a10d298008d9e91a605f06e12ebb9ecdff87ee0c
[gnupg.git] / agent / ChangeLog
1 2007-09-14  Marcus Brinkmann  <marcus@g10code.de>
2
3         * call-pinentry.c (agent_popup_message_stop): Implement kill for
4         Windows.
5
6 2007-08-28  Werner Koch  <wk@g10code.com>
7
8         * gpg-agent.c (main): Add option --faked-system-time.
9
10         * protect-tool.c (read_and_unprotect): Print the protected-at date.
11
12         * agent.h (struct server_control_s): Add member IN_PASSWD.
13         * command.c (cmd_passwd): Set it.
14         * findkey.c (try_unprotect_cb): Use it.
15
16         * protect.c (do_encryption): Replace asprintf by xtryasprint.
17         (agent_protect): Create the protected-at item.
18         (agent_unprotect): Add optional arg PROTECTED_AT.
19         (merge_lists): Add args CUTOFF and CUTLEN.
20         (agent_unprotect): Use them.
21         * findkey.c (try_unprotect_cb): Add code to test for expired keys.
22         (unprotect): Allow changing the passphrase.
23
24 2007-08-27  Werner Koch  <wk@g10code.com>
25
26         * gpg-agent.c: Add options --min-passphrase-nonalpha,
27         --check-passphrase-pattern and --enforce-passphrase-constraints.
28         (MIN_PASSPHRASE_NONALPHA): Init nonalpha option to 1.
29         (main): Declare options for gpgconf.
30         * agent.h (struct): Add members MIN_PASSPHRASE_NONALPHA,
31         ENFORCE_PASSPHRASE_CONSTRAINTS and CHECK_PASSPHRASE_PATTERN.
32         * genkey.c (nonalpha_charcount): New.
33         (check_passphrase_pattern): New.
34         (check_passphrase_constraints): Implement.  Factor some code out...
35         (take_this_one_anyway, take_this_one_anyway2): .. New.
36
37         * call-pinentry.c (agent_show_message): New.
38         (agent_askpin): We better reset the pin buffer before asking.
39
40         * trustlist.c (insert_colons): New.
41         (agent_marktrusted): Pretty print the fpr.
42
43 2007-08-22  Werner Koch  <wk@g10code.com>
44
45         * findkey.c (O_BINARY): Make sure it is defined.
46         (agent_write_private_key): Use O_BINARY
47
48         * protect-tool.c (import_p12_file): Add hack to allow importing of
49         gnupg 2.0.4 generated files.
50
51 2007-08-06  Werner Koch  <wk@g10code.com>
52
53         * trustlist.c (read_one_trustfile): Add flag "cm".
54         (agent_istrusted): Ditto.
55
56 2007-08-02  Werner Koch  <wk@g10code.com>
57
58         * gpg-agent.c: Include gc-opt-flags.h and remove their definition
59         here.
60
61 2007-07-13  Werner Koch  <wk@g10code.com>
62
63         * genkey.c (check_passphrase_constraints): Require a confirmation
64         for an empty passphrase.
65         (agent_genkey, agent_protect_and_store): No need to repeat an
66         empty passphrase.
67
68 2007-07-05  Werner Koch  <wk@g10code.com>
69
70         * call-scd.c (struct inq_needpin_s): New.
71         (inq_needpin): Pass unknown inquiries up.
72
73 2007-07-04  Werner Koch  <wk@g10code.com>
74
75         * gpg-agent.c (TIMERTICK_INTERVAL): New.
76         (fixed_gcry_pth_init, main): Kludge to fix Pth initialization.
77
78 2007-07-03  Werner Koch  <wk@g10code.com>
79
80         * gpg-agent.c (handle_connections): Do not use FD_SETSIZE for
81         select but compute the correct number.
82
83 2007-07-02  Werner Koch  <wk@g10code.com>
84
85         * command.c (cmd_reloadagent) [W32]: New.
86         (register_commands) [W32]: New command RELOADAGENT.
87
88         * Makefile.am (gpg_agent_SOURCES): Remove w32main.c and w32main.h.
89         (gpg_agent_res_ldflags): Remove icon file as we don't have a
90         proper icon yet.
91         * gpg-agent.c (main): do not include w32main.h.  Remove all calls
92         to w32main.c.
93         (agent_sighup_action): New.
94         (handle_signal): Use it.
95
96 2007-06-26  Werner Koch  <wk@g10code.com>
97
98         * gpg-agent.c (create_directories) [W32]: Made it work.
99
100 2007-06-21  Werner Koch  <wk@g10code.com>
101
102         * agent.h (ctrl_t): Remove.  It is now declared in ../common/util.h. 
103
104         * gpg-agent.c (check_for_running_agent): New arg SILENT.  Changed
105         all callers.
106         (create_server_socket): If the standard socket is in use check
107         whether a agent is running and avoid starting another one.
108
109 2007-06-18  Marcus Brinkmann  <marcus@g10code.de>
110
111         * gpg-agent.c (main): Percent escape pathname in --gpgconf-list
112         output.
113
114 2007-06-18  Werner Koch  <wk@g10code.com>
115
116         * w32main.c (build_argv): New.
117         (WinMain): Use it.
118
119         * command.c (cmd_killagent) [W32]: New.
120         (cmd_getinfo): New.
121         * gpg-agent.c (get_agent_ssh_socket_name): New.
122         (no_force_standard_socket) New.
123         (create_server_socket): Use it.
124         * Makefile.am (gpg_agent_res_ldflags): Pass windows option to ld.
125
126 2007-06-14  Werner Koch  <wk@g10code.com>
127
128         * protect-tool.c (main): Setup default socket name for
129         simple-pwquery.
130         (MAP_SPWQ_ERROR_IMPL): New.  Use map_spwq_error for spqw related
131         error codes.
132         * preset-passphrase.c (main): Setup default socket name for
133         simple-pwquery.
134         (map_spwq_error): Remove.
135         (MAP_SPWQ_ERROR_IMPL): New.  
136
137         * call-pinentry.c (start_pinentry): Use gnupg_module_name.
138         * call-scd.c (start_scd): Ditto.
139
140 2007-06-12  Werner Koch  <wk@g10code.com>
141
142         * taskbar.c: New.
143
144         * trustlist.c (read_one_trustfile): Replace GNUPG_SYSCONFDIR by a
145         function call.
146         (read_trustfiles): Ditto.
147
148         * gpg-agent.c (main): Replace some calls by init_common_subsystems.
149         * preset-passphrase.c (main): Ditto.
150         * protect-tool.c (main): Ditto.
151
152 2007-06-11  Werner Koch  <wk@g10code.com>
153
154         * Makefile.am (common_libs): Use libcommonstd macro.
155         (commonpth_libs): Use libcommonpth macro.
156
157         * protect-tool.c (main) [W32]: Call pth_init.
158
159         * preset-passphrase.c (main) [W32]: Replace the explicit Winsocket
160         init by a call to pth_init.
161
162         * trustlist.c (initialize_module_trustlist): New.
163         * gpg-agent.c (main): Call it.
164
165         * call-pinentry.c (initialize_module_query): Rename to
166         initialize_module_call_pinentry.
167
168         * minip12.c: Remove iconv.h. Add utf8conf.h.  Changed all iconv
169         calss to use these jnlib wrappers.
170
171 2007-06-06  Werner Koch  <wk@g10code.com>
172
173         * minip12.c (enum): Rename CONTEXT to ASNCONTEXT as winnt.h
174         defines such a symbol to access the process context.
175
176         * call-pinentry.c (dump_mutex_state) [W32]: Handle the W32Pth case.
177         * call-scd.c (dump_mutex_state): Ditto.
178
179         * protect-tool.c (i18n_init): Remove.
180         * preset-passphrase.c (i18n_init): Remove.
181         * gpg-agent.c (i18n_init): Remove.
182
183 2007-05-19  Marcus Brinkmann  <marcus@g10code.de>
184
185         * protect-tool.c (get_passphrase): Free ORIG_CODESET on error.
186
187 2007-05-14  Werner Koch  <wk@g10code.com>
188
189         * protect.c (make_shadow_info): Replace sprintf by smklen.
190
191 2007-04-20  Werner Koch  <wk@g10code.com>
192
193         * gpg-agent.c (my_gcry_logger, my_gcry_outofcore_handler): Removed.
194         (main): Call the setup_libgcrypt_logging helper.
195         * protect-tool.c (my_gcry_logger): Removed.
196         (main): Call the setup_libgcrypt_logging helper.
197         
198 2007-04-03  Werner Koch  <wk@g10code.com>
199
200         * trustlist.c (read_trustfiles): Take a missing trustlist as an
201         empty one.
202
203 2007-03-20  Werner Koch  <wk@g10code.com>
204
205         * protect-tool.c: New option --p12-charset. 
206         * minip12.c (p12_build): Implement it.
207
208 2007-03-19  Werner Koch  <wk@g10code.com>
209
210         * minip12.c: Include iconv.h.
211         (decrypt_block): New.
212         (parse_bag_encrypted_data, parse_bag_data): Use it here.
213         (bag_data_p, bag_decrypted_data_p): New helpers.
214
215 2007-03-06  Werner Koch  <wk@g10code.com>
216
217         * gpg-agent.c (main) <gpgconf>: Add entries for all ttl options.
218
219 2007-02-20  Werner Koch  <wk@g10code.com>
220
221         * call-pinentry.c (start_pinentry): Fix for OS X to allow loading
222         of the bundle.  Tested by Benjamin Donnachie.
223
224 2007-02-14  Werner Koch  <wk@g10code.com>
225
226         * gpg-agent.c: New option --pinentry-touch-file.
227         (get_agent_socket_name): New.
228         * agent.h (opt):  Add pinentry_touch_file.
229         * call-pinentry.c (start_pinentry): Send new option to the
230         pinentry.
231
232 2007-01-31  Moritz Schulte  <moritz@g10code.com>  (wk)
233
234         * command-ssh.c (stream_read_string): Initialize LENGTH to zero.
235         (start_command_handler_ssh): Use es_fgetc/es_ungetc to check if
236         EOF has been reached before trying to process another request.
237
238 2007-01-31  Werner Koch  <wk@g10code.com>
239
240         * command-ssh.c (start_command_handler_ssh): 
241
242         * Makefile.am (t_common_ldadd): Add LIBICONV.
243
244 2007-01-25  Werner Koch  <wk@g10code.com>
245
246         * genkey.c (check_passphrase_constraints): Get ngettext call right
247         and use UTF-8 aware strlen.
248
249         * protect-tool.c (get_passphrase): New arg OPT_CHECK.
250         (get_new_passphrase): Enable OPT_CHECK on the first call.
251         * command.c (cmd_get_passphrase): Implement option --check.
252
253 2007-01-24  Werner Koch  <wk@g10code.com>
254
255         * gpg-agent.c (MIN_PASSPHRASE_LEN): New
256         (parse_rereadable_options): New option  --min-passphrase-len.
257         * genkey.c (check_passphrase_constraints): New.
258         (agent_genkey, agent_protect_and_store): Call new function.  Fix
259         memory leak.
260
261         * call-pinentry.c (agent_askpin): Allow translation of the displayed
262         error message.
263         (agent_popup_message_start): Remove arg CANCEL_BTN.
264         (popup_message_thread): Use --one-button option.
265
266         * command.c (cmd_passwd): Now that we don't distinguish between
267         assuan and regular error codes we can jump to the end on error.
268
269 2006-12-07  David Shaw  <dshaw@jabberwocky.com>
270
271         * Makefile.am: Link to iconv for jnlib dependency.
272
273 2006-11-20  Werner Koch  <wk@g10code.com>
274
275         * call-pinentry.c (agent_popup_message_stop): Use SIGKILL.
276         * call-scd.c (inq_needpin): Implement POPUPKEYPADPROMPT and
277         DISMISSKEYPADPROMPT.
278
279 2006-11-15  Werner Koch  <wk@g10code.com>
280
281         * protect.c (make_shadow_info): Cast printf arg to unsigned int.
282         * minip12.c (parse_bag_encrypted_data): Ditto.
283         (parse_bag_data, p12_parse): Ditto.
284         * command-ssh.c (ssh_identity_register): Changed buffer_n to
285         size_t.
286
287         * agent.h (struct server_control_s): New field thread_startup.
288         * command.c (start_command_handler): Moved CTRL init code to ..
289         * gpg-agent.c (start_connection_thread): .. here.
290         (agent_deinit_default_ctrl): New.
291         (agent_init_default_ctrl): Made static.
292         (handle_connections): Allocate CTRL and pass it pth_spawn.
293         * command-ssh.c (start_command_handler_ssh): Moved CTRL init code
294         to ..
295         * gpg-agent.c (start_connection_thread_ssh): .. here.
296
297 2006-11-14  Werner Koch  <wk@g10code.com>
298
299         * command.c (bump_key_eventcounter): New.
300         (bump_card_eventcounter): New.
301         (cmd_geteventcounter): New command.
302         * gpg-agent.c (handle_signal): Call bump_card_eventcounter.
303         * findkey.c (agent_write_private_key): Call bump_key_eventcounter.
304         * trustlist.c (agent_reload_trustlist): Ditto.
305
306         * command.c (post_cmd_notify, io_monitor): New.
307         (register_commands, start_command_handler): Register them.
308
309 2006-11-09  Werner Koch  <wk@g10code.com>
310
311         * gpg-agent.c (main): In detached mode connect standard
312         descriptors to /dev/null.
313
314         * trustlist.c (read_trustfiles): Make sure not to pass a zero size
315         to realloc as the C standards says that this behaves like free.
316
317 2006-11-06  Werner Koch  <wk@g10code.com>
318
319         * protect-tool.c (my_strusage): Fixed typo.
320
321 2006-10-23  Werner Koch  <wk@g10code.com>
322
323         * gpg-agent.c (main): New command --gpgconf-test.
324
325         * minip12.c (parse_bag_encrypted_data, parse_bag_data): Allow for
326         a salt of 20 bytes.
327
328 2006-10-20  Werner Koch  <wk@g10code.com>
329
330         * Makefile.am (t_common_ldadd): Use GPG_ERROR_LIBS instead -o just -l
331
332 2006-10-19  Werner Koch  <wk@g10code.com>
333
334         * findkey.c (unprotect): Use it to avoid unnecessary calls to
335         agent_askpin.
336         * call-pinentry.c (pinentry_active_p): New.
337
338 2006-10-17  Werner Koch  <wk@g10code.com>
339
340         * Makefile.am (gpg_agent_LDADD): Link to libcommonpth.
341         (gpg_agent_CFLAGS): New.  This allows to only link this with Pth.
342
343 2006-10-16  Werner Koch  <wk@g10code.com>
344
345         * call-pinentry.c (agent_get_confirmation): Map Cancel code here too.
346         * trustlist.c (agent_marktrusted): Return Cancel instead of
347         Not_Confirmed for the first question.
348
349 2006-10-12  Werner Koch  <wk@g10code.com>
350
351         * protect-tool.c (get_passphrase): Fix if !HAVE_LANGINFO_CODESET.
352
353 2006-10-06  Werner Koch  <wk@g10code.com>
354
355         * Makefile.am (AM_CFLAGS): Use PTH version of libassuan.
356         (gpg_agent_LDADD): Ditto.
357
358         * divert-scd.c (divert_pksign): Use PKAUTH for the TLS algo.
359
360 2006-10-05  Werner Koch  <wk@g10code.com>
361
362         * command.c (has_option_name): New.
363         (cmd_sethash): New --hash option.
364         * pksign.c (do_encode_raw_pkcs1): New.
365         (agent_pksign_do): Use it here for the TLS algo.
366         * agent.h (GCRY_MD_USER_TLS_MD5SHA1): New.
367         * divert-scd.c (pksign): Add case for tls-md5sha1.
368         
369         * divert-scd.c (encode_md_for_card): Check that the algo is valid.
370
371 2006-10-04  Werner Koch  <wk@g10code.com>
372
373         * call-pinentry.c (agent_get_passphrase): Changed to return the
374         unencoded passphrase.
375         (agent_askpin, agent_get_passphrase, agent_get_confirmation): Need
376         to map the cancel error.
377         * command.c (send_back_passphrase): New.
378         (cmd_get_passphrase): Use it here.  Also implement --data option.
379         (skip_options): New.
380
381 2006-09-26  Werner Koch  <wk@g10code.com>
382
383         * learncard.c (agent_handle_learn): Send back the keypair
384         information.
385
386 2006-09-25  Werner Koch  <wk@g10code.com>
387
388         * trustlist.c (read_one_trustfile): Allow extra flags.
389         (struct trustitem_s): Replaced KEYFLAGS by a FLAGS struct.
390         Changed all code to use this.
391         (agent_istrusted): New arg CTRL. Changed all callers.  Send back
392         flags.
393         * command.c (agent_write_status): New.
394
395 2006-09-20  Werner Koch  <wk@g10code.com>
396
397         * Makefile.am: Changes to allow parallel make runs.
398
399 2006-09-15  Werner Koch  <wk@g10code.com>
400
401         * trustlist.c: Entirely rewritten.
402         (agent_trustlist_housekeeping): Removed and removed all calls.
403
404 2006-09-14  Werner Koch  <wk@g10code.com>
405
406         Replaced all call gpg_error_from_errno(errno) by
407         gpg_error_from_syserror().
408
409         * call-pinentry.c (start_pinentry): Replaced pipe_connect2 by
410         pipe_connect_ext.
411         * call-scd.c (start_scd): Ditto.
412         * command.c (start_command_handler): Replaced
413         init_connected_socket_server by init_socket_server_ext.
414
415 2006-09-13  Werner Koch  <wk@g10code.com>
416
417         * preset-passphrase.c (main) [W32]: Check for WSAStartup error.
418
419 2006-09-08  Werner Koch  <wk@g10code.com>
420
421         * call-scd.c: Add signal.h as we are referencing SIGUSR2.
422
423 2006-09-06  Marcus Brinkmann  <marcus@g10code.de>
424
425         * Makefile.am (AM_CFLAGS): Add $(GPG_ERR_CFLAGS).
426         (gpg_agent_LDADD): Replace -lgpg-error with $(GPG_ERROR_LIBS).
427
428 2006-09-06  Werner Koch  <wk@g10code.com>
429
430         * query.c: Renamed to ..
431         * call-pinentry.c: .. this.
432
433         * agent.h (out_of_core): Removed.
434         (CTRL): Removed and changed everywhere to ctrl_t.
435
436         Replaced all Assuan error codes by libgpg-error codes.  Removed
437         all map_to_assuan_status and map_assuan_err.
438         
439         * gpg-agent.c (main): Call assuan_set_assuan_err_source to have Assuan
440         switch to gpg-error codes.
441         * command.c (set_error): Adjusted.
442
443 2006-09-04  Werner Koch  <wk@g10code.com>
444
445         * command.c (percent_plus_unescape): New.
446         (cmd_get_val, cmd_putval): New.
447
448 2006-08-29  Werner Koch  <wk@g10code.com>
449
450         * command-ssh.c (stream_read_mpi): Sanity check for early
451         detecting of too large keys.
452         * gpg-agent.c (my_gcry_outofcore_handler): New.
453         (main): Register it.
454         (main): No allocate 32k secure memory (was 16k).
455
456 2006-07-31  Werner Koch  <wk@g10code.com>
457
458         * preset-passphrase.c (make_hexstring): For consistency use
459         xtrymalloc and changed caller to use xfree.  Fixed function
460         comment.
461
462 2006-07-29  Marcus Brinkmann  <marcus@g10code.de>
463
464         * preset-passphrase.c (preset_passphrase): Do not strip off last
465         character of passphrase.
466         (make_hexstring): New function.
467         * command.c (cmd_preset_passphrase): Use parse_hexstring to syntax
468         check passphrase argument.  Truncate passphrase at delimiter.
469
470 2006-07-24  Werner Koch  <wk@g10code.com>
471
472         * minip12.c (build_key_bag): New args SHA1HASH and
473         KEYIDSTR. Append bag Attributes if these args are given.
474         (build_cert_sequence): ditto.
475         (p12_build): Calculate certificate hash and pass to build
476         functions.
477
478 2006-07-21  Werner Koch  <wk@g10code.com>
479
480         * minip12.c (oid_pkcs_12_keyBag): New.
481         (parse_bag_encrypted_data): New arg R_RESULT. Support keybags and
482         return the key object. 
483         (p12_parse): Take new arg into account.  Free RESULT on error.
484
485 2006-06-26  Werner Koch  <wk@g10code.com>
486
487         * gpg-agent.c (handle_signal): Print info for SIGUSR2 only in
488         verbose mode.
489
490 2006-06-22  Werner Koch  <wk@g10code.com>
491
492         * command-ssh.c (make_cstring): Use memcpy instead of strncpy.
493         (ssh_receive_mpint_list, sexp_key_extract, data_sign): Use
494         xtrycalloc instead of xtrymalloc followed by memset.
495
496 2006-06-20  Werner Koch  <wk@g10code.com>
497
498         * minip12.c (create_final): New arg PW. Add code to calculate the
499         MAC.
500
501 2006-06-09  Marcus Brinkmann  <marcus@g10code.de>
502
503         * Makefile.am (gpg_agent_LDADD): Add $(NETLIBS).
504         (gpg_protect_tool_LDADD): Likewise.
505         (gpg_preset_passphrase_LDADD): Likewise.
506
507 2006-04-09  Moritz Schulte  <moritz@g10code.com>
508
509         * command-ssh.c (ssh_request_process): Removed FIXME mentioning a
510         possible DoS attack.
511
512 2006-04-01  Moritz Schulte  <moritz@g10code.com>
513
514         * command-ssh.c (ssh_identity_register): Make KEY_GRIP_RAW be 20
515         instead of 21 bytes long; do not fill KEY_GRIP_RAW[20] with NUL
516         byte - KEY_GRIP_RAW is a raw binary string anyway.
517
518 2006-02-09  Werner Koch  <wk@g10code.com>
519
520         * call-scd.c (struct scd_local_s): New field next_local.
521         (scd_local_list): New.
522         (start_scd): Put new local into list.
523         (agent_reset_scd): Remove it from the list.
524         (agent_scd_check_aliveness): Here is the actual reason why we need
525         all this stuff.
526         (agent_reset_scd): Send the new command RESTART instead of RESET.
527
528 2005-12-16  Werner Koch  <wk@g10code.com>
529
530         * minip12.c (cram_octet_string): New
531         (p12_parse): Use it for NDEFed bags.
532         (parse_bag_data): Ditto.
533         (string_to_key, set_key_iv, crypt_block): New arg SALTLEN.
534         (p12_build): Use old value 8 for new arg.
535         (parse_bag_encrypted_data, parse_bag_data): Allow for salts of 8
536         to 16 bytes.  Add new arg R_CONSUMED.
537
538 2005-11-24  Werner Koch  <wk@g10code.com>
539
540         * minip12.c (p12_parse): Fixed for case that the key object comes
541         prior to the certificate.
542
543 2005-10-19  Werner Koch  <wk@g10code.com>
544
545         * divert-scd.c (getpin_cb): Hack to use it for a keypad message.
546
547         * call-scd.c (inq_needpin): Reworked to support the new KEYPADINFO.
548
549         * query.c (start_pinentry): Keep track of the owner.
550         (popup_message_thread, agent_popup_message_start) 
551         (agent_popup_message_stop, agent_reset_query): New.
552         * command.c (start_command_handler): Make sure a popup window gets
553         closed.
554
555 2005-10-08  Marcus Brinkmann  <marcus@g10code.de>
556
557         * Makefile.am (gpg_protect_tool_LDADD): Add ../gl/libgnu.a.
558         (gpg_preset_passphrase_LDADD, t_common_ldadd): Likewise.
559         (gpg_agent_LDADD): Add ../gl/libgnu.a after ../common/libcommon.a.
560
561 2005-09-16  Werner Koch  <wk@g10code.com>
562
563         * minip12.c (build_key_sequence, build_cert_sequence): Fixed
564         padding.
565
566 2005-09-15  Moritz Schulte  <moritz@g10code.com>
567
568         * t-protect.c (test_agent_protect): Implemented.
569         (main): Disable use of secure memory.
570
571 2005-09-09  Werner Koch  <wk@g10code.com>
572
573         * minip12.c (p12_build): Oops, array needs to be larger for the
574         certificate.
575         (build_cert_bag): Fixed yesterdays change.
576
577         * command-ssh.c (card_key_available): Let the card handler decide
578         whether the card is supported here.  Also get a short serial
579         number to return from the card handler.
580
581 2005-09-08  Werner Koch  <wk@g10code.com>
582
583         * minip12.c (build_cert_bag): Use a non constructed object.
584         i.e. 0x80 and not 0xa0.
585
586 2005-08-16  Werner Koch  <wk@g10code.com>
587
588         * gpg-agent.c (main): Use a default file name for --write-env-file.
589
590 2005-07-25  Werner Koch  <wk@g10code.com>
591
592         * findkey.c (agent_public_key_from_file): Fixed array assignment.
593         This was the cause for random segvs.
594
595 2005-06-29  Werner Koch  <wk@g10code.com>
596
597         * command-ssh.c (data_sign): Removed empty statement.
598
599 2005-06-21  Werner Koch  <wk@g10code.com>
600
601         * minip12.c (create_final): Cast size_t to ulong for printf. 
602         (build_key_bag, build_cert_bag, build_cert_sequence): Ditto.
603
604 2005-06-16  Werner Koch  <wk@g10code.com>
605
606         * protect-tool.c (make_advanced): Makde RESULT a plain char.
607         * call-scd.c (unescape_status_string): Need to cast unsigned char*
608         for strcpy.
609         (agent_card_pksign): Made arg R_BUF an unsigned char**.
610         * divert-scd.c (divert_pksign): Made SIGVAL unsigned char*.
611         (encode_md_for_card): Initialize R_VAL and R_LEN.
612         * genkey.c (store_key): Made BUF unsigned.
613         * protect.c (do_encryption): Ditto.
614         (do_encryption): Made arg PROTBEGIN unsigned. Initialize RESULT
615         and RESULTLEN even on error.
616         (merge_lists): Need to cast unsigned char * for strcpy. Initialize 
617         RESULTand RESULTLEN even on error.
618         (agent_unprotect): Likewise for strtoul.
619         (make_shadow_info): Made P and INFO plain char.
620         (agent_shadow_key): Made P plain char.
621
622 2005-06-15  Werner Koch  <wk@g10code.com>
623
624         * query.c (agent_get_passphrase): Made HEXSTRING a char*.
625         * command-ssh.c (ssh_key_grip): Made arg BUFFER unsigned.
626         (ssh_key_grip): Simplified.
627         (data_sign): Initialize variables with the definition.
628         (ssh_convert_key_to_blob): Make sure that BLOB and BLOB_SIZE
629         are set to NULL on error.  Cool, gcc-4 detects uninitialized stuff
630         beyond function boundaries; well it can't know that we do error
631         proper error handling so that this was not a real error.
632         (file_to_buffer): Likewise for BUFFER and BUFFER_N.
633         (data_sign): Likewise for SIG and SIG_N.
634         (stream_read_byte): Set B to a value even on error.
635         * command.c (cmd_genkey): Changed VALUE to char.
636         (cmd_readkey): Cast arg for gcry_sexp_sprint.
637         * agent.h (struct server_control_s): Made KEYGRIP unsigned.
638
639 2005-06-13  Werner Koch  <wk@g10code.com>
640
641         * command-ssh.c (start_command_handler_ssh): Reset the SCD.
642
643 2005-06-09  Werner Koch  <wk@g10code.com>
644
645         * gpg-agent.c (create_socket_name): New option --max-cache-ttl-ssh.
646         * cache.c (housekeeping): Use it.
647         (agent_put_cache): Use a switch to get the default ttl so that it
648         is easier to add more cases.
649
650 2005-06-06  Werner Koch  <wk@g10code.com>
651
652         * gpg-agent.c: New option --default-cache-ttl-ssh.
653         * agent.h (cache_mode_t): New.
654         * pksign.c (agent_pksign_do): New arg CACHE_MODE to replace the
655         ARG IGNORE_CACHE. Changed all callers.
656         (agent_pksign): Ditto.
657         * findkey.c (agent_key_from_file): Ditto. Canged all callers.
658         (unprotect): Ditto.
659         * command-ssh.c (data_sign): Use CACHE_MODE_SSH.
660         * cache.c (agent_get_cache): New arg CACHE_MODE.
661         (agent_put_cache): Ditto.  Store it in the cache.
662
663         * query.c (agent_query_dump_state, dump_mutex_state): New.
664         (unlock_pinentry): Reset the global context before releasing the
665         mutex.
666         * gpg-agent.c (handle_signal): Dump query.c info on SIGUSR1.
667
668         * call-scd.c (agent_scd_check_aliveness): Always do a waitpid and
669         add a timeout to the locking.
670
671 2005-06-03  Werner Koch  <wk@g10code.com>
672
673         * command.c (cmd_updatestartuptty): New.
674
675         * gpg-agent.c: New option --write-env-file.
676         
677         * gpg-agent.c (handle_connections): Make sure that the signals we
678         are handling are not blocked.Block signals while creating new
679         threads.
680
681 2005-06-02  Werner Koch  <wk@g10code.com>
682
683         * call-scd.c (agent_scd_dump_state, dump_mutex_state): New.
684         * gpg-agent.c (handle_signal): Print it on SIGUSR1.
685         (handle_connections): Include the file descriptor into the
686         threadnames.
687
688 2005-06-01  Werner Koch  <wk@g10code.com>
689
690         * gpg-agent.c: Include setenv.h.
691
692 2005-05-31  Werner Koch  <wk@g10code.com>
693
694         * agent.h (out_of_core): s/__inline__/inine.  Noted by Ray Link.
695
696 2005-05-25  Werner Koch  <wk@g10code.com>
697
698         * gpg-agent.c (main): Do not unset the DISPLAY when we are
699         continuing as child.
700
701 2005-05-24  Werner Koch  <wk@g10code.com>
702
703         * call-scd.c (inq_needpin): Skip leading spaces in of PIN
704         description.
705         * divert-scd.c (getpin_cb): Enhanced to cope with description
706         flags.
707         * query.c (agent_askpin): Add arg PROMPT_TEXT. Changed all
708         callers.
709
710 2005-05-21  Werner Koch  <wk@g10code.com>
711
712         * call-scd.c (start_scd): Don't test for an alive scdaemon here.
713         (agent_scd_check_aliveness): New.
714         * gpg-agent.c (handle_tick): Test for an alive scdaemon.
715         (handle_signal): Print thread info on SIGUSR1.
716
717 2005-05-20  Werner Koch  <wk@g10code.com>
718
719         * protect-tool.c: New option --canonical.
720         (show_file): Implement it.
721
722         * keyformat.txt: Define the created-at attribute for keys.
723
724 2005-05-18  Werner Koch  <wk@g10code.com>
725
726         * divert-scd.c (ask_for_card): Removed the card reset kludge.
727
728 2005-05-17  Werner Koch  <wk@g10code.com>
729
730         * call-scd.c (unlock_scd): Add new arg CTRL. Changed all callers.
731         (start_scd): Reoworked to allow for additional connections.
732         * agent.h (ctrl_t): Add local data for the SCdaemon.
733         * command.c (start_command_handler): Release SERVER_LOCAL.
734
735         * gpg-agent.c (create_server_socket): Use xmalloc.
736         (main): Removed option --disable-pth a dummy.  Removed non-pth
737         code path.
738         (cleanup_sh): Removed.  Not needed anymore.
739
740 2005-05-05  Moritz Schulte  <moritz@g10code.com>
741
742         * command-ssh.c (ssh_key_to_buffer): Rename to ...
743         (ssh_key_to_protected_buffer): ... this; change callers.
744         Improved documentation.
745         Use ssh_key_grip(), where gcry_pk_get_keygrip() has been used
746         before.
747         (ssh_handler_sign_request): Removed unusued variable P.
748
749 2005-04-20  Moritz Schulte  <moritz@g10code.com>
750
751         * command-ssh.c (ssh_handler_request_identities): Removed
752         debugging code (sleep call), which was commited unintenionally.
753
754 2005-04-20  Werner Koch  <wk@g10code.com>
755
756         * minip12.c (parse_bag_encrypted_data): Fix the unpadding hack.
757
758         * gpg-agent.c: New option --disable-scdaemon.
759         (handle_connections): Add time event to drive ...
760         (handle_tick): New function.
761         (main): Record the parent PID. Fixed segv when using ssh and a
762         command.
763
764         * call-scd.c (start_scd): Take care of this option.
765
766 2005-04-03  Moritz Schulte  <moritz@g10code.com>
767
768         * command-ssh.c (ssh_request_spec): New member: secret_input.
769         (REQUEST_SPEC_DEFINE): New argument: secret_input.
770         (request_specs): Add secret_input flag.
771         (request_spec_lookup): New function ...
772         (ssh_request_process): ... use it here; depending on secret_input
773         flag allocate secure or non-secure memory.
774
775 2005-03-02  Moritz Schulte  <moritz@g10code.com>
776
777         * command-ssh.c (sexp_key_extract): Removed FIXME, since
778         xtrymallos does set errno correctly by now.
779         (sexp_extract_identifier): Remove const attribute from identifier.
780         (ssh_handler_request_identities): Remove const attribute from
781         key_type; removes ugly casts and FIXME.
782         (sexp_key_extract): Remove const attribute from comment.
783         (ssh_send_key_public): Remove const attribute from
784         key_type/comment; removes ugly cast.
785         (data_sign): Remove const attribute from identifier; removes ugly
786         cast.
787         (key_secret_to_public): Remove const attribute from comment;
788         removes ugly cast.
789         (ssh_handler_sign_request): Remove const attribute from p.
790         (sexp_key_extract): Use make_cstring().
791         (ssh_key_extract_comment): Likewise.
792         (ssh_key_to_buffer): Use secure memory for memory area to hold the
793         key S-Expression.
794         Added more comments.
795
796 2005-02-25  Werner Koch  <wk@g10code.com>
797
798         * findkey.c (modify_description): Keep invalid % escapes, so that
799         %0A may pass through.
800
801         * agent.h (server_control_s): New field USE_AUTH_CALL.
802         * call-scd.c (agent_card_pksign): Make use of it.
803         * command-ssh.c (data_sign): Set the flag.
804         (ssh_send_key_public): New arg OVERRIDE_COMMENT.
805         (card_key_available): Add new arg CARDSN.
806         (ssh_handler_request_identities): Use the card s/n as comment.
807         (sexp_key_extract): Use GCRYMPI_FMT_STD.
808         (data_sign): Ditto.
809
810         * learncard.c (make_shadow_info): Moved to ..
811         * protect.c (make_shadow_info): .. here. Return NULL on malloc
812         failure. Made global.
813         * agent.h: Add prototype.
814
815 2005-02-24  Werner Koch  <wk@g10code.com>
816
817         * call-scd.c (unescape_status_string): New. Actual a copy of
818         ../g10/call-agent.c
819         (card_getattr_cb, agent_card_getattr): New.
820
821         * command-ssh.c (card_key_available): New.
822         (ssh_handler_request_identities): First see whether a card key is
823         available.
824
825         * gpg-agent.c (handle_connections): Need to check for events if
826         select returns with -1.
827
828 2005-02-23  Werner Koch  <wk@g10code.com>
829
830         * command-ssh.c (get_passphrase): Removed.
831         (ssh_identity_register): Partly rewritten.
832         (open_control_file, search_control_file, add_control_entry): New.
833         (ssh_handler_request_identities): Return only files listed in our
834         control file.
835
836         * findkey.c (unprotect): Check for allocation error.
837
838         * agent.h (opt): Add fields to record the startup terminal
839         settings.
840         * gpg-agent.c (main): Record them and do not force keep display
841         with --enable-ssh-support.
842         * command-ssh.c (start_command_handler_ssh): Use them here.
843
844         * gpg-agent.c: Renamed option --ssh-support to
845         --enable-ssh-support.
846
847         * command.c (cmd_readkey): New.
848         (register_commands): Register new command "READKEY".
849
850         * command-ssh.c (ssh_request_process): Improved logging.
851
852         * findkey.c (agent_write_private_key): Always use plain open.
853         Don't depend on an umask for permissions.
854         (agent_key_from_file): Factored file reading code out to ..
855         (read_key_file): .. new function.
856         (agent_public_key_from_file): New.
857
858 2005-02-22  Werner Koch  <wk@g10code.com>
859
860         * command-ssh.c (stream_read_string): Removed call to abort on
861         memory error because the CVS version of libgcrypt makes sure
862         that ERRNO gets always set on error even with a faulty user
863         supplied function.
864
865 2005-02-19  Moritz Schulte  <moritz@g10code.com>
866
867         * command-ssh.c (ssh_receive_mpint_list): Slightly rewritten, do
868         not use elems_secret member of key_spec.
869         (ssh_key_type_spec): Removed member: elems_secret.
870         (ssh_key_types): Removed elems_secret data.
871         (ssh_sexp_construct): Renamed to ...
872         (sexp_key_construct): ... this; changed callers.
873         (ssh_sexp_extract): Renamed to ...
874         (sexp_key_extract): ... this; changed callers.
875         (ssh_sexp_extract_key_type): Renamed to ...
876         (sexp_extract_identifier): ... this; changed callers; use
877         make_cstring().
878         Added more comments.
879
880 2005-02-18  Moritz Schulte  <moritz@g10code.com>
881
882         * command-ssh.c (ssh_sexp_construct): Rewritten generation of sexp
883         template, clarified.
884         (ssh_sexp_extract): Support shadowed-private-key-sexp; treat
885         protected-private key and shadowed-private-key as public keys.
886         (key_secret_to_public): Rewritten: simply use ssh_sexp_extract()
887         and ssh_sexp_construct().
888
889 2005-02-15  Werner Koch  <wk@g10code.com>
890
891         * findkey.c (modify_description): Don't increment OUT_LEN during
892         the second pass.
893
894 2005-02-14  Moritz Schulte  <moritz@g10code.com>
895
896         * command-ssh.c (es_read_byte): Renamed to ...
897         (stream_es_read_byte): ... this; changed callers.
898         (es_write_byte): Renamed to ...
899         (stream_write_byte): ... this; changed callers.
900         (es_read_uint32): Renamed to ...
901         (stream_read_uint32): ... this; changed callers.
902         (es_write_uint32): Renamed to ...
903         (stream_write_uint32): ... this; changed callers.
904         (es_read_data): Renamed to ...
905         (stream_read_data): ... this; changed callers.
906         (es_write_data): Renamed to ...
907         (stream_write_data): ... this; changed callers.
908         (es_read_string): Renamed to ...
909         (stream_read_string): ... this; changed callers.
910         (es_read_cstring): Renamed to ...
911         (stream_read_cstring): ... this; changed callers.
912         (es_write_string): Renamed to ...
913         (stream_write_string): ... this; changed callers.
914         (es_write_cstring): Renamed to ...
915         (stream_write_cstring): ... this; changed callers.
916         (es_read_mpi): Renamed to ...
917         (stream_read_mpi): ... this; changed callers.
918         (es_write_mpi): Renamed to ...
919         (stream_write_mpi): ... this; changed callers.
920         (es_copy): Renamed to ...
921         (stream_copy): ... this; changed callers.
922         (es_read_file): Renamed to ...
923         (file_to_buffer): ... this; changed callers.
924         (ssh_identity_register): Removed variable description_length;
925         changed code to use asprintf for description.
926         (stream_write_uint32): Do not filter out the last byte of shift
927         expression.
928         (uint32_construct): New macro ...
929         (stream_read_uint32): ... use it; removed unnecessary cast.
930
931 2005-02-03  Werner Koch  <wk@g10code.com>
932
933         * agent.h (agent_exit): Add JNLIB_GCC_A_NR to indicate that this
934         function won't return.
935
936         * gpg-agent.c (check_for_running_agent): Initialize pid to a
937         default value if not needed.
938
939         * command-ssh.c: Removed stdint.h.  s/byte_t/unsigned char/,
940         s/uint32/u32/ becuase that is what we have always used in GnuPG.
941         (ssh_request_specs): Moved to top of file.
942         (ssh_key_types): Ditto.
943         (make_cstring): Ditto.
944         (data_sign): Don't use a variable for the passphrase prompt, make
945         it translatable.
946         (ssh_request_process): 
947         
948
949         * findkey.c (modify_description): Renamed arguments for clarity,
950         polished documentation.  Make comment a C-string.  Fixed case of
951         DESCRIPTION being just "%".
952         (agent_key_from_file): Make sure comment string to a C-string.
953
954         * gpg-agent.c (create_socket_name): Cleanup the implemntation, use
955         DIMof, agent_exit, removed superflous args and return the
956         allocated string as value.  Documented.  Changed callers.
957         (create_server_socket): Cleanups similar to above.  Changed callers.
958         (cleanup_do): Renamed to ..
959         (remove_socket): .. this.  Changed caller.
960         (handle_connections): The signals are to be handled in the select
961         and not in the accept.  Test all FDs after returning from a
962         select.  Remove the event tests from the accept calls.  The select
963         already assured that the accept won't block.
964
965 2005-01-29  Moritz Schulte  <moritz@g10code.com>
966
967         * command-ssh.c (ssh_handler_request_identities)
968         (ssh_handler_sign_request, ssh_handler_add_identity)
969         (ssh_handler_remove_identity, ssh_handler_remove_all_identities)
970         (ssh_handler_lock, ssh_handler_unlock): Changed to return an error
971         code instead of a boolean.
972         (ssh_request_process): Changed to return a boolean instead of an
973         error; adjust caller.
974         (ssh_request_handle_t): Adjusted type.
975         (ssh_request_spec): New member: identifier.
976         (REQUEST_SPEC_DEFINE): New macro; use it for initialization of
977         request_specs[].
978         (ssh_request_process): In debugging mode, log identifier of
979         handler to execute.
980         (start_command_handler_ssh): Moved most of the stream handling
981         code ...
982         (ssh_request_process): ... here.
983
984 2005-01-28  Moritz Schulte  <moritz@g10code.com>
985
986         * command-ssh.c (ssh_handler_add_identity): Pass ctrl to
987         ssh_identity_register().
988         (ssh_identity_register): New argument: ctrl; pass ctrl to
989         get_passphrase().
990         (get_passphrase): Pass ctrl instead of NULL to agent_askpin().
991         (start_command_handler_ssh): Use agent_init_default_ctrl();
992         deallocate structure members, which might be dynamically
993         allocated.
994         (lifetime_default): Removed variable.
995         (ssh_handler_add_identity): Fix ttl handling; renamed variable
996         `death' to `ttl'.
997         (ssh_identity_register): Fix key grip handling.
998
999 2005-01-26  Moritz Schulte  <moritz@g10code.com>
1000
1001         * command-ssh.c (ssh_handler_sign_request): Confirm to agent
1002         protocol in case of failure.
1003
1004         * command-ssh.c: New file.
1005
1006         * Makefile.am (gpg_agent_SOURCES): New source file: command-ssh.c.
1007
1008         * findkey.c (modify_description): New function.
1009         (agent_key_from_file): Support comment field in key s-expressions.
1010
1011         * gpg-agent.c (enum cmd_and_opt_values): New item: oSSHSupport.
1012         (opts) New entry for oSSHSupport.
1013         New variable: socket_name_ssh.
1014         (cleanup_do): New function based on cleanup().
1015         (cleanup): Use cleanup_do() for socket_name and socket_name_ssh.
1016         (main): New switch case for oSSHSupport.
1017         (main): Move socket name creation code to ...
1018         (create_socket_name): ... this new function.
1019         (main): Use create_socket_name() for creating socket names for
1020         socket_name and for socket_name_ssh in case ssh support is
1021         enabled.
1022         Move socket creation code to ...
1023         (create_server_socket): ... this new function.
1024         (main): Use create_server_socket() for creating sockets.
1025         In case standard_socket is set, do not only store a socket name in
1026         socket_name, but also in socket_name_ssh.
1027         Generate additional environment info strings for ssh support.
1028         Pass additional ssh socket argument to handle_connections.
1029         (start_connection_thread_ssh): New function.
1030         (handle_connections): Use select to multiplex between gpg-agent
1031         and ssh-agent protocol.
1032
1033         * agent.h (struct opt): New member: ssh_support.
1034         (start_command_handler_ssh): Add prototype.
1035
1036 2005-01-04  Werner Koch  <wk@g10code.com>
1037
1038         * trustlist.c (agent_marktrusted): Use "Cancel" for the first
1039         confirmation and made the strings translatable.
1040
1041         * cache.c (agent_put_cache): Fix the test for using the default
1042         TTL.
1043
1044 2004-12-21  Werner Koch  <wk@g10code.com>
1045
1046         * preset-passphrase.c (preset_passphrase): Handle --passphrase.
1047
1048         * Makefile.am (gpg_preset_passphrase_LDADD): Reorder libs so that
1049         pwquery may use stuff from jnlib.  Conditionally add -lwsock2
1050         (gpg_protect_tool_LDADD): Ditto.
1051
1052         * preset-passphrase.c (main): Use default_homedir().
1053         (main) [W32]: Initialize sockets.
1054
1055 2004-12-21  Marcus Brinkmann  <marcus@g10code.de>
1056
1057         * Makefile.am (libexec_PROGRAMS): Add gpg-preset-passphrase.
1058         (gpg_preset_passphrase_SOURCES, gpg_preset_passphrase_LDADD): New
1059         targets.
1060         * agent.h (opt): New member allow_cache_passphrase.
1061         * cache.c (housekeeping): Check if R->ttl is not negative.
1062         (agent_put_cache): Allow ttl to be negative.
1063         * command.c (parse_hexstring): Allow something to follow the
1064         hexstring.
1065         (cmd_cache_passphrase): New function.
1066         (register_commands): Add it.
1067         * gpg-agent.c: Handle --allow-preset-passphrase.
1068         * preset-passphrase.c: New file.
1069
1070 2004-12-21  Werner Koch  <wk@g10code.com>
1071
1072         * gpg-agent.c (main): Use default_homedir().
1073         * protect-tool.c (main): Ditto. 
1074
1075 2004-12-20  Werner Koch  <wk@g10code.com>
1076
1077         * gpg-agent.c (main) [W32]: Now that Mutexes work we can remove
1078         the pth_init kludge.
1079         (main): Add new options --[no-]use-standard-socket.
1080         (check_for_running_agent): Check whether it is running on the
1081         standard socket.
1082
1083         * call-scd.c (init_membuf, put_membuf, get_membuf): Removed.  We
1084         now use the identical implementation from ../common/membuf.c.
1085
1086         * pksign.c (agent_pksign): Changed arg OUTFP to OUTBUF and use
1087         membuf functions to return the value.
1088         * pkdecrypt.c (agent_pkdecrypt): Ditto.
1089         * genkey.c (agent_genkey): Ditto.
1090         * command.c (cmd_pksign, cmd_pkdecrypt, cmd_genkey): Replaced
1091         assuan_get_data_fp() by a the membuf scheme.
1092         (clear_outbuf, write_and_clear_outbuf): New.
1093
1094 2004-12-19  Werner Koch  <wk@g10code.com>
1095
1096         * query.c (initialize_module_query): New.
1097         * call-scd.c (initialize_module_call_scd): New.
1098         * gpg-agent.c (main): Call them.
1099         
1100 2004-12-18  Werner Koch  <wk@g10code.com>
1101
1102         * gpg-agent.c (main):  Remove special Pth initialize.
1103
1104         * agent.h (map_assuan_err): Define in terms of
1105         map_assuan_err_with_source.
1106
1107 2004-12-17  Moritz Schulte  <moritz@g10code.com>
1108
1109         * query.c: Undo change from 2004-12-05.
1110
1111 2004-12-15  Werner Koch  <wk@g10code.com>
1112
1113         * gpg-agent.c [W32]: Various hacks to make it work.
1114
1115         * findkey.c (agent_write_private_key) [W32]: Adjust open call.
1116
1117         * call-scd.c (start_scd) [W32]: Don't check whether the daemon
1118         didn't died.  To hard to do under Windows.
1119         (start_scd) [W32]: Disable sending of the event signal option.
1120
1121         * protect-tool.c (read_file, export_p12_file) [W32]: Use setmode
1122         to get stdout and stin into binary mode.
1123
1124 2004-12-05  Moritz Schulte  <moritz@g10code.com>
1125
1126         * query.c (start_pinentry): Allow CTRL be NULL.
1127
1128 2004-10-22  Werner Koch  <wk@g10code.com>
1129
1130         * gpg-agent.c (parse_rereadable_options): Return "not handled"
1131         when the log file has not beend hadled.  This is will let the main
1132         option processing continue. Fixed a bug introduced on 2004-09-4
1133         resulting in logging to stderr until a HUP has been given.
1134         (main): Don't close the listen FD.
1135
1136 2004-09-30  Werner Koch  <wk@g10code.com>
1137
1138         * Makefile.am: Adjusted from gettext 1.14.
1139
1140 2004-09-29  Werner Koch  <wk@g10code.com>
1141
1142         * minip12.c (parse_bag_encrypted_data): Print error if a bad
1143         passphrase has been given.
1144
1145 2004-09-28  Werner Koch  <wk@g10code.com>
1146
1147         * protect.c (agent_unprotect): Fixed wiping of CLEARTEXT.  Thanks
1148         to Moritz for pointing this out.
1149
1150 2004-09-25  Moritz Schulte  <moritz@g10code.com>
1151         
1152         * agent.h: Declare: agent_pksign_do.
1153         (struct server_control_s): New member: raw_value.
1154         
1155         * pksign.c (do_encode_md): New argument: raw_value; support
1156         generation of raw (non-pkcs1) data objects; adjust callers.
1157         (agent_pksign_do): New function, based on code ripped
1158         out from agent_pksign.
1159         (agent_pksign): Use agent_pksign_do.
1160
1161         * command.c (start_command_handler): Set ctrl.digest.raw_value.
1162         
1163 2004-09-09  Werner Koch  <wk@g10code.de>
1164
1165         * gpg-agent.c (check_for_running_agent): New.
1166         (main): The default action is now to check for an already running
1167         agent.
1168         (parse_rereadable_options): Set logfile only on reread.
1169         (main): Do not print the "is development version" note.
1170
1171 2004-08-20  Werner Koch  <wk@g10code.de>
1172
1173         * gpg-agent.c: New option --max-cache-ttl.  Suggested by Alexander
1174         Belopolsky.
1175         * cache.c (housekeeping): Use it here instead of the hardwired
1176         default of 1 hour.
1177
1178         * query.c (start_pinentry): Use a timeout for the pinentry lock.
1179
1180 2004-08-18  Werner Koch  <wk@g10code.de>
1181
1182         * protect-tool.c (get_passphrase): Make sure that the default
1183         prompts passed to gpg-agent are utf-8 encoded. Add new prompt values.
1184         (import_p12_file, import_p12_file, export_p12_file): Changed calls
1185         to get_passphrase so that better prompts are displayed.
1186         (get_new_passphrase): New.
1187
1188 2004-07-22  Werner Koch  <wk@g10code.de>
1189
1190         * trustlist.c (read_list): Allow colons in the fingerprint.
1191         (headerblurb): Rephrased.
1192
1193         * gpg-agent.c (handle_connections): Increase the stack size ot 256k.
1194
1195 2004-06-20  Moritz Schulte  <moritz@g10code.com>
1196
1197         * gpg-agent.c: Include <sys/stat.h> (build fix for BSD).
1198
1199 2004-05-11  Werner Koch  <wk@gnupg.org>
1200
1201         * gpg-agent.c (handle_signal): Reload the trustlist on SIGHUP.
1202         (start_connection_thread): Hack to simulate a ticker.
1203         * trustlist.c (agent_trustlist_housekeeping) 
1204         (agent_reload_trustlist): New.  Protected all global functions
1205         here with a simple counter which is sufficient for Pth.
1206
1207 2004-05-03  Werner Koch  <wk@gnupg.org>
1208
1209         * gpg-agent.c: Remove help texts for options lile --lc-ctype.
1210         (main): New option --allow-mark-trusted. 
1211         * trustlist.c (agent_marktrusted): Use it here.
1212
1213 2004-04-30  Werner Koch  <wk@gnupg.org>
1214
1215         * protect-tool.c: New option --enable-status-msg.
1216         (store_private_key): Print status messages for imported keys.
1217         (read_and_unprotect): Ditto for bad passphrase.
1218
1219         * gpg-agent.c (parse_rereadable_options): New arg REREAD.  Allow
1220         changing oLogFile.
1221         (current_logfile): New.
1222
1223 2004-04-26  Werner Koch  <wk@gnupg.org>
1224
1225         * call-scd.c (start_scd): Do not register an event signal if we
1226         are running as a pipe server.
1227
1228 2004-04-21  Werner Koch  <wk@gnupg.org>
1229
1230         * call-scd.c (start_scd): Send event-signal option. Always check
1231         that the scdaemon is still running.
1232
1233         * gpg-agent.c (handle_signal): Do not use SIGUSR{1,2} anymore for
1234         changing the verbosity.
1235
1236 2004-04-16  Werner Koch  <wk@gnupg.org>
1237
1238         * gpg-agent.c (main): Tell the logging code that we are running
1239         detached.
1240
1241 2004-04-06  Werner Koch  <wk@gnupg.org>
1242
1243         * gpg-agent.c (main): Use new libgcrypt thread library register
1244         scheme.
1245
1246 2004-03-23  Marcus Brinkmann  <marcus@g10code.de>
1247
1248         * gpg-agent.c (main): For now, always print the default config
1249         file name for --gpgconf-list.
1250
1251 2004-03-17  Werner Koch  <wk@gnupg.org>
1252
1253         * gpg-agent.c (main) <gpgconf>: Fixed default value quoting.
1254
1255 2004-03-16  Werner Koch  <wk@gnupg.org>
1256
1257         * gpg-agent.c (parse_rereadable_options): Use the new
1258         DEFAULT_CACHE_TTL macro.
1259         (main): Updated --gpgconf-list output.
1260
1261 2004-02-21  Werner Koch  <wk@gnupg.org>
1262
1263         * command.c (cmd_passwd): Take acount of a key description.
1264
1265         * genkey.c (reenter_compare_cb): Do not set the error text.
1266         (agent_protect_and_store, agent_genkey): Force a re-enter after a
1267         non-matching passphrase.
1268         * query.c (agent_askpin): Add new arg INITIAL_ERRTEXT; changed
1269         all callers.
1270
1271 2004-02-19  Werner Koch  <wk@gnupg.org>
1272
1273         * protect-tool.c: New options --have-cert and --prompt.
1274         (export_p12_file): Read a certificate from STDIN and pass it to
1275         p12_build.  Detect a keygrip and construct the filename in that
1276         case.  Unprotcet a key if needed.  Print error messages for key
1277         formats we can't handle.
1278         (release_passphrase): New.
1279         (get_passphrase): New arg PROMPTNO. Return the allocated
1280         string. Changed all callers.
1281
1282         * minip12.c: Revamped the build part.
1283         (p12_build): New args CERT and CERTLEN.  
1284
1285 2004-02-18  Werner Koch  <wk@gnupg.org>
1286
1287         * protect-tool.c (main): Setup the used character set.
1288         * gpg-agent.c (main): Ditto.
1289
1290         * gpg-agent.c (set_debug): New.  New option --debug-level.
1291         (main): New option --gpgconf-list.
1292
1293 2004-02-17  Werner Koch  <wk@gnupg.org>
1294
1295         * pksign.c (do_encode_md): Cleaned up by using gcry_sexp_build.
1296
1297         * Makefile.am (gpg_protect_tool_SOURCES): Removed
1298         simple-pwquery.[ch], as we once moved it to ../common.
1299
1300 2004-02-13  Werner Koch  <wk@gnupg.org>
1301
1302         * command.c (cmd_setkeydesc): New.
1303         (register_commands): Add command SETKEYDESC.
1304         (cmd_pksign, cmd_pkdecrypt): Use the key description.
1305         (reset_notify): Reset the description.
1306         * findkey.c (unprotect): Add arg DESC_TEXT.
1307         (agent_key_from_file): Ditto.
1308         * pksign.c (agent_pksign): Ditto.
1309         * pkdecrypt.c (agent_pkdecrypt): Ditto. Made CIPHERTEXT an
1310         unsigned char*.
1311
1312         * protect-tool.c (main): New options --no-fail-on-exist, --homedir.
1313         (store_private_key): Use them here.
1314
1315 2004-02-12  Werner Koch  <wk@gnupg.org>
1316
1317         * protect-tool.c (read_file, main): Allow reading from stdin.
1318
1319         * Makefile.am: Include cmacros.am for common flags.
1320         (libexec_PROGRAMS): Put gpg-protect-tool there.
1321
1322 2004-02-10  Werner Koch  <wk@gnupg.org>
1323
1324         * minip12.c (parse_bag_encrypted_data): Finished implementation.
1325         (p12_parse): Add callback args.
1326         * protect-tool.c (import_p12_cert_cb): New.
1327         (import_p12_file): Use it.
1328
1329 2004-02-06  Werner Koch  <wk@gnupg.org>
1330
1331         * minip12.c (crypt_block): Add arg CIPHER_ALGO; changed all callers.
1332         (set_key_iv): Add arg KEYBYTES; changed caller.
1333
1334 2004-02-03  Werner Koch  <wk@gnupg.org>
1335
1336         * findkey.c (agent_key_from_file): Extra paranoid wipe.
1337         * protect.c (agent_unprotect): Ditto.
1338         (merge_lists): Ditto. Add arg RESULTLEN.
1339         * pkdecrypt.c (agent_pkdecrypt): Don't show the secret key even in
1340         debug mode.
1341
1342         * protect.c: Add DSA and Elgamal description.
1343
1344 2004-01-29  Werner Koch  <wk@gnupg.org>
1345
1346         * agent.h (server_control_s): Add connection_fd field.
1347         * command.c (start_command_handler): Init it here.
1348         * gpg-agent.c (agent_init_default_ctrl): and here.
1349         * call-scd.c: Add the CTRL arg to all functions calling start_scd
1350         and pass it to start_scd.  Changed all callers
1351         (start_scd): Keep track of the current active connection.
1352         (agent_reset_scd): New.
1353         * command.c (start_command_handler): Call it here.
1354         * learncard.c (agent_handle_learn): Add arg CTRL; changed caller.
1355         (send_cert_back): Ditto.
1356
1357 2004-01-28  Werner Koch  <wk@gnupg.org>
1358
1359         * trustlist.c (agent_marktrusted): Check whether the trustlist is
1360         writable.
1361
1362 2004-01-27  Werner Koch  <wk@gnupg.org>
1363
1364         * sexp-parse.h: Moved to ../common.
1365
1366 2004-01-24  Werner Koch  <wk@gnupg.org>
1367
1368         * call-scd.c (atfork_cb): New.
1369         (start_scd): Make sure secmem gets cleared.
1370         * query.c  (atfork_cb): New.
1371         (start_pinentry): Make sure secmem gets cleared.
1372
1373 2004-01-16  Werner Koch  <wk@gnupg.org>
1374
1375         * findkey.c (agent_key_from_file): Now return an error code so
1376         that we have more detailed error messages in the upper layers.
1377         This fixes the handling of pinentry's cancel button. 
1378         * pksign.c (agent_pksign): Changed accordingly.
1379         * pkdecrypt.c (agent_pkdecrypt): Ditto.
1380         * command.c (cmd_passwd): Ditto.
1381
1382 2003-12-16  Werner Koch  <wk@gnupg.org>
1383
1384         * gpg-agent.c (main): Set the prefixes for assuan logging.
1385
1386 2003-12-15  Werner Koch  <wk@gnupg.org>
1387
1388         * protect.c (do_encryption): Use gcry_create_nonce instad of the
1389         obsolete WEAK_RANDOM.
1390
1391 2003-11-20  Werner Koch  <wk@gnupg.org>
1392
1393         * sexp-parse.h (snext): Don't use atoi_1 and digitp macros, so
1394         that this file is useful by other applications too.
1395
1396 2003-10-27  Werner Koch  <wk@gnupg.org>
1397
1398         * command.c (cmd_get_confirmation): New command.
1399
1400 2003-08-20  Timo Schulz  <twoaday@freakmail.de>
1401
1402         * pksign.c (do_encode_md): Allocate enough space. Cast md
1403         byte to unsigned char to prevent sign extension.
1404         
1405 2003-08-14  Timo Schulz  <twoaday@freakmail.de>
1406
1407         * pksign.c (do_encode_md): Due to the fact pkcs#1 padding
1408         is now in Libgcrypt, use the new interface.
1409         
1410 2003-07-31  Werner Koch  <wk@gnupg.org>
1411
1412         * Makefile.am (gpg_agent_LDADD): Added INTLLIBS.
1413         (gpg_protect_tool_SOURCES): Added simple-pwquery.[ch]
1414
1415 2003-07-27  Werner Koch  <wk@gnupg.org>
1416
1417         Adjusted for gcry_mpi_print and gcry_mpi_scan API change.
1418
1419 2003-07-15  Werner Koch  <wk@gnupg.org>
1420
1421         * simple-pwquery.c, simple-pwquery.h:  Moved to ../common.
1422         * Makefile.am (gpg_protect_tool_LDADD): Add simple-pwquery.o.
1423         Removed it from xx_SOURCES.
1424
1425 2003-07-04  Werner Koch  <wk@gnupg.org>
1426
1427         * gpg-agent.c (handle_connections): Kludge to allow use of Pth 1
1428         and 2.
1429
1430 2003-06-30  Werner Koch  <wk@gnupg.org>
1431
1432         * call-scd.c (learn_status_cb): Store the serialno in PARM.
1433
1434 2003-06-26  Werner Koch  <wk@gnupg.org>
1435
1436         * call-scd.c (agent_card_serialno): Don't do a RESET anymore.
1437
1438 2003-06-25  Werner Koch  <wk@gnupg.org>
1439
1440         * command.c (cmd_scd): New.
1441         * call-scd.c (agent_card_scd): New.
1442         * divert-scd.c (divert_generic_cmd): New
1443
1444         * call-scd.c (agent_card_learn): New callback args SINFO.
1445         (learn_status_cb): Pass all other status lines to the sinfo
1446         callback.
1447         * learncard.c (release_sinfo, sinfo_cb): New.
1448         (agent_handle_learn): Pass the new cb to the learn function and
1449         pass the collected information back to the client's assuan
1450         connection.
1451
1452         * gpg-agent.c (main): Moved pth_init before gcry_check_version.
1453
1454 2003-06-24  Werner Koch  <wk@gnupg.org>
1455
1456         * gpg-agent.c (handle_connections): Adjusted for Pth 2.0
1457
1458         Adjusted for changes in the libgcrypt API. Some more fixes for the
1459         libgpg-error stuff.  
1460
1461 2003-06-04  Werner Koch  <wk@gnupg.org>
1462
1463         Renamed error codes from INVALID to INV and removed _ERROR suffixes.
1464
1465 2003-06-03  Werner Koch  <wk@gnupg.org>
1466
1467         Changed all error codes in all files to the new libgpg-error scheme.
1468
1469         * agent.h: Include gpg-error.h and errno.h
1470         * Makefile.am: Link with libgpg-error
1471
1472         * query.c: assuan.h is now a system header.
1473         * genkey.c (agent_genkey): Fixed silly use of xmalloc by
1474         xtrymalloc.
1475
1476 2003-04-29  Werner Koch  <wk@gnupg.org>
1477
1478         * command.c (register_commands): Adjusted for new Assuan semantics.
1479
1480         * Makefile.am: Don't override LDFLAGS.
1481
1482 2002-12-04  Werner Koch  <wk@gnupg.org>
1483
1484         * gpg-agent.c: New variable config_filename.
1485         (parse_rereadable_options): New.
1486         (main): Use it here.  Add setting of default values, set
1487         config_filename.
1488         (reread_configuration): Filled with actual code.
1489
1490 2002-12-03  Werner Koch  <wk@gnupg.org>
1491
1492         * protect-tool.c (read_key): Don't run make_canonical on a NULL
1493         buffer.
1494
1495         * command.c (parse_hexstring): New.
1496         (cmd_sethash): Use it.
1497         (parse_keygrip): New.
1498         (cmd_havekey, cmd_sigkey): Use it.
1499         (cmd_passwd): New.
1500         * genkey.c (agent_protect_and_store): New.
1501         (store_key): Add arg FORCE.
1502         (agent_genkey): Pass false to this force of store_key.
1503
1504 2002-11-13  Werner Koch  <wk@gnupg.org>
1505
1506         * gpg-agent.c (main): Switch all messages to utf-8.
1507
1508         * simple-pwquery.c (agent_send_all_options): Use $GPG_TTY and
1509         stdin with ttyname.
1510
1511         * cache.c (new_data): Uiih - /sizeof d/sizeof *d/.
1512
1513 2002-11-10  Werner Koch  <wk@gnupg.org>
1514
1515         * command.c (option_handler): Fix keep_tty check.
1516
1517 2002-11-06  Werner Koch  <wk@gnupg.org>
1518
1519         * gpg-agent.c (main): Make sure we have a default ttyname.
1520         * command.c (option_handler): Check opt.keep_tty here
1521         * query.c (start_pinentry): but not anymore here.
1522
1523 2002-11-05  Werner Koch  <wk@gnupg.org>
1524
1525         * agent.h (opt,server_control_s): Move display and lc_ variables
1526         to the control struct so that they are per connection.
1527         * gpg-agent.c (agent_init_default_ctrl): New.
1528         (main): Assign those command line options to new default_* variables.
1529         Reset DISPLAY in server mode so that tehre is no implicit default.
1530         * command.c (start_command_handler): Initialize and deinitialize
1531         the control values.
1532         (option_handler): Work on the ctrl values and not on the opt.
1533         * query.c (start_pinentry): New argument CTRL to set the display
1534         connection specific.  Changed all callers to pass this value.
1535         (agent_askpin,agent_get_passphrase,agent_get_confirmation): Add
1536         CTRL arg and pass it ot start_pinentry.
1537         * command.c (cmd_get_passphrase): Pass CTRL argument.
1538         * trustlist.c (agent_marktrusted):  Add CTRL argument  
1539         * command.c (cmd_marktrusted): Pass CTRL argument
1540         * divert-scd.c (ask_for_card):  Add CTRL arg. 
1541         (divert_pksign,divert_pkdecrypt): Ditto.  Changed caller.
1542         (getpin_cb): Use OPAQUE to pass the CTRL variable.  Changed both 
1543         users.
1544         * findkey.c (unprotect): Add CTRL arg.
1545         (agent_key_from_file): Ditto.
1546
1547         * query.c (unlock_pinentry): Disconnect the pinentry so that we
1548         start a new one for each request.  This is required to support
1549         clients with different environments (e.g. X magic cookies).
1550
1551 2002-09-05  Neal H. Walfield  <neal@cs.uml.edu>
1552
1553         * gpg-agent.c (main) [USE_GNU_PTH]: No need to call
1554         assuan_set_io_func as assuan is smart.
1555
1556 2002-09-25  Werner Koch  <wk@gnupg.org>
1557
1558         * gpg-agent.c (handle_signal): Flush cache on SIGHUP.
1559         * cache.c (agent_flush_cache): New.
1560
1561         * gpg-agent.c, agent.h: Add --keep-display and --keep-tty.
1562         * query.c (start_pinentry): Implement them.  The option passing
1563         needs more thoughts.
1564
1565 2002-09-09  Werner Koch  <wk@gnupg.org>
1566
1567         * gpg-agent.c (create_private_keys_directory)
1568         (create_directories): New.
1569         (main): Try to create a home directory.
1570
1571 2002-09-04  Neal H. Walfield  <neal@g10code.de>
1572
1573         * gpg-agent.c (main): Use sigaction, not signal.
1574
1575 2002-09-03  Neal H. Walfield  <neal@g10code.de>
1576
1577         * findkey.c: Include <fcntl.h>.
1578         (agent_write_private_key): Prefer POSIX compatibity, open and
1579         fdopen, over the simplicity of GNU extensions, fopen(file, "x").
1580
1581 2002-08-22  Werner Koch  <wk@gnupg.org>
1582
1583         * query.c (agent_askpin): Provide the default desc text depending
1584         on the pininfo.  Do the basic PIN verification only when
1585         min_digits is set.
1586
1587 2002-08-21  Werner Koch  <wk@gnupg.org>
1588
1589         * query.c (agent_askpin): Hack to show the right default prompt.
1590         (agent_get_passphrase): Ditto.
1591
1592         * trans.c: Removed and replaced all usages with standard _()
1593
1594         * divert-scd.c (getpin_cb): Pass a more descritive text to the
1595         pinentry.
1596
1597         * Makefile.am: Renamed the binary protect-tool to gpg-protect-tool.
1598         * protect-tool.c: Removed the note about internal use only.
1599
1600         * gpg-agent.c (main): New option --daemon so that the program is
1601         not accidently started in the background.
1602
1603 2002-08-16  Werner Koch  <wk@gnupg.org>
1604
1605         * call-scd.c (learn_status_cb): Handle CERTINFO status.
1606         (agent_card_learn): Add args for certinfo cb.
1607         * learncard.c (release_certinfo,certinfo_cb): New.
1608         (send_cert_back): New. With factored out code from ..
1609         (agent_handle_learn): here.  Return certinfo stuff.
1610
1611 2002-07-26  Werner Koch  <wk@gnupg.org>
1612
1613         * gpg-agent.c (main): New option --ignore-cache-for-signing.
1614         * command.c (option_handler): New server option
1615         use-cache-for-signing defaulting to true.
1616         (cmd_pksign): handle global and per session option.
1617         * findkey.c (agent_key_from_file, unprotect): New arg
1618         ignore_cache.  Changed all callers.
1619         * pksign.c (agent_pksign): Likewise.
1620
1621 2002-06-29  Werner Koch  <wk@gnupg.org>
1622
1623         * query.c (start_pinentry): Use GNUPG_DERAULT_PINENTRY.
1624         * call-scd.c (start_scd): Use GNUPG_DEFAULT_SCDAEMON.
1625
1626 2002-06-28  Werner Koch  <wk@gnupg.org>
1627
1628         * protect-tool.c (export_p12_file): New.
1629         (main): New command --p12-export.
1630         * minip12.c (create_final,p12_build,compute_tag_length): New.
1631         (store_tag_length): New.
1632
1633 2002-06-27  Werner Koch  <wk@gnupg.org>
1634
1635         * minip12.c (crypt_block): Renamed from decrypt_block, add arg to
1636         allow encryption.
1637
1638         * Makefile.am (pkglib_PROGRAMS): Put protect-tool there.
1639
1640         * findkey.c (agent_write_private_key,agent_key_from_file)
1641         (agent_key_available): Use GNUPG_PRIVATE_KEYS_DIR constant.
1642         * gpg-agent.c (main): Use GNUPG_DEFAULT_HOMEDIR constant.
1643
1644         * protect-tool.c (store_private_key): New.
1645         (import_p12_file): Store the new file if requested.
1646         (main): New options --force and --store.
1647
1648         * gpg-agent.c (main): Set a global flag when running detached.
1649         * query.c (start_pinentry): Pass the list of FD to keep in the
1650         child when not running detached.
1651         * call-scd.c (start_scd): Ditto.
1652
1653 2002-06-26  Werner Koch  <wk@gnupg.org>
1654
1655         * command.c (cmd_istrusted, cmd_listtrusted, cmd_marktrusted)
1656         (cmd_pksign, cmd_pkdecrypt, cmd_genkey, cmd_get_passphrase)
1657         (cmd_learn): Print an error message for a failed operation.
1658
1659         * simple-pwquery.c, simple-pwquery.h: New.
1660         * protect-tool. (get_passphrase): New, used to get a passphrase
1661         from the agent if none was given on the command line.
1662
1663 2002-06-25  Werner Koch  <wk@gnupg.org>
1664
1665         * protect-tool.c (rsa_key_check): New.
1666         (import_p12_file): New.
1667         (main): New command --p12-import.
1668         * minip12.c, minip12.h: New.
1669
1670 2002-06-24  Werner Koch  <wk@gnupg.org>
1671
1672         * protect-tool.c (read_file): New.
1673         (read_key): Factored most code out to read_file.
1674
1675 2002-06-17  Werner Koch  <wk@gnupg.org>
1676
1677         * agent.h: Add a callback function to the pin_entry_info structure.
1678         * query.c (agent_askpin): Use the callback to check for a correct
1679         PIN.  Removed the start_err_text argument because it is not
1680         anymore needed; changed callers.
1681         * findkey.c (unprotect): Replace our own check loop by a callback.
1682         (try_unprotect_cb): New.
1683         * genkey.c (reenter_compare_cb): New.
1684         (agent_genkey): Use this callback here.  Fixed setting of the pi2
1685         variable and a segv in case of an empty PIN.
1686
1687         * divert-scd.c (getpin_cb): Removed some unused stuff and
1688         explained what we still have to change.
1689
1690 2002-06-12  Werner Koch  <wk@gnupg.org>
1691
1692         * gpg-agent.c (main): New option --disable-pth.
1693
1694 2002-06-11  Werner Koch  <wk@gnupg.org>
1695
1696         * protect-tool.c: Add command --show-keygrip
1697         (show_keygrip): New.
1698
1699 2002-05-23  Werner Koch  <wk@gnupg.org>
1700
1701         * call-scd.c: Seirialized all scdaeom access when using Pth.
1702
1703         * cache.c: Made the cache Pth-thread-safe.
1704         (agent_unlock_cache_entry): New.
1705         * findkey.c (unprotect): Unlock the returned cache value.
1706         * command.c (cmd_get_passphrase): Ditto.
1707
1708         * gpg-agent.c (main): Register pth_read/write with Assuan.
1709
1710 2002-05-22  Werner Koch  <wk@gnupg.org>
1711
1712         * query.c: Serialized all pinentry access when using Pth.
1713
1714         * gpg-agent.c (handle_signal,start_connection_thread)
1715         (handle_connections): New
1716         (main): Use the new Pth stuff to allow concurrent connections.
1717         * command.c (start_command_handler): Add new arg FD so that the
1718         fucntion can also be used for an already connected socket.
1719         * Makefile.am: Link with Pth.
1720
1721 2002-05-14  Werner Koch  <wk@gnupg.org>
1722
1723         * cache.c (housekeeping, agent_put_cache): Use our time() wrapper.
1724
1725 2002-04-26  Werner Koch  <wk@gnupg.org>
1726
1727         * cache.c (agent_put_cache): Reinitialize the creation time and
1728         the ttl when reusing a slot.
1729
1730         * call-scd.c (start_scd): Print debug messages only with debug
1731         flags set.
1732         * query.c (start_pinentry): Ditto.
1733
1734 2002-04-25  Marcus Brinkmann  <marcus@g10code.de>
1735
1736         * agent.h (agent_get_confirmation): Replace paramter prompt with
1737         two parameters ok and cancel.
1738         * query.c (agent_get_confirmation): Likewise.  Implement this.
1739         * trustlist.c (agent_marktrusted): Fix invocation of
1740         agent_get_confirmation.
1741         * divert-scd.c (ask_for_card): Likewise.
1742
1743 2002-04-24  Marcus Brinkmann  <marcus@g10code.de>
1744
1745         * agent.h (struct opt): Add members display, ttyname, ttytype,
1746         lc_ctype, and lc_messages.
1747         * gpg-agent.c (enum cmd_and_opt_values): Add oDisplay, oTTYname,
1748         oTTYtype, oLCctype, and LCmessages.
1749         (main): Handle these options.
1750         * command.c (option_handler): New function.
1751         (register_commands): Register option handler.
1752         * query.c (start_pinentry): Pass the various display and tty
1753         options to the pinentry.
1754
1755 2002-04-05  Werner Koch  <wk@gnupg.org>
1756
1757         * protect-tool.c (show_file): New.  Used as default action.
1758
1759 2002-03-28  Werner Koch  <wk@gnupg.org>
1760
1761         * divert-scd.c (encode_md_for_card): Don't do the pkcs-1 padding,
1762         the scdaemon should take care of it.
1763         (ask_for_card): Hack to not display the trailing zero.
1764
1765 2002-03-11  Werner Koch  <wk@gnupg.org>
1766
1767         * learncard.c (kpinfo_cb): Remove the content restrictions from
1768         the keyID.
1769
1770 2002-03-06  Werner Koch  <wk@gnupg.org>
1771
1772         * learncard.c: New.
1773         * divert-scd.c (ask_for_card): The serial number is binary so
1774         convert it to hex here.
1775         * findkey.c (agent_write_private_key): New.
1776         * genkey.c (store_key): And use it here.
1777         
1778         * pkdecrypt.c (agent_pkdecrypt): Changed the way the diversion is done.
1779         * divert-scd.c (divert_pkdecrypt): Changed interface and
1780         implemented it.
1781
1782 2002-03-05  Werner Koch  <wk@gnupg.org>
1783
1784         * call-scd.c (inq_needpin): New.
1785         (agent_card_pksign): Add getpin_cb args.
1786         (agent_card_pkdecrypt): New.
1787
1788 2002-03-04  Werner Koch  <wk@gnupg.org>
1789
1790         * pksign.c (agent_pksign): Changed how the diversion is done.
1791         * divert-scd.c (divert_pksign): Changed interface and implemented it.
1792         (encode_md_for_card): New.
1793         * call-scd.c (agent_card_pksign): New.
1794
1795 2002-02-28  Werner Koch  <wk@gnupg.org>
1796
1797         * pksign.c (agent_pksign): Detect whether a Smartcard is to be
1798         used and divert the operation in this case.
1799         * pkdecrypt.c (agent_pkdecrypt): Likewise
1800         * findkey.c (agent_key_from_file): Add optional arg shadow_info
1801         and have it return information about a shadowed key.
1802         * protect.c (agent_get_shadow_info): New.
1803
1804         * protect.c (snext,sskip,smatch): Moved to
1805         * sexp-parse.h: New file.
1806         * divert-scd.c: New.
1807         
1808 2002-02-27  Werner Koch  <wk@gnupg.org>
1809
1810         * protect.c (agent_shadow_key): New.
1811
1812         * command.c (cmd_learn): New command LEARN.
1813         * gpg-agent.c: New option --scdaemon-program.
1814         * call-scd.c (start_scd): New. Based on query.c
1815         * query.c: Add 2 more arguments to all uses of assuan_transact.
1816
1817 2002-02-18  Werner Koch  <wk@gnupg.org>
1818
1819         * findkey.c (unprotect): Show an error message for a bad passphrase.
1820
1821         * command.c (cmd_marktrusted): Implemented.
1822         * trustlist.c (agent_marktrusted): New.
1823         (open_list): Add APPEND arg.
1824
1825         * query.c (agent_get_confirmation): New.
1826
1827 2002-02-06  Werner Koch  <wk@gnupg.org>
1828
1829         * cache.c (housekeeping): Fixed linking in the remove case.
1830
1831 2002-02-01  Werner Koch  <wk@gnupg.org>
1832
1833         * gpg-agent.c: New option --default-cache-ttl.
1834         * cache.c (agent_put_cache): Use it.
1835         
1836         * cache.c: Add a few debug outputs.
1837
1838         * protect.c (agent_private_key_type): New.
1839         * agent.h: Add PRIVATE_KEY_ enums.
1840         * findkey.c (agent_key_from_file): Use it to decide whether we
1841         have to unprotect a key.
1842         (unprotect): Cache the passphrase.
1843         
1844         * findkey.c (agent_key_from_file,agent_key_available): The key
1845         files do now require a ".key" suffix to make a script's life
1846         easier. 
1847         * genkey.c (store_key): Ditto.
1848
1849 2002-01-31  Werner Koch  <wk@gnupg.org>
1850
1851         * genkey.c (store_key): Protect the key.
1852         (agent_genkey): Ask for the passphrase.
1853         * findkey.c (unprotect): Actually unprotect the key.
1854         * query.c (agent_askpin): Add an optional start_err_text. 
1855
1856 2002-01-30  Werner Koch  <wk@gnupg.org>
1857
1858         * protect.c: New.  
1859         (hash_passphrase): Based on the GnuPG 1.0.6 version.
1860         * protect-tool.c: New
1861
1862 2002-01-29  Werner Koch  <wk@gnupg.org>
1863
1864         * findkey.c (agent_key_available): New.
1865         * command.c (cmd_havekey): New.
1866         (register_commands): And register new command.
1867
1868 2002-01-20  Werner Koch  <wk@gnupg.org>
1869
1870         * command.c (cmd_get_passphrase): Remove the plus signs.
1871
1872         * query.c (start_pinentry): Send no-grab option to pinentry
1873         * gpg-agent.c (main): Move variable grab as no_grab to agent.h.
1874
1875 2002-01-19  Werner Koch  <wk@gnupg.org>
1876
1877         * gpg-agent.c (main): Disable core dumps.
1878
1879         * cache.c: New.
1880         * command.c (cmd_get_passphrase): Use the cache.
1881         (cmd_clear_passphrase): Ditto.
1882
1883         * gpg-agent.c:  Removed unused cruft and implement the socket
1884         based server.
1885         (my_strusage): Take bug report address from configure.ac.
1886         * command.c (start_command_handler): Add an argument to start as
1887         regular server.
1888         (start_command_handler): Enable Assuan logging.
1889
1890 2002-01-15  Werner Koch  <wk@gnupg.org>
1891
1892         * trustlist.c: New.
1893         * command.c (cmd_istrusted, cmd_listtrusted, cmd_marktrusted): New.
1894
1895 2002-01-07  Werner Koch  <wk@gnupg.org>
1896
1897         * genkey.c: Store the secret part and return the public part.
1898
1899 2002-01-03  Werner Koch  <wk@gnupg.org>
1900
1901         * command.c (cmd_get_passphrase): New.
1902         (cmd_clear_passphrase): New.
1903         * query.c (agent_get_passphrase): New.
1904
1905 2002-01-02  Werner Koch  <wk@gnupg.org>
1906
1907         * genkey.c: New.
1908         * command.c (cmd_genkey): New.
1909
1910         * command.c (rc_to_assuan_status): Removed and changed all callers
1911         to use map_to_assuan_status.
1912         
1913 2001-12-19  Werner Koch  <wk@gnupg.org>
1914
1915         * keyformat.txt: New. 
1916
1917 2001-12-19  Marcus Brinkmann  <marcus@g10code.de>
1918
1919         * query.c (start_pinentry): Add new argument to assuan_pipe_connect.
1920
1921 2001-12-18  Werner Koch  <wk@gnupg.org>
1922
1923         * Makefile.am: Use LIBGCRYPT macros
1924
1925 2001-12-14  Werner Koch  <wk@gnupg.org>
1926
1927         * gpg-agent.c (main): New option --batch.  New option --debug-wait
1928         n, so that it is possible to attach gdb when used in server mode.
1929         * query.c (agent_askpin): Don't ask in batch mode.
1930
1931         * command.c: Removed the conversion macros as they are now in
1932         ../common/util.h.
1933
1934 2001-12-14  Marcus Brinkmann  <marcus@g10code.de>
1935
1936         * query.c (LINELENGTH): Removed.
1937         (agent_askpin): Use ASSUAN_LINELENGTH, not LINELENGTH.
1938
1939 2001-11-19  Werner Koch  <wk@gnupg.org>
1940
1941         * gpg-agent.c: Removed all GUI code, removed code for old
1942         protocol.  New code to use the Assuan protocol as a server and
1943         also to communicate with a new ask-passphrase utility.
1944
1945 2000-11-22  Werner Koch  <wk@gnupg.org>
1946
1947         * gpg-agent.c (main): csh support by Dan Winship, new options --sh
1948         and --csh and set default by consulting $SHELL.
1949
1950 Mon Aug 21 17:59:17 CEST 2000  Werner Koch  <wk@openit.de>
1951
1952         * gpg-agent.c (passphrase_dialog): Cleanup the window and added the
1953         user supplied text to the window.
1954         (main): Fixed segv in gtk_init when used without a command to start.
1955
1956         * gpg-agent.c: --flush option.
1957         (req_flush): New.
1958         (req_clear_passphrase): Implemented.
1959
1960 Fri Aug 18 14:27:14 CEST 2000  Werner Koch  <wk@openit.de>
1961
1962         * gpg-agent.c: New.
1963         * Makefile.am: New.
1964
1965
1966  Copyright 2001, 2002, 2003, 2004, 2005,
1967            2007 Free Software Foundation, Inc.
1968
1969  This file is free software; as a special exception the author gives
1970  unlimited permission to copy and/or distribute it, with or without
1971  modifications, as long as this notice is preserved.
1972
1973  This file is distributed in the hope that it will be useful, but
1974  WITHOUT ANY WARRANTY, to the extent permitted by law; without even the
1975  implied warranty of MERCHANTABILITY or FITNESS FOR A PARTICULAR PURPOSE.