed callers.
1162         (es_write_mpi): Renamed to ...
1163         (stream_write_mpi): ... this; changed callers.
1164         (es_copy): Renamed to ...
1165         (stream_copy): ... this; changed callers.
1166         (es_read_file): Renamed to ...
1167         (file_to_buffer): ... this; changed callers.
1168         (ssh_identity_register): Removed variable description_length;
1169         changed code to use asprintf for description.
1170         (stream_write_uint32): Do not filter out the last byte of shift
1171         expression.
1172         (uint32_construct): New macro ...
1173         (stream_read_uint32): ... use it; removed unnecessary cast.
1174
1175 2005-02-03  Werner Koch  <wk@g10code.com>
1176
1177         * agent.h (agent_exit): Add JNLIB_GCC_A_NR to indicate that this
1178         function won't return.
1179
1180         * gpg-agent.c (check_for_running_agent): Initialize pid to a
1181         default value if not needed.
1182
1183         * command-ssh.c: Removed stdint.h.  s/byte_t/unsigned char/,
1184         s/uint32/u32/ becuase that is what we have always used in GnuPG.
1185         (ssh_request_specs): Moved to top of file.
1186         (ssh_key_types): Ditto.
1187         (make_cstring): Ditto.
1188         (data_sign): Don't use a variable for the passphrase prompt, make
1189         it translatable.
1190         (ssh_request_process): 
1191         
1192
1193         * findkey.c (modify_description): Renamed arguments for clarity,
1194         polished documentation.  Make comment a C-string.  Fixed case of
1195         DESCRIPTION being just "%".
1196         (agent_key_from_file): Make sure comment string to a C-string.
1197
1198         * gpg-agent.c (create_socket_name): Cleanup the implemntation, use
1199         DIMof, agent_exit, removed superflous args and return the
1200         allocated string as value.  Documented.  Changed callers.
1201         (create_server_socket): Cleanups similar to above.  Changed callers.
1202         (cleanup_do): Renamed to ..
1203         (remove_socket): .. this.  Changed caller.
1204         (handle_connections): The signals are to be handled in the select
1205         and not in the accept.  Test all FDs after returning from a
1206         select.  Remove the event tests from the accept calls.  The select
1207         already assured that the accept won't block.
1208
1209 2005-01-29  Moritz Schulte  <moritz@g10code.com>
1210
1211         * command-ssh.c (ssh_handler_request_identities)
1212         (ssh_handler_sign_request, ssh_handler_add_identity)
1213         (ssh_handler_remove_identity, ssh_handler_remove_all_identities)
1214         (ssh_handler_lock, ssh_handler_unlock): Changed to return an error
1215         code instead of a boolean.
1216         (ssh_request_process): Changed to return a boolean instead of an
1217         error; adjust caller.
1218         (ssh_request_handle_t): Adjusted type.
1219         (ssh_request_spec): New member: identifier.
1220         (REQUEST_SPEC_DEFINE): New macro; use it for initialization of
1221         request_specs[].
1222         (ssh_request_process): In debugging mode, log identifier of
1223         handler to execute.
1224         (start_command_handler_ssh): Moved most of the stream handling
1225         code ...
1226         (ssh_request_process): ... here.
1227
1228 2005-01-28  Moritz Schulte  <moritz@g10code.com>
1229
1230         * command-ssh.c (ssh_handler_add_identity): Pass ctrl to
1231         ssh_identity_register().
1232         (ssh_identity_register): New argument: ctrl; pass ctrl to
1233         get_passphrase().
1234         (get_passphrase): Pass ctrl instead of NULL to agent_askpin().
1235         (start_command_handler_ssh): Use agent_init_default_ctrl();
1236         deallocate structure members, which might be dynamically
1237         allocated.
1238         (lifetime_default): Removed variable.
1239         (ssh_handler_add_identity): Fix ttl handling; renamed variable
1240         `death' to `ttl'.
1241         (ssh_identity_register): Fix key grip handling.
1242
1243 2005-01-26  Moritz Schulte  <moritz@g10code.com>
1244
1245         * command-ssh.c (ssh_handler_sign_request): Confirm to agent
1246         protocol in case of failure.
1247
1248         * command-ssh.c: New file.
1249
1250         * Makefile.am (gpg_agent_SOURCES): New source file: command-ssh.c.
1251
1252         * findkey.c (modify_description): New function.
1253         (agent_key_from_file): Support comment field in key s-expressions.
1254
1255         * gpg-agent.c (enum cmd_and_opt_values): New item: oSSHSupport.
1256         (opts) New entry for oSSHSupport.
1257         New variable: socket_name_ssh.
1258         (cleanup_do): New function based on cleanup().
1259         (cleanup): Use cleanup_do() for socket_name and socket_name_ssh.
1260         (main): New switch case for oSSHSupport.
1261         (main): Move socket name creation code to ...
1262         (create_socket_name): ... this new function.
1263         (main): Use create_socket_name() for creating socket names for
1264         socket_name and for socket_name_ssh in case ssh support is
1265         enabled.
1266         Move socket creation code to ...
1267         (create_server_socket): ... this new function.
1268         (main): Use create_server_socket() for creating sockets.
1269         In case standard_socket is set, do not only store a socket name in
1270         socket_name, but also in socket_name_ssh.
1271         Generate additional environment info strings for ssh support.
1272         Pass additional ssh socket argument to handle_connections.
1273         (start_connection_thread_ssh): New function.
1274         (handle_connections): Use select to multiplex between gpg-agent
1275         and ssh-agent protocol.
1276
1277         * agent.h (struct opt): New member: ssh_support.
1278         (start_command_handler_ssh): Add prototype.
1279
1280 2005-01-04  Werner Koch  <wk@g10code.com>
1281
1282         * trustlist.c (agent_marktrusted): Use "Cancel" for the first
1283         confirmation and made the strings translatable.
1284
1285         * cache.c (agent_put_cache): Fix the test for using the default
1286         TTL.
1287
1288 2004-12-21  Werner Koch  <wk@g10code.com>
1289
1290         * preset-passphrase.c (preset_passphrase): Handle --passphrase.
1291
1292         * Makefile.am (gpg_preset_passphrase_LDADD): Reorder libs so that
1293         pwquery may use stuff from jnlib.  Conditionally add -lwsock2
1294         (gpg_protect_tool_LDADD): Ditto.
1295
1296         * preset-passphrase.c (main): Use default_homedir().
1297         (main) [W32]: Initialize sockets.
1298
1299 2004-12-21  Marcus Brinkmann  <marcus@g10code.de>
1300
1301         * Makefile.am (libexec_PROGRAMS): Add gpg-preset-passphrase.
1302         (gpg_preset_passphrase_SOURCES, gpg_preset_passphrase_LDADD): New
1303         targets.
1304         * agent.h (opt): New member allow_cache_passphrase.
1305         * cache.c (housekeeping): Check if R->ttl is not negative.
1306         (agent_put_cache): Allow ttl to be negative.
1307         * command.c (parse_hexstring): Allow something to follow the
1308         hexstring.
1309         (cmd_cache_passphrase): New function.
1310         (register_commands): Add it.
1311         * gpg-agent.c: Handle --allow-preset-passphrase.
1312         * preset-passphrase.c: New file.
1313
1314 2004-12-21  Werner Koch  <wk@g10code.com>
1315
1316         * gpg-agent.c (main): Use default_homedir().
1317         * protect-tool.c (main): Ditto. 
1318
1319 2004-12-20  Werner Koch  <wk@g10code.com>
1320
1321         * gpg-agent.c (main) [W32]: Now that Mutexes work we can remove
1322         the pth_init kludge.
1323         (main): Add new options --[no-]use-standard-socket.
1324         (check_for_running_agent): Check whether it is running on the
1325         standard socket.
1326
1327         * call-scd.c (init_membuf, put_membuf, get_membuf): Removed.  We
1328         now use the identical implementation from ../common/membuf.c.
1329
1330         * pksign.c (agent_pksign): Changed arg OUTFP to OUTBUF and use
1331         membuf functions to return the value.
1332         * pkdecrypt.c (agent_pkdecrypt): Ditto.
1333         * genkey.c (agent_genkey): Ditto.
1334         * command.c (cmd_pksign, cmd_pkdecrypt, cmd_genkey): Replaced
1335         assuan_get_data_fp() by a the membuf scheme.
1336         (clear_outbuf, write_and_clear_outbuf): New.
1337
1338 2004-12-19  Werner Koch  <wk@g10code.com>
1339
1340         * query.c (initialize_module_query): New.
1341         * call-scd.c (initialize_module_call_scd): New.
1342         * gpg-agent.c (main): Call them.
1343         
1344 2004-12-18  Werner Koch  <wk@g10code.com>
1345
1346         * gpg-agent.c (main):  Remove special Pth initialize.
1347
1348         * agent.h (map_assuan_err): Define in terms of
1349         map_assuan_err_with_source.
1350
1351 2004-12-17  Moritz Schulte  <moritz@g10code.com>
1352
1353         * query.c: Undo change from 2004-12-05.
1354
1355 2004-12-15  Werner Koch  <wk@g10code.com>
1356
1357         * gpg-agent.c [W32]: Various hacks to make it work.
1358
1359         * findkey.c (agent_write_private_key) [W32]: Adjust open call.
1360
1361         * call-scd.c (start_scd) [W32]: Don't check whether the daemon
1362         didn't died.  To hard to do under Windows.
1363         (start_scd) [W32]: Disable sending of the event signal option.
1364
1365         * protect-tool.c (read_file, export_p12_file) [W32]: Use setmode
1366         to get stdout and stin into binary mode.
1367
1368 2004-12-05  Moritz Schulte  <moritz@g10code.com>
1369
1370         * query.c (start_pinentry): Allow CTRL be NULL.
1371
1372 2004-10-22  Werner Koch  <wk@g10code.com>
1373
1374         * gpg-agent.c (parse_rereadable_options): Return "not handled"
1375         when the log file has not beend hadled.  This is will let the main
1376         option processing continue. Fixed a bug introduced on 2004-09-4
1377         resulting in logging to stderr until a HUP has been given.
1378         (main): Don't close the listen FD.
1379
1380 2004-09-30  Werner Koch  <wk@g10code.com>
1381
1382         * Makefile.am: Adjusted from gettext 1.14.
1383
1384 2004-09-29  Werner Koch  <wk@g10code.com>
1385
1386         * minip12.c (parse_bag_encrypted_data): Print error if a bad
1387         passphrase has been given.
1388
1389 2004-09-28  Werner Koch  <wk@g10code.com>
1390
1391         * protect.c (agent_unprotect): Fixed wiping of CLEARTEXT.  Thanks
1392         to Moritz for pointing this out.
1393
1394 2004-09-25  Moritz Schulte  <moritz@g10code.com>
1395         
1396         * agent.h: Declare: agent_pksign_do.
1397         (struct server_control_s): New member: raw_value.
1398         
1399         * pksign.c (do_encode_md): New argument: raw_value; support
1400         generation of raw (non-pkcs1) data objects; adjust callers.
1401         (agent_pksign_do): New function, based on code ripped
1402         out from agent_pksign.
1403         (agent_pksign): Use agent_pksign_do.
1404
1405         * command.c (start_command_handler): Set ctrl.digest.raw_value.
1406         
1407 2004-09-09  Werner Koch  <wk@g10code.de>
1408
1409         * gpg-agent.c (check_for_running_agent): New.
1410         (main): The default action is now to check for an already running
1411         agent.
1412         (parse_rereadable_options): Set logfile only on reread.
1413         (main): Do not print the "is development version" note.
1414
1415 2004-08-20  Werner Koch  <wk@g10code.de>
1416
1417         * gpg-agent.c: New option --max-cache-ttl.  Suggested by Alexander
1418         Belopolsky.
1419         * cache.c (housekeeping): Use it here instead of the hardwired
1420         default of 1 hour.
1421
1422         * query.c (start_pinentry): Use a timeout for the pinentry lock.
1423
1424 2004-08-18  Werner Koch  <wk@g10code.de>
1425
1426         * protect-tool.c (get_passphrase): Make sure that the default
1427         prompts passed to gpg-agent are utf-8 encoded. Add new prompt values.
1428         (import_p12_file, import_p12_file, export_p12_file): Changed calls
1429         to get_passphrase so that better prompts are displayed.
1430         (get_new_passphrase): New.
1431
1432 2004-07-22  Werner Koch  <wk@g10code.de>
1433
1434         * trustlist.c (read_list): Allow colons in the fingerprint.
1435         (headerblurb): Rephrased.
1436
1437         * gpg-agent.c (handle_connections): Increase the stack size ot 256k.
1438
1439 2004-06-20  Moritz Schulte  <moritz@g10code.com>
1440
1441         * gpg-agent.c: Include <sys/stat.h> (build fix for BSD).
1442
1443 2004-05-11  Werner Koch  <wk@gnupg.org>
1444
1445         * gpg-agent.c (handle_signal): Reload the trustlist on SIGHUP.
1446         (start_connection_thread): Hack to simulate a ticker.
1447         * trustlist.c (agent_trustlist_housekeeping) 
1448         (agent_reload_trustlist): New.  Protected all global functions
1449         here with a simple counter which is sufficient for Pth.
1450
1451 2004-05-03  Werner Koch  <wk@gnupg.org>
1452
1453         * gpg-agent.c: Remove help texts for options lile --lc-ctype.
1454         (main): New option --allow-mark-trusted. 
1455         * trustlist.c (agent_marktrusted): Use it here.
1456
1457 2004-04-30  Werner Koch  <wk@gnupg.org>
1458
1459         * protect-tool.c: New option --enable-status-msg.
1460         (store_private_key): Print status messages for imported keys.
1461         (read_and_unprotect): Ditto for bad passphrase.
1462
1463         * gpg-agent.c (parse_rereadable_options): New arg REREAD.  Allow
1464         changing oLogFile.
1465         (current_logfile): New.
1466
1467 2004-04-26  Werner Koch  <wk@gnupg.org>
1468
1469         * call-scd.c (start_scd): Do not register an event signal if we
1470         are running as a pipe server.
1471
1472 2004-04-21  Werner Koch  <wk@gnupg.org>
1473
1474         * call-scd.c (start_scd): Send event-signal option. Always check
1475         that the scdaemon is still running.
1476
1477         * gpg-agent.c (handle_signal): Do not use SIGUSR{1,2} anymore for
1478         changing the verbosity.
1479
1480 2004-04-16  Werner Koch  <wk@gnupg.org>
1481
1482         * gpg-agent.c (main): Tell the logging code that we are running
1483         detached.
1484
1485 2004-04-06  Werner Koch  <wk@gnupg.org>
1486
1487         * gpg-agent.c (main): Use new libgcrypt thread library register
1488         scheme.
1489
1490 2004-03-23  Marcus Brinkmann  <marcus@g10code.de>
1491
1492         * gpg-agent.c (main): For now, always print the default config
1493         file name for --gpgconf-list.
1494
1495 2004-03-17  Werner Koch  <wk@gnupg.org>
1496
1497         * gpg-agent.c (main) <gpgconf>: Fixed default value quoting.
1498
1499 2004-03-16  Werner Koch  <wk@gnupg.org>
1500
1501         * gpg-agent.c (parse_rereadable_options): Use the new
1502         DEFAULT_CACHE_TTL macro.
1503         (main): Updated --gpgconf-list output.
1504
1505 2004-02-21  Werner Koch  <wk@gnupg.org>
1506
1507         * command.c (cmd_passwd): Take acount of a key description.
1508
1509         * genkey.c (reenter_compare_cb): Do not set the error text.
1510         (agent_protect_and_store, agent_genkey): Force a re-enter after a
1511         non-matching passphrase.
1512         * query.c (agent_askpin): Add new arg INITIAL_ERRTEXT; changed
1513         all callers.
1514
1515 2004-02-19  Werner Koch  <wk@gnupg.org>
1516
1517         * protect-tool.c: New options --have-cert and --prompt.
1518         (export_p12_file): Read a certificate from STDIN and pass it to
1519         p12_build.  Detect a keygrip and construct the filename in that
1520         case.  Unprotcet a key if needed.  Print error messages for key
1521         formats we can't handle.
1522         (release_passphrase): New.
1523         (get_passphrase): New arg PROMPTNO. Return the allocated
1524         string. Changed all callers.
1525
1526         * minip12.c: Revamped the build part.
1527         (p12_build): New args CERT and CERTLEN.  
1528
1529 2004-02-18  Werner Koch  <wk@gnupg.org>
1530
1531         * protect-tool.c (main): Setup the used character set.
1532         * gpg-agent.c (main): Ditto.
1533
1534         * gpg-agent.c (set_debug): New.  New option --debug-level.
1535         (main): New option --gpgconf-list.
1536
1537 2004-02-17  Werner Koch  <wk@gnupg.org>
1538
1539         * pksign.c (do_encode_md): Cleaned up by using gcry_sexp_build.
1540
1541         * Makefile.am (gpg_protect_tool_SOURCES): Removed
1542         simple-pwquery.[ch], as we once moved it to ../common.
1543
1544 2004-02-13  Werner Koch  <wk@gnupg.org>
1545
1546         * command.c (cmd_setkeydesc): New.
1547         (register_commands): Add command SETKEYDESC.
1548         (cmd_pksign, cmd_pkdecrypt): Use the key description.
1549         (reset_notify): Reset the description.
1550         * findkey.c (unprotect): Add arg DESC_TEXT.
1551         (agent_key_from_file): Ditto.
1552         * pksign.c (agent_pksign): Ditto.
1553         * pkdecrypt.c (agent_pkdecrypt): Ditto. Made CIPHERTEXT an
1554         unsigned char*.
1555
1556         * protect-tool.c (main): New options --no-fail-on-exist, --homedir.
1557         (store_private_key): Use them here.
1558
1559 2004-02-12  Werner Koch  <wk@gnupg.org>
1560
1561         * protect-tool.c (read_file, main): Allow reading from stdin.
1562
1563         * Makefile.am: Include cmacros.am for common flags.
1564         (libexec_PROGRAMS): Put gpg-protect-tool there.
1565
1566 2004-02-10  Werner Koch  <wk@gnupg.org>
1567
1568         * minip12.c (parse_bag_encrypted_data): Finished implementation.
1569         (p12_parse): Add callback args.
1570         * protect-tool.c (import_p12_cert_cb): New.
1571         (import_p12_file): Use it.
1572
1573 2004-02-06  Werner Koch  <wk@gnupg.org>
1574
1575         * minip12.c (crypt_block): Add arg CIPHER_ALGO; changed all callers.
1576         (set_key_iv): Add arg KEYBYTES; changed caller.
1577
1578 2004-02-03  Werner Koch  <wk@gnupg.org>
1579
1580         * findkey.c (agent_key_from_file): Extra paranoid wipe.
1581         * protect.c (agent_unprotect): Ditto.
1582         (merge_lists): Ditto. Add arg RESULTLEN.
1583         * pkdecrypt.c (agent_pkdecrypt): Don't show the secret key even in
1584         debug mode.
1585
1586         * protect.c: Add DSA and Elgamal description.
1587
1588 2004-01-29  Werner Koch  <wk@gnupg.org>
1589
1590         * agent.h (server_control_s): Add connection_fd field.
1591         * command.c (start_command_handler): Init it here.
1592         * gpg-agent.c (agent_init_default_ctrl): and here.
1593         * call-scd.c: Add the CTRL arg to all functions calling start_scd
1594         and pass it to start_scd.  Changed all callers
1595         (start_scd): Keep track of the current active connection.
1596         (agent_reset_scd): New.
1597         * command.c (start_command_handler): Call it here.
1598         * learncard.c (agent_handle_learn): Add arg CTRL; changed caller.
1599         (send_cert_back): Ditto.
1600
1601 2004-01-28  Werner Koch  <wk@gnupg.org>
1602
1603         * trustlist.c (agent_marktrusted): Check whether the trustlist is
1604         writable.
1605
1606 2004-01-27  Werner Koch  <wk@gnupg.org>
1607
1608         * sexp-parse.h: Moved to ../common.
1609
1610 2004-01-24  Werner Koch  <wk@gnupg.org>
1611
1612         * call-scd.c (atfork_cb): New.
1613         (start_scd): Make sure secmem gets cleared.
1614         * query.c  (atfork_cb): New.
1615         (start_pinentry): Make sure secmem gets cleared.
1616
1617 2004-01-16  Werner Koch  <wk@gnupg.org>
1618
1619         * findkey.c (agent_key_from_file): Now return an error code so
1620         that we have more detailed error messages in the upper layers.
1621         This fixes the handling of pinentry's cancel button. 
1622         * pksign.c (agent_pksign): Changed accordingly.
1623         * pkdecrypt.c (agent_pkdecrypt): Ditto.
1624         * command.c (cmd_passwd): Ditto.
1625
1626 2003-12-16  Werner Koch  <wk@gnupg.org>
1627
1628         * gpg-agent.c (main): Set the prefixes for assuan logging.
1629
1630 2003-12-15  Werner Koch  <wk@gnupg.org>
1631
1632         * protect.c (do_encryption): Use gcry_create_nonce instad of the
1633         obsolete WEAK_RANDOM.
1634
1635 2003-11-20  Werner Koch  <wk@gnupg.org>
1636
1637         * sexp-parse.h (snext): Don't use atoi_1 and digitp macros, so
1638         that this file is useful by other applications too.
1639
1640 2003-10-27  Werner Koch  <wk@gnupg.org>
1641
1642         * command.c (cmd_get_confirmation): New command.
1643
1644 2003-08-20  Timo Schulz  <twoaday@freakmail.de>
1645
1646         * pksign.c (do_encode_md): Allocate enough space. Cast md
1647         byte to unsigned char to prevent sign extension.
1648         
1649 2003-08-14  Timo Schulz  <twoaday@freakmail.de>
1650
1651         * pksign.c (do_encode_md): Due to the fact pkcs#1 padding
1652         is now in Libgcrypt, use the new interface.
1653         
1654 2003-07-31  Werner Koch  <wk@gnupg.org>
1655
1656         * Makefile.am (gpg_agent_LDADD): Added INTLLIBS.
1657         (gpg_protect_tool_SOURCES): Added simple-pwquery.[ch]
1658
1659 2003-07-27  Werner Koch  <wk@gnupg.org>
1660
1661         Adjusted for gcry_mpi_print and gcry_mpi_scan API change.
1662
1663 2003-07-15  Werner Koch  <wk@gnupg.org>
1664
1665         * simple-pwquery.c, simple-pwquery.h:  Moved to ../common.
1666         * Makefile.am (gpg_protect_tool_LDADD): Add simple-pwquery.o.
1667         Removed it from xx_SOURCES.
1668
1669 2003-07-04  Werner Koch  <wk@gnupg.org>
1670
1671         * gpg-agent.c (handle_connections): Kludge to allow use of Pth 1
1672         and 2.
1673
1674 2003-06-30  Werner Koch  <wk@gnupg.org>
1675
1676         * call-scd.c (learn_status_cb): Store the serialno in PARM.
1677
1678 2003-06-26  Werner Koch  <wk@gnupg.org>
1679
1680         * call-scd.c (agent_card_serialno): Don't do a RESET anymore.
1681
1682 2003-06-25  Werner Koch  <wk@gnupg.org>
1683
1684         * command.c (cmd_scd): New.
1685         * call-scd.c (agent_card_scd): New.
1686         * divert-scd.c (divert_generic_cmd): New
1687
1688         * call-scd.c (agent_card_learn): New callback args SINFO.
1689         (learn_status_cb): Pass all other status lines to the sinfo
1690         callback.
1691         * learncard.c (release_sinfo, sinfo_cb): New.
1692         (agent_handle_learn): Pass the new cb to the learn function and
1693         pass the collected information back to the client's assuan
1694         connection.
1695
1696         * gpg-agent.c (main): Moved pth_init before gcry_check_version.
1697
1698 2003-06-24  Werner Koch  <wk@gnupg.org>
1699
1700         * gpg-agent.c (handle_connections): Adjusted for Pth 2.0
1701
1702         Adjusted for changes in the libgcrypt API. Some more fixes for the
1703         libgpg-error stuff.  
1704
1705 2003-06-04  Werner Koch  <wk@gnupg.org>
1706
1707         Renamed error codes from INVALID to INV and removed _ERROR suffixes.
1708
1709 2003-06-03  Werner Koch  <wk@gnupg.org>
1710
1711         Changed all error codes in all files to the new libgpg-error scheme.
1712
1713         * agent.h: Include gpg-error.h and errno.h
1714         * Makefile.am: Link with libgpg-error
1715
1716         * query.c: assuan.h is now a system header.
1717         * genkey.c (agent_genkey): Fixed silly use of xmalloc by
1718         xtrymalloc.
1719
1720 2003-04-29  Werner Koch  <wk@gnupg.org>
1721
1722         * command.c (register_commands): Adjusted for new Assuan semantics.
1723
1724         * Makefile.am: Don't override LDFLAGS.
1725
1726 2002-12-04  Werner Koch  <wk@gnupg.org>
1727
1728         * gpg-agent.c: New variable config_filename.
1729         (parse_rereadable_options): New.
1730         (main): Use it here.  Add setting of default values, set
1731         config_filename.
1732         (reread_configuration): Filled with actual code.
1733
1734 2002-12-03  Werner Koch  <wk@gnupg.org>
1735
1736         * protect-tool.c (read_key): Don't run make_canonical on a NULL
1737         buffer.
1738
1739         * command.c (parse_hexstring): New.
1740         (cmd_sethash): Use it.
1741         (parse_keygrip): New.
1742         (cmd_havekey, cmd_sigkey): Use it.
1743         (cmd_passwd): New.
1744         * genkey.c (agent_protect_and_store): New.
1745         (store_key): Add arg FORCE.
1746         (agent_genkey): Pass false to this force of store_key.
1747
1748 2002-11-13  Werner Koch  <wk@gnupg.org>
1749
1750         * gpg-agent.c (main): Switch all messages to utf-8.
1751
1752         * simple-pwquery.c (agent_send_all_options): Use $GPG_TTY and
1753         stdin with ttyname.
1754
1755         * cache.c (new_data): Uiih - /sizeof d/sizeof *d/.
1756
1757 2002-11-10  Werner Koch  <wk@gnupg.org>
1758
1759         * command.c (option_handler): Fix keep_tty check.
1760
1761 2002-11-06  Werner Koch  <wk@gnupg.org>
1762
1763         * gpg-agent.c (main): Make sure we have a default ttyname.
1764         * command.c (option_handler): Check opt.keep_tty here
1765         * query.c (start_pinentry): but not anymore here.
1766
1767 2002-11-05  Werner Koch  <wk@gnupg.org>
1768
1769         * agent.h (opt,server_control_s): Move display and lc_ variables
1770         to the control struct so that they are per connection.
1771         * gpg-agent.c (agent_init_default_ctrl): New.
1772         (main): Assign those command line options to new default_* variables.
1773         Reset DISPLAY in server mode so that tehre is no implicit default.
1774         * command.c (start_command_handler): Initialize and deinitialize
1775         the control values.
1776         (option_handler): Work on the ctrl values and not on the opt.
1777         * query.c (start_pinentry): New argument CTRL to set the display
1778         connection specific.  Changed all callers to pass this value.
1779         (agent_askpin,agent_get_passphrase,agent_get_confirmation): Add
1780         CTRL arg and pass it ot start_pinentry.
1781         * command.c (cmd_get_passphrase): Pass CTRL argument.
1782         * trustlist.c (agent_marktrusted):  Add CTRL argument  
1783         * command.c (cmd_marktrusted): Pass CTRL argument
1784         * divert-scd.c (ask_for_card):  Add CTRL arg. 
1785         (divert_pksign,divert_pkdecrypt): Ditto.  Changed caller.
1786         (getpin_cb): Use OPAQUE to pass the CTRL variable.  Changed both 
1787         users.
1788         * findkey.c (unprotect): Add CTRL arg.
1789         (agent_key_from_file): Ditto.
1790
1791         * query.c (unlock_pinentry): Disconnect the pinentry so that we
1792         start a new one for each request.  This is required to support
1793         clients with different environments (e.g. X magic cookies).
1794
1795 2002-09-05  Neal H. Walfield  <neal@cs.uml.edu>
1796
1797         * gpg-agent.c (main) [USE_GNU_PTH]: No need to call
1798         assuan_set_io_func as assuan is smart.
1799
1800 2002-09-25  Werner Koch  <wk@gnupg.org>
1801
1802         * gpg-agent.c (handle_signal): Flush cache on SIGHUP.
1803         * cache.c (agent_flush_cache): New.
1804
1805         * gpg-agent.c, agent.h: Add --keep-display and --keep-tty.
1806         * query.c (start_pinentry): Implement them.  The option passing
1807         needs more thoughts.
1808
1809 2002-09-09  Werner Koch  <wk@gnupg.org>
1810
1811         * gpg-agent.c (create_private_keys_directory)
1812         (create_directories): New.
1813         (main): Try to create a home directory.
1814
1815 2002-09-04  Neal H. Walfield  <neal@g10code.de>
1816
1817         * gpg-agent.c (main): Use sigaction, not signal.
1818
1819 2002-09-03  Neal H. Walfield  <neal@g10code.de>
1820
1821         * findkey.c: Include <fcntl.h>.
1822         (agent_write_private_key): Prefer POSIX compatibity, open and
1823         fdopen, over the simplicity of GNU extensions, fopen(file, "x").
1824
1825 2002-08-22  Werner Koch  <wk@gnupg.org>
1826
1827         * query.c (agent_askpin): Provide the default desc text depending
1828         on the pininfo.  Do the basic PIN verification only when
1829         min_digits is set.
1830
1831 2002-08-21  Werner Koch  <wk@gnupg.org>
1832
1833         * query.c (agent_askpin): Hack to show the right default prompt.
1834         (agent_get_passphrase): Ditto.
1835
1836         * trans.c: Removed and replaced all usages with standard _()
1837
1838         * divert-scd.c (getpin_cb): Pass a more descritive text to the
1839         pinentry.
1840
1841         * Makefile.am: Renamed the binary protect-tool to gpg-protect-tool.
1842         * protect-tool.c: Removed the note about internal use only.
1843
1844         * gpg-agent.c (main): New option --daemon so that the program is
1845         not accidently started in the background.
1846
1847 2002-08-16  Werner Koch  <wk@gnupg.org>
1848
1849         * call-scd.c (learn_status_cb): Handle CERTINFO status.
1850         (agent_card_learn): Add args for certinfo cb.
1851         * learncard.c (release_certinfo,certinfo_cb): New.
1852         (send_cert_back): New. With factored out code from ..
1853         (agent_handle_learn): here.  Return certinfo stuff.
1854
1855 2002-07-26  Werner Koch  <wk@gnupg.org>
1856
1857         * gpg-agent.c (main): New option --ignore-cache-for-signing.
1858         * command.c (option_handler): New server option
1859         use-cache-for-signing defaulting to true.
1860         (cmd_pksign): handle global and per session option.
1861         * findkey.c (agent_key_from_file, unprotect): New arg
1862         ignore_cache.  Changed all callers.
1863         * pksign.c (agent_pksign): Likewise.
1864
1865 2002-06-29  Werner Koch  <wk@gnupg.org>
1866
1867         * query.c (start_pinentry): Use GNUPG_DERAULT_PINENTRY.
1868         * call-scd.c (start_scd): Use GNUPG_DEFAULT_SCDAEMON.
1869
1870 2002-06-28  Werner Koch  <wk@gnupg.org>
1871
1872         * protect-tool.c (export_p12_file): New.
1873         (main): New command --p12-export.
1874         * minip12.c (create_final,p12_build,compute_tag_length): New.
1875         (store_tag_length): New.
1876
1877 2002-06-27  Werner Koch  <wk@gnupg.org>
1878
1879         * minip12.c (crypt_block): Renamed from decrypt_block, add arg to
1880         allow encryption.
1881
1882         * Makefile.am (pkglib_PROGRAMS): Put protect-tool there.
1883
1884         * findkey.c (agent_write_private_key,agent_key_from_file)
1885         (agent_key_available): Use GNUPG_PRIVATE_KEYS_DIR constant.
1886         * gpg-agent.c (main): Use GNUPG_DEFAULT_HOMEDIR constant.
1887
1888         * protect-tool.c (store_private_key): New.
1889         (import_p12_file): Store the new file if requested.
1890         (main): New options --force and --store.
1891
1892         * gpg-agent.c (main): Set a global flag when running detached.
1893         * query.c (start_pinentry): Pass the list of FD to keep in the
1894         child when not running detached.
1895         * call-scd.c (start_scd): Ditto.
1896
1897 2002-06-26  Werner Koch  <wk@gnupg.org>
1898
1899         * command.c (cmd_istrusted, cmd_listtrusted, cmd_marktrusted)
1900         (cmd_pksign, cmd_pkdecrypt, cmd_genkey, cmd_get_passphrase)
1901         (cmd_learn): Print an error message for a failed operation.
1902
1903         * simple-pwquery.c, simple-pwquery.h: New.
1904         * protect-tool. (get_passphrase): New, used to get a passphrase
1905         from the agent if none was given on the command line.
1906
1907 2002-06-25  Werner Koch  <wk@gnupg.org>
1908
1909         * protect-tool.c (rsa_key_check): New.
1910         (import_p12_file): New.
1911         (main): New command --p12-import.
1912         * minip12.c, minip12.h: New.
1913
1914 2002-06-24  Werner Koch  <wk@gnupg.org>
1915
1916         * protect-tool.c (read_file): New.
1917         (read_key): Factored most code out to read_file.
1918
1919 2002-06-17  Werner Koch  <wk@gnupg.org>
1920
1921         * agent.h: Add a callback function to the pin_entry_info structure.
1922         * query.c (agent_askpin): Use the callback to check for a correct
1923         PIN.  Removed the start_err_text argument because it is not
1924         anymore needed; changed callers.
1925         * findkey.c (unprotect): Replace our own check loop by a callback.
1926         (try_unprotect_cb): New.
1927         * genkey.c (reenter_compare_cb): New.
1928         (agent_genkey): Use this callback here.  Fixed setting of the pi2
1929         variable and a segv in case of an empty PIN.
1930
1931         * divert-scd.c (getpin_cb): Removed some unused stuff and
1932         explained what we still have to change.
1933
1934 2002-06-12  Werner Koch  <wk@gnupg.org>
1935
1936         * gpg-agent.c (main): New option --disable-pth.
1937
1938 2002-06-11  Werner Koch  <wk@gnupg.org>
1939
1940         * protect-tool.c: Add command --show-keygrip
1941         (show_keygrip): New.
1942
1943 2002-05-23  Werner Koch  <wk@gnupg.org>
1944
1945         * call-scd.c: Seirialized all scdaeom access when using Pth.
1946
1947         * cache.c: Made the cache Pth-thread-safe.
1948         (agent_unlock_cache_entry): New.
1949         * findkey.c (unprotect): Unlock the returned cache value.
1950         * command.c (cmd_get_passphrase): Ditto.
1951
1952         * gpg-agent.c (main): Register pth_read/write with Assuan.
1953
1954 2002-05-22  Werner Koch  <wk@gnupg.org>
1955
1956         * query.c: Serialized all pinentry access when using Pth.
1957
1958         * gpg-agent.c (handle_signal,start_connection_thread)
1959         (handle_connections): New
1960         (main): Use the new Pth stuff to allow concurrent connections.
1961         * command.c (start_command_handler): Add new arg FD so that the
1962         fucntion can also be used for an already connected socket.
1963         * Makefile.am: Link with Pth.
1964
1965 2002-05-14  Werner Koch  <wk@gnupg.org>
1966
1967         * cache.c (housekeeping, agent_put_cache): Use our time() wrapper.
1968
1969 2002-04-26  Werner Koch  <wk@gnupg.org>
1970
1971         * cache.c (agent_put_cache): Reinitialize the creation time and
1972         the ttl when reusing a slot.
1973
1974         * call-scd.c (start_scd): Print debug messages only with debug
1975         flags set.
1976         * query.c (start_pinentry): Ditto.
1977
1978 2002-04-25  Marcus Brinkmann  <marcus@g10code.de>
1979
1980         * agent.h (agent_get_confirmation): Replace paramter prompt with
1981         two parameters ok and cancel.
1982         * query.c (agent_get_confirmation): Likewise.  Implement this.
1983         * trustlist.c (agent_marktrusted): Fix invocation of
1984         agent_get_confirmation.
1985         * divert-scd.c (ask_for_card): Likewise.
1986
1987 2002-04-24  Marcus Brinkmann  <marcus@g10code.de>
1988
1989         * agent.h (struct opt): Add members display, ttyname, ttytype,
1990         lc_ctype, and lc_messages.
1991         * gpg-agent.c (enum cmd_and_opt_values): Add oDisplay, oTTYname,
1992         oTTYtype, oLCctype, and LCmessages.
1993         (main): Handle these options.
1994         * command.c (option_handler): New function.
1995         (register_commands): Register option handler.
1996         * query.c (start_pinentry): Pass the various display and tty
1997         options to the pinentry.
1998
1999 2002-04-05  Werner Koch  <wk@gnupg.org>
2000
2001         * protect-tool.c (show_file): New.  Used as default action.
2002
2003 2002-03-28  Werner Koch  <wk@gnupg.org>
2004
2005         * divert-scd.c (encode_md_for_card): Don't do the pkcs-1 padding,
2006         the scdaemon should take care of it.
2007         (ask_for_card): Hack to not display the trailing zero.
2008
2009 2002-03-11  Werner Koch  <wk@gnupg.org>
2010
2011         * learncard.c (kpinfo_cb): Remove the content restrictions from
2012         the keyID.
2013
2014 2002-03-06  Werner Koch  <wk@gnupg.org>
2015
2016         * learncard.c: New.
2017         * divert-scd.c (ask_for_card): The serial number is binary so
2018         convert it to hex here.
2019         * findkey.c (agent_write_private_key): New.
2020         * genkey.c (store_key): And use it here.
2021         
2022         * pkdecrypt.c (agent_pkdecrypt): Changed the way the diversion is done.
2023         * divert-scd.c (divert_pkdecrypt): Changed interface and
2024         implemented it.
2025
2026 2002-03-05  Werner Koch  <wk@gnupg.org>
2027
2028         * call-scd.c (inq_needpin): New.
2029         (agent_card_pksign): Add getpin_cb args.
2030         (agent_card_pkdecrypt): New.
2031
2032 2002-03-04  Werner Koch  <wk@gnupg.org>
2033
2034         * pksign.c (agent_pksign): Changed how the diversion is done.
2035         * divert-scd.c (divert_pksign): Changed interface and implemented it.
2036         (encode_md_for_card): New.
2037         * call-scd.c (agent_card_pksign): New.
2038
2039 2002-02-28  Werner Koch  <wk@gnupg.org>
2040
2041         * pksign.c (agent_pksign): Detect whether a Smartcard is to be
2042         used and divert the operation in this case.
2043         * pkdecrypt.c (agent_pkdecrypt): Likewise
2044         * findkey.c (agent_key_from_file): Add optional arg shadow_info
2045         and have it return information about a shadowed key.
2046         * protect.c (agent_get_shadow_info): New.
2047
2048         * protect.c (snext,sskip,smatch): Moved to
2049         * sexp-parse.h: New file.
2050         * divert-scd.c: New.
2051         
2052 2002-02-27  Werner Koch  <wk@gnupg.org>
2053
2054         * protect.c (agent_shadow_key): New.
2055
2056         * command.c (cmd_learn): New command LEARN.
2057         * gpg-agent.c: New option --scdaemon-program.
2058         * call-scd.c (start_scd): New. Based on query.c
2059         * query.c: Add 2 more arguments to all uses of assuan_transact.
2060
2061 2002-02-18  Werner Koch  <wk@gnupg.org>
2062
2063         * findkey.c (unprotect): Show an error message for a bad passphrase.
2064
2065         * command.c (cmd_marktrusted): Implemented.
2066         * trustlist.c (agent_marktrusted): New.
2067         (open_list): Add APPEND arg.
2068
2069         * query.c (agent_get_confirmation): New.
2070
2071 2002-02-06  Werner Koch  <wk@gnupg.org>
2072
2073         * cache.c (housekeeping): Fixed linking in the remove case.
2074
2075 2002-02-01  Werner Koch  <wk@gnupg.org>
2076
2077         * gpg-agent.c: New option --default-cache-ttl.
2078         * cache.c (agent_put_cache): Use it.
2079         
2080         * cache.c: Add a few debug outputs.
2081
2082         * protect.c (agent_private_key_type): New.
2083         * agent.h: Add PRIVATE_KEY_ enums.
2084         * findkey.c (agent_key_from_file): Use it to decide whether we
2085         have to unprotect a key.
2086         (unprotect): Cache the passphrase.
2087         
2088         * findkey.c (agent_key_from_file,agent_key_available): The key
2089         files do now require a ".key" suffix to make a script's life
2090         easier. 
2091         * genkey.c (store_key): Ditto.
2092
2093 2002-01-31  Werner Koch  <wk@gnupg.org>
2094
2095         * genkey.c (store_key): Protect the key.
2096         (agent_genkey): Ask for the passphrase.
2097         * findkey.c (unprotect): Actually unprotect the key.
2098         * query.c (agent_askpin): Add an optional start_err_text. 
2099
2100 2002-01-30  Werner Koch  <wk@gnupg.org>
2101
2102         * protect.c: New.  
2103         (hash_passphrase): Based on the GnuPG 1.0.6 version.
2104         * protect-tool.c: New
2105
2106 2002-01-29  Werner Koch  <wk@gnupg.org>
2107
2108         * findkey.c (agent_key_available): New.
2109         * command.c (cmd_havekey): New.
2110         (register_commands): And register new command.
2111
2112 2002-01-20  Werner Koch  <wk@gnupg.org>
2113
2114         * command.c (cmd_get_passphrase): Remove the plus signs.
2115
2116         * query.c (start_pinentry): Send no-grab option to pinentry
2117         * gpg-agent.c (main): Move variable grab as no_grab to agent.h.
2118
2119 2002-01-19  Werner Koch  <wk@gnupg.org>
2120
2121         * gpg-agent.c (main): Disable core dumps.
2122
2123         * cache.c: New.
2124         * command.c (cmd_get_passphrase): Use the cache.
2125         (cmd_clear_passphrase): Ditto.
2126
2127         * gpg-agent.c:  Removed unused cruft and implement the socket
2128         based server.
2129         (my_strusage): Take bug report address from configure.ac.
2130         * command.c (start_command_handler): Add an argument to start as
2131         regular server.
2132         (start_command_handler): Enable Assuan logging.
2133
2134 2002-01-15  Werner Koch  <wk@gnupg.org>
2135
2136         * trustlist.c: New.
2137         * command.c (cmd_istrusted, cmd_listtrusted, cmd_marktrusted): New.
2138
2139 2002-01-07  Werner Koch  <wk@gnupg.org>
2140
2141         * genkey.c: Store the secret part and return the public part.
2142
2143 2002-01-03  Werner Koch  <wk@gnupg.org>
2144
2145         * command.c (cmd_get_passphrase): New.
2146         (cmd_clear_passphrase): New.
2147         * query.c (agent_get_passphrase): New.
2148
2149 2002-01-02  Werner Koch  <wk@gnupg.org>
2150
2151         * genkey.c: New.
2152         * command.c (cmd_genkey): New.
2153
2154         * command.c (rc_to_assuan_status): Removed and changed all callers
2155         to use map_to_assuan_status.
2156         
2157 2001-12-19  Werner Koch  <wk@gnupg.org>
2158
2159         * keyformat.txt: New. 
2160
2161 2001-12-19  Marcus Brinkmann  <marcus@g10code.de>
2162
2163         * query.c (start_pinentry): Add new argument to assuan_pipe_connect.
2164
2165 2001-12-18  Werner Koch  <wk@gnupg.org>
2166
2167         * Makefile.am: Use LIBGCRYPT macros
2168
2169 2001-12-14  Werner Koch  <wk@gnupg.org>
2170
2171         * gpg-agent.c (main): New option --batch.  New option --debug-wait
2172         n, so that it is possible to attach gdb when used in server mode.
2173         * query.c (agent_askpin): Don't ask in batch mode.
2174
2175         * command.c: Removed the conversion macros as they are now in
2176         ../common/util.h.
2177
2178 2001-12-14  Marcus Brinkmann  <marcus@g10code.de>
2179
2180         * query.c (LINELENGTH): Removed.
2181         (agent_askpin): Use ASSUAN_LINELENGTH, not LINELENGTH.
2182
2183 2001-11-19  Werner Koch  <wk@gnupg.org>
2184
2185         * gpg-agent.c: Removed all GUI code, removed code for old
2186         protocol.  New code to use the Assuan protocol as a server and
2187         also to communicate with a new ask-passphrase utility.
2188
2189 2000-11-22  Werner Koch  <wk@gnupg.org>
2190
2191         * gpg-agent.c (main): csh support by Dan Winship, new options --sh
2192         and --csh and set default by consulting $SHELL.
2193
2194 Mon Aug 21 17:59:17 CEST 2000  Werner Koch  <wk@openit.de>
2195
2196         * gpg-agent.c (passphrase_dialog): Cleanup the window and added the
2197         user supplied text to the window.
2198         (main): Fixed segv in gtk_init when used without a command to start.
2199
2200         * gpg-agent.c: --flush option.
2201         (req_flush): New.
2202         (req_clear_passphrase): Implemented.
2203
2204 Fri Aug 18 14:27:14 CEST 2000  Werner Koch  <wk@openit.de>
2205
2206         * gpg-agent.c: New.
2207         * Makefile.am: New.
2208
2209
2210  Copyright 2001, 2002, 2003, 2004, 2005,
2211            2007 Free Software Foundation, Inc.
2212
2213  This file is free software; as a special exception the author gives
2214  unlimited permission to copy and/or distribute it, with or without
2215  modifications, as long as this notice is preserved.
2216
2217  This file is distributed in the hope that it will be useful, but
2218  WITHOUT ANY WARRANTY, to the extent permitted by law; without even the
2219  implied warranty of MERCHANTABILITY or FITNESS FOR A PARTICULAR PURPOSE.