adb2788683a15f77fad4b8985d002698b97e949e
[gnupg.git] / agent / ChangeLog
1 2007-11-20  Werner Koch  <wk@g10code.com>
2
3         * gpg-agent.c (get_agent_scd_notify_event): New.
4         (handle_signal): Factor SIGUSR2 code out to:
5         (agent_sigusr2_action): .. New.
6         (agent_sighup_action): Print info message here and not in
7         handle_signal.
8         (handle_connections) [PTH_EVENT_HANDLE]: Call agent_sigusr2_action.
9
10         * call-scd.c (agent_scd_check_aliveness) [W32]: Implemented.
11         (start_scd) [W32]: Send event-signal option.
12
13 2007-11-19  Werner Koch  <wk@g10code.com>
14
15         * call-pinentry.c (agent_askpin): Set the tooltip for the quality
16         bar.
17
18 2007-11-15  Werner Koch  <wk@g10code.com>
19
20         * agent.h (struct server_control_s): Add XAUTHORITY and
21         PINENTRY_USER_DATA.
22         * gpg-agent.c: New option --xauthority.
23         (main, agent_init_default_ctrl) 
24         (agent_deinit_default_ctrl): Implemented
25         * command.c (cmd_updatestartuptty): Ditto.
26         * command-ssh.c (start_command_handler_ssh): Ditto.
27         * call-pinentry.c (atfork_cb): Set the environment.
28         (start_pinentry): Pass CTRL as arg to atfork_cb.
29
30 2007-11-14  Werner Koch  <wk@g10code.com>
31
32         * call-scd.c (start_scd) [W32]: Take care of fflush peculiarities.
33
34 2007-11-07  Werner Koch  <wk@g10code.com>
35
36         * agent.h: Remove errors.h.
37
38 2007-10-24  Werner Koch  <wk@g10code.com>
39
40         * genkey.c (check_passphrase_constraints): Changed the wording of
41         the warning messages.
42
43 2007-10-19  Werner Koch  <wk@g10code.com>
44
45         * protect-tool.c (get_passphrase): Use new utf8 switch fucntions.
46
47 2007-10-15  Daiki Ueno  <ueno@unixuser.org>  (wk)
48
49         * command-ssh.c (reenter_compare_cb): New function; imported from
50         genkey.c.
51         (ssh_identity_register): Ask initial passphrase twice.
52
53 2007-10-02  Werner Koch  <wk@g10code.com>
54
55         * command.c (cmd_getinfo): Add "pid" subcommand.
56
57 2007-10-01  Werner Koch  <wk@g10code.com>
58
59         * agent.h (struct server_control_s): Remove unused CONNECTION_FD.
60
61         * gpg-agent.c: Remove w32-afunix.h.  Include mkdtemp.h.
62         (socket_nonce, socket_nonce_ssh): New.
63         (create_server_socket): Use assuan socket wrappers.  Remove W32
64         specific stuff.  Save the server nonce.
65         (check_nonce): New.
66         (start_connection_thread, start_connection_thread_ssh): Call it.
67         (handle_connections): Change args to gnupg_fd_t.
68         * command.c (start_command_handler): Change LISTEN_FD to gnupg_fd_t.
69         * command-ssh.c (start_command_handler_ssh): Ditto.
70
71 2007-09-18  Werner Koch  <wk@g10code.com>
72
73         * agent.h (struct pin_entry_info_s): Add element WITH_QUALITYBAR.
74         * genkey.c (check_passphrase_constraints): New arg SILENT.
75         Changed all callers.
76         (agent_protect_and_store, agent_genkey): Enable qualitybar.
77         * call-pinentry.c (agent_askpin): Send that option.
78         (unescape_passphrase_string): New.
79         (inq_quality): New.
80         (estimate_passphrase_quality): New.
81
82 2007-09-14  Marcus Brinkmann  <marcus@g10code.de>
83
84         * call-pinentry.c (agent_popup_message_stop): Implement kill for
85         Windows.
86
87 2007-08-28  Werner Koch  <wk@g10code.com>
88
89         * gpg-agent.c (main): Add option --faked-system-time.
90
91         * protect-tool.c (read_and_unprotect): Print the protected-at date.
92
93         * agent.h (struct server_control_s): Add member IN_PASSWD.
94         * command.c (cmd_passwd): Set it.
95         * findkey.c (try_unprotect_cb): Use it.
96
97         * protect.c (do_encryption): Replace asprintf by xtryasprint.
98         (agent_protect): Create the protected-at item.
99         (agent_unprotect): Add optional arg PROTECTED_AT.
100         (merge_lists): Add args CUTOFF and CUTLEN.
101         (agent_unprotect): Use them.
102         * findkey.c (try_unprotect_cb): Add code to test for expired keys.
103         (unprotect): Allow changing the passphrase.
104
105 2007-08-27  Werner Koch  <wk@g10code.com>
106
107         * gpg-agent.c: Add options --min-passphrase-nonalpha,
108         --check-passphrase-pattern and --enforce-passphrase-constraints.
109         (MIN_PASSPHRASE_NONALPHA): Init nonalpha option to 1.
110         (main): Declare options for gpgconf.
111         * agent.h (struct): Add members MIN_PASSPHRASE_NONALPHA,
112         ENFORCE_PASSPHRASE_CONSTRAINTS and CHECK_PASSPHRASE_PATTERN.
113         * genkey.c (nonalpha_charcount): New.
114         (check_passphrase_pattern): New.
115         (check_passphrase_constraints): Implement.  Factor some code out...
116         (take_this_one_anyway, take_this_one_anyway2): .. New.
117
118         * call-pinentry.c (agent_show_message): New.
119         (agent_askpin): We better reset the pin buffer before asking.
120
121         * trustlist.c (insert_colons): New.
122         (agent_marktrusted): Pretty print the fpr.
123
124 2007-08-22  Werner Koch  <wk@g10code.com>
125
126         * findkey.c (O_BINARY): Make sure it is defined.
127         (agent_write_private_key): Use O_BINARY
128
129         * protect-tool.c (import_p12_file): Add hack to allow importing of
130         gnupg 2.0.4 generated files.
131
132 2007-08-06  Werner Koch  <wk@g10code.com>
133
134         * trustlist.c (read_one_trustfile): Add flag "cm".
135         (agent_istrusted): Ditto.
136
137 2007-08-02  Werner Koch  <wk@g10code.com>
138
139         * gpg-agent.c: Include gc-opt-flags.h and remove their definition
140         here.
141
142 2007-07-13  Werner Koch  <wk@g10code.com>
143
144         * genkey.c (check_passphrase_constraints): Require a confirmation
145         for an empty passphrase.
146         (agent_genkey, agent_protect_and_store): No need to repeat an
147         empty passphrase.
148
149 2007-07-05  Werner Koch  <wk@g10code.com>
150
151         * call-scd.c (struct inq_needpin_s): New.
152         (inq_needpin): Pass unknown inquiries up.
153
154 2007-07-04  Werner Koch  <wk@g10code.com>
155
156         * gpg-agent.c (TIMERTICK_INTERVAL): New.
157         (fixed_gcry_pth_init, main): Kludge to fix Pth initialization.
158
159 2007-07-03  Werner Koch  <wk@g10code.com>
160
161         * gpg-agent.c (handle_connections): Do not use FD_SETSIZE for
162         select but compute the correct number.
163
164 2007-07-02  Werner Koch  <wk@g10code.com>
165
166         * command.c (cmd_reloadagent) [W32]: New.
167         (register_commands) [W32]: New command RELOADAGENT.
168
169         * Makefile.am (gpg_agent_SOURCES): Remove w32main.c and w32main.h.
170         (gpg_agent_res_ldflags): Remove icon file as we don't have a
171         proper icon yet.
172         * gpg-agent.c (main): do not include w32main.h.  Remove all calls
173         to w32main.c.
174         (agent_sighup_action): New.
175         (handle_signal): Use it.
176
177 2007-06-26  Werner Koch  <wk@g10code.com>
178
179         * gpg-agent.c (create_directories) [W32]: Made it work.
180
181 2007-06-21  Werner Koch  <wk@g10code.com>
182
183         * agent.h (ctrl_t): Remove.  It is now declared in ../common/util.h. 
184
185         * gpg-agent.c (check_for_running_agent): New arg SILENT.  Changed
186         all callers.
187         (create_server_socket): If the standard socket is in use check
188         whether a agent is running and avoid starting another one.
189
190 2007-06-18  Marcus Brinkmann  <marcus@g10code.de>
191
192         * gpg-agent.c (main): Percent escape pathname in --gpgconf-list
193         output.
194
195 2007-06-18  Werner Koch  <wk@g10code.com>
196
197         * w32main.c (build_argv): New.
198         (WinMain): Use it.
199
200         * command.c (cmd_killagent) [W32]: New.
201         (cmd_getinfo): New.
202         * gpg-agent.c (get_agent_ssh_socket_name): New.
203         (no_force_standard_socket) New.
204         (create_server_socket): Use it.
205         * Makefile.am (gpg_agent_res_ldflags): Pass windows option to ld.
206
207 2007-06-14  Werner Koch  <wk@g10code.com>
208
209         * protect-tool.c (main): Setup default socket name for
210         simple-pwquery.
211         (MAP_SPWQ_ERROR_IMPL): New.  Use map_spwq_error for spqw related
212         error codes.
213         * preset-passphrase.c (main): Setup default socket name for
214         simple-pwquery.
215         (map_spwq_error): Remove.
216         (MAP_SPWQ_ERROR_IMPL): New.  
217
218         * call-pinentry.c (start_pinentry): Use gnupg_module_name.
219         * call-scd.c (start_scd): Ditto.
220
221 2007-06-12  Werner Koch  <wk@g10code.com>
222
223         * taskbar.c: New.
224
225         * trustlist.c (read_one_trustfile): Replace GNUPG_SYSCONFDIR by a
226         function call.
227         (read_trustfiles): Ditto.
228
229         * gpg-agent.c (main): Replace some calls by init_common_subsystems.
230         * preset-passphrase.c (main): Ditto.
231         * protect-tool.c (main): Ditto.
232
233 2007-06-11  Werner Koch  <wk@g10code.com>
234
235         * Makefile.am (common_libs): Use libcommonstd macro.
236         (commonpth_libs): Use libcommonpth macro.
237
238         * protect-tool.c (main) [W32]: Call pth_init.
239
240         * preset-passphrase.c (main) [W32]: Replace the explicit Winsocket
241         init by a call to pth_init.
242
243         * trustlist.c (initialize_module_trustlist): New.
244         * gpg-agent.c (main): Call it.
245
246         * call-pinentry.c (initialize_module_query): Rename to
247         initialize_module_call_pinentry.
248
249         * minip12.c: Remove iconv.h. Add utf8conf.h.  Changed all iconv
250         calss to use these jnlib wrappers.
251
252 2007-06-06  Werner Koch  <wk@g10code.com>
253
254         * minip12.c (enum): Rename CONTEXT to ASNCONTEXT as winnt.h
255         defines such a symbol to access the process context.
256
257         * call-pinentry.c (dump_mutex_state) [W32]: Handle the W32Pth case.
258         * call-scd.c (dump_mutex_state): Ditto.
259
260         * protect-tool.c (i18n_init): Remove.
261         * preset-passphrase.c (i18n_init): Remove.
262         * gpg-agent.c (i18n_init): Remove.
263
264 2007-05-19  Marcus Brinkmann  <marcus@g10code.de>
265
266         * protect-tool.c (get_passphrase): Free ORIG_CODESET on error.
267
268 2007-05-14  Werner Koch  <wk@g10code.com>
269
270         * protect.c (make_shadow_info): Replace sprintf by smklen.
271
272 2007-04-20  Werner Koch  <wk@g10code.com>
273
274         * gpg-agent.c (my_gcry_logger, my_gcry_outofcore_handler): Removed.
275         (main): Call the setup_libgcrypt_logging helper.
276         * protect-tool.c (my_gcry_logger): Removed.
277         (main): Call the setup_libgcrypt_logging helper.
278         
279 2007-04-03  Werner Koch  <wk@g10code.com>
280
281         * trustlist.c (read_trustfiles): Take a missing trustlist as an
282         empty one.
283
284 2007-03-20  Werner Koch  <wk@g10code.com>
285
286         * protect-tool.c: New option --p12-charset. 
287         * minip12.c (p12_build): Implement it.
288
289 2007-03-19  Werner Koch  <wk@g10code.com>
290
291         * minip12.c: Include iconv.h.
292         (decrypt_block): New.
293         (parse_bag_encrypted_data, parse_bag_data): Use it here.
294         (bag_data_p, bag_decrypted_data_p): New helpers.
295
296 2007-03-06  Werner Koch  <wk@g10code.com>
297
298         * gpg-agent.c (main) <gpgconf>: Add entries for all ttl options.
299
300 2007-02-20  Werner Koch  <wk@g10code.com>
301
302         * call-pinentry.c (start_pinentry): Fix for OS X to allow loading
303         of the bundle.  Tested by Benjamin Donnachie.
304
305 2007-02-14  Werner Koch  <wk@g10code.com>
306
307         * gpg-agent.c: New option --pinentry-touch-file.
308         (get_agent_socket_name): New.
309         * agent.h (opt):  Add pinentry_touch_file.
310         * call-pinentry.c (start_pinentry): Send new option to the
311         pinentry.
312
313 2007-01-31  Moritz Schulte  <moritz@g10code.com>  (wk)
314
315         * command-ssh.c (stream_read_string): Initialize LENGTH to zero.
316         (start_command_handler_ssh): Use es_fgetc/es_ungetc to check if
317         EOF has been reached before trying to process another request.
318
319 2007-01-31  Werner Koch  <wk@g10code.com>
320
321         * command-ssh.c (start_command_handler_ssh): 
322
323         * Makefile.am (t_common_ldadd): Add LIBICONV.
324
325 2007-01-25  Werner Koch  <wk@g10code.com>
326
327         * genkey.c (check_passphrase_constraints): Get ngettext call right
328         and use UTF-8 aware strlen.
329
330         * protect-tool.c (get_passphrase): New arg OPT_CHECK.
331         (get_new_passphrase): Enable OPT_CHECK on the first call.
332         * command.c (cmd_get_passphrase): Implement option --check.
333
334 2007-01-24  Werner Koch  <wk@g10code.com>
335
336         * gpg-agent.c (MIN_PASSPHRASE_LEN): New
337         (parse_rereadable_options): New option  --min-passphrase-len.
338         * genkey.c (check_passphrase_constraints): New.
339         (agent_genkey, agent_protect_and_store): Call new function.  Fix
340         memory leak.
341
342         * call-pinentry.c (agent_askpin): Allow translation of the displayed
343         error message.
344         (agent_popup_message_start): Remove arg CANCEL_BTN.
345         (popup_message_thread): Use --one-button option.
346
347         * command.c (cmd_passwd): Now that we don't distinguish between
348         assuan and regular error codes we can jump to the end on error.
349
350 2006-12-07  David Shaw  <dshaw@jabberwocky.com>
351
352         * Makefile.am: Link to iconv for jnlib dependency.
353
354 2006-11-20  Werner Koch  <wk@g10code.com>
355
356         * call-pinentry.c (agent_popup_message_stop): Use SIGKILL.
357         * call-scd.c (inq_needpin): Implement POPUPKEYPADPROMPT and
358         DISMISSKEYPADPROMPT.
359
360 2006-11-15  Werner Koch  <wk@g10code.com>
361
362         * protect.c (make_shadow_info): Cast printf arg to unsigned int.
363         * minip12.c (parse_bag_encrypted_data): Ditto.
364         (parse_bag_data, p12_parse): Ditto.
365         * command-ssh.c (ssh_identity_register): Changed buffer_n to
366         size_t.
367
368         * agent.h (struct server_control_s): New field thread_startup.
369         * command.c (start_command_handler): Moved CTRL init code to ..
370         * gpg-agent.c (start_connection_thread): .. here.
371         (agent_deinit_default_ctrl): New.
372         (agent_init_default_ctrl): Made static.
373         (handle_connections): Allocate CTRL and pass it pth_spawn.
374         * command-ssh.c (start_command_handler_ssh): Moved CTRL init code
375         to ..
376         * gpg-agent.c (start_connection_thread_ssh): .. here.
377
378 2006-11-14  Werner Koch  <wk@g10code.com>
379
380         * command.c (bump_key_eventcounter): New.
381         (bump_card_eventcounter): New.
382         (cmd_geteventcounter): New command.
383         * gpg-agent.c (handle_signal): Call bump_card_eventcounter.
384         * findkey.c (agent_write_private_key): Call bump_key_eventcounter.
385         * trustlist.c (agent_reload_trustlist): Ditto.
386
387         * command.c (post_cmd_notify, io_monitor): New.
388         (register_commands, start_command_handler): Register them.
389
390 2006-11-09  Werner Koch  <wk@g10code.com>
391
392         * gpg-agent.c (main): In detached mode connect standard
393         descriptors to /dev/null.
394
395         * trustlist.c (read_trustfiles): Make sure not to pass a zero size
396         to realloc as the C standards says that this behaves like free.
397
398 2006-11-06  Werner Koch  <wk@g10code.com>
399
400         * protect-tool.c (my_strusage): Fixed typo.
401
402 2006-10-23  Werner Koch  <wk@g10code.com>
403
404         * gpg-agent.c (main): New command --gpgconf-test.
405
406         * minip12.c (parse_bag_encrypted_data, parse_bag_data): Allow for
407         a salt of 20 bytes.
408
409 2006-10-20  Werner Koch  <wk@g10code.com>
410
411         * Makefile.am (t_common_ldadd): Use GPG_ERROR_LIBS instead -o just -l
412
413 2006-10-19  Werner Koch  <wk@g10code.com>
414
415         * findkey.c (unprotect): Use it to avoid unnecessary calls to
416         agent_askpin.
417         * call-pinentry.c (pinentry_active_p): New.
418
419 2006-10-17  Werner Koch  <wk@g10code.com>
420
421         * Makefile.am (gpg_agent_LDADD): Link to libcommonpth.
422         (gpg_agent_CFLAGS): New.  This allows to only link this with Pth.
423
424 2006-10-16  Werner Koch  <wk@g10code.com>
425
426         * call-pinentry.c (agent_get_confirmation): Map Cancel code here too.
427         * trustlist.c (agent_marktrusted): Return Cancel instead of
428         Not_Confirmed for the first question.
429
430 2006-10-12  Werner Koch  <wk@g10code.com>
431
432         * protect-tool.c (get_passphrase): Fix if !HAVE_LANGINFO_CODESET.
433
434 2006-10-06  Werner Koch  <wk@g10code.com>
435
436         * Makefile.am (AM_CFLAGS): Use PTH version of libassuan.
437         (gpg_agent_LDADD): Ditto.
438
439         * divert-scd.c (divert_pksign): Use PKAUTH for the TLS algo.
440
441 2006-10-05  Werner Koch  <wk@g10code.com>
442
443         * command.c (has_option_name): New.
444         (cmd_sethash): New --hash option.
445         * pksign.c (do_encode_raw_pkcs1): New.
446         (agent_pksign_do): Use it here for the TLS algo.
447         * agent.h (GCRY_MD_USER_TLS_MD5SHA1): New.
448         * divert-scd.c (pksign): Add case for tls-md5sha1.
449         
450         * divert-scd.c (encode_md_for_card): Check that the algo is valid.
451
452 2006-10-04  Werner Koch  <wk@g10code.com>
453
454         * call-pinentry.c (agent_get_passphrase): Changed to return the
455         unencoded passphrase.
456         (agent_askpin, agent_get_passphrase, agent_get_confirmation): Need
457         to map the cancel error.
458         * command.c (send_back_passphrase): New.
459         (cmd_get_passphrase): Use it here.  Also implement --data option.
460         (skip_options): New.
461
462 2006-09-26  Werner Koch  <wk@g10code.com>
463
464         * learncard.c (agent_handle_learn): Send back the keypair
465         information.
466
467 2006-09-25  Werner Koch  <wk@g10code.com>
468
469         * trustlist.c (read_one_trustfile): Allow extra flags.
470         (struct trustitem_s): Replaced KEYFLAGS by a FLAGS struct.
471         Changed all code to use this.
472         (agent_istrusted): New arg CTRL. Changed all callers.  Send back
473         flags.
474         * command.c (agent_write_status): New.
475
476 2006-09-20  Werner Koch  <wk@g10code.com>
477
478         * Makefile.am: Changes to allow parallel make runs.
479
480 2006-09-15  Werner Koch  <wk@g10code.com>
481
482         * trustlist.c: Entirely rewritten.
483         (agent_trustlist_housekeeping): Removed and removed all calls.
484
485 2006-09-14  Werner Koch  <wk@g10code.com>
486
487         Replaced all call gpg_error_from_errno(errno) by
488         gpg_error_from_syserror().
489
490         * call-pinentry.c (start_pinentry): Replaced pipe_connect2 by
491         pipe_connect_ext.
492         * call-scd.c (start_scd): Ditto.
493         * command.c (start_command_handler): Replaced
494         init_connected_socket_server by init_socket_server_ext.
495
496 2006-09-13  Werner Koch  <wk@g10code.com>
497
498         * preset-passphrase.c (main) [W32]: Check for WSAStartup error.
499
500 2006-09-08  Werner Koch  <wk@g10code.com>
501
502         * call-scd.c: Add signal.h as we are referencing SIGUSR2.
503
504 2006-09-06  Marcus Brinkmann  <marcus@g10code.de>
505
506         * Makefile.am (AM_CFLAGS): Add $(GPG_ERR_CFLAGS).
507         (gpg_agent_LDADD): Replace -lgpg-error with $(GPG_ERROR_LIBS).
508
509 2006-09-06  Werner Koch  <wk@g10code.com>
510
511         * query.c: Renamed to ..
512         * call-pinentry.c: .. this.
513
514         * agent.h (out_of_core): Removed.
515         (CTRL): Removed and changed everywhere to ctrl_t.
516
517         Replaced all Assuan error codes by libgpg-error codes.  Removed
518         all map_to_assuan_status and map_assuan_err.
519         
520         * gpg-agent.c (main): Call assuan_set_assuan_err_source to have Assuan
521         switch to gpg-error codes.
522         * command.c (set_error): Adjusted.
523
524 2006-09-04  Werner Koch  <wk@g10code.com>
525
526         * command.c (percent_plus_unescape): New.
527         (cmd_get_val, cmd_putval): New.
528
529 2006-08-29  Werner Koch  <wk@g10code.com>
530
531         * command-ssh.c (stream_read_mpi): Sanity check for early
532         detecting of too large keys.
533         * gpg-agent.c (my_gcry_outofcore_handler): New.
534         (main): Register it.
535         (main): No allocate 32k secure memory (was 16k).
536
537 2006-07-31  Werner Koch  <wk@g10code.com>
538
539         * preset-passphrase.c (make_hexstring): For consistency use
540         xtrymalloc and changed caller to use xfree.  Fixed function
541         comment.
542
543 2006-07-29  Marcus Brinkmann  <marcus@g10code.de>
544
545         * preset-passphrase.c (preset_passphrase): Do not strip off last
546         character of passphrase.
547         (make_hexstring): New function.
548         * command.c (cmd_preset_passphrase): Use parse_hexstring to syntax
549         check passphrase argument.  Truncate passphrase at delimiter.
550
551 2006-07-24  Werner Koch  <wk@g10code.com>
552
553         * minip12.c (build_key_bag): New args SHA1HASH and
554         KEYIDSTR. Append bag Attributes if these args are given.
555         (build_cert_sequence): ditto.
556         (p12_build): Calculate certificate hash and pass to build
557         functions.
558
559 2006-07-21  Werner Koch  <wk@g10code.com>
560
561         * minip12.c (oid_pkcs_12_keyBag): New.
562         (parse_bag_encrypted_data): New arg R_RESULT. Support keybags and
563         return the key object. 
564         (p12_parse): Take new arg into account.  Free RESULT on error.
565
566 2006-06-26  Werner Koch  <wk@g10code.com>
567
568         * gpg-agent.c (handle_signal): Print info for SIGUSR2 only in
569         verbose mode.
570
571 2006-06-22  Werner Koch  <wk@g10code.com>
572
573         * command-ssh.c (make_cstring): Use memcpy instead of strncpy.
574         (ssh_receive_mpint_list, sexp_key_extract, data_sign): Use
575         xtrycalloc instead of xtrymalloc followed by memset.
576
577 2006-06-20  Werner Koch  <wk@g10code.com>
578
579         * minip12.c (create_final): New arg PW. Add code to calculate the
580         MAC.
581
582 2006-06-09  Marcus Brinkmann  <marcus@g10code.de>
583
584         * Makefile.am (gpg_agent_LDADD): Add $(NETLIBS).
585         (gpg_protect_tool_LDADD): Likewise.
586         (gpg_preset_passphrase_LDADD): Likewise.
587
588 2006-04-09  Moritz Schulte  <moritz@g10code.com>
589
590         * command-ssh.c (ssh_request_process): Removed FIXME mentioning a
591         possible DoS attack.
592
593 2006-04-01  Moritz Schulte  <moritz@g10code.com>
594
595         * command-ssh.c (ssh_identity_register): Make KEY_GRIP_RAW be 20
596         instead of 21 bytes long; do not fill KEY_GRIP_RAW[20] with NUL
597         byte - KEY_GRIP_RAW is a raw binary string anyway.
598
599 2006-02-09  Werner Koch  <wk@g10code.com>
600
601         * call-scd.c (struct scd_local_s): New field next_local.
602         (scd_local_list): New.
603         (start_scd): Put new local into list.
604         (agent_reset_scd): Remove it from the list.
605         (agent_scd_check_aliveness): Here is the actual reason why we need
606         all this stuff.
607         (agent_reset_scd): Send the new command RESTART instead of RESET.
608
609 2005-12-16  Werner Koch  <wk@g10code.com>
610
611         * minip12.c (cram_octet_string): New
612         (p12_parse): Use it for NDEFed bags.
613         (parse_bag_data): Ditto.
614         (string_to_key, set_key_iv, crypt_block): New arg SALTLEN.
615         (p12_build): Use old value 8 for new arg.
616         (parse_bag_encrypted_data, parse_bag_data): Allow for salts of 8
617         to 16 bytes.  Add new arg R_CONSUMED.
618
619 2005-11-24  Werner Koch  <wk@g10code.com>
620
621         * minip12.c (p12_parse): Fixed for case that the key object comes
622         prior to the certificate.
623
624 2005-10-19  Werner Koch  <wk@g10code.com>
625
626         * divert-scd.c (getpin_cb): Hack to use it for a keypad message.
627
628         * call-scd.c (inq_needpin): Reworked to support the new KEYPADINFO.
629
630         * query.c (start_pinentry): Keep track of the owner.
631         (popup_message_thread, agent_popup_message_start) 
632         (agent_popup_message_stop, agent_reset_query): New.
633         * command.c (start_command_handler): Make sure a popup window gets
634         closed.
635
636 2005-10-08  Marcus Brinkmann  <marcus@g10code.de>
637
638         * Makefile.am (gpg_protect_tool_LDADD): Add ../gl/libgnu.a.
639         (gpg_preset_passphrase_LDADD, t_common_ldadd): Likewise.
640         (gpg_agent_LDADD): Add ../gl/libgnu.a after ../common/libcommon.a.
641
642 2005-09-16  Werner Koch  <wk@g10code.com>
643
644         * minip12.c (build_key_sequence, build_cert_sequence): Fixed
645         padding.
646
647 2005-09-15  Moritz Schulte  <moritz@g10code.com>
648
649         * t-protect.c (test_agent_protect): Implemented.
650         (main): Disable use of secure memory.
651
652 2005-09-09  Werner Koch  <wk@g10code.com>
653
654         * minip12.c (p12_build): Oops, array needs to be larger for the
655         certificate.
656         (build_cert_bag): Fixed yesterdays change.
657
658         * command-ssh.c (card_key_available): Let the card handler decide
659         whether the card is supported here.  Also get a short serial
660         number to return from the card handler.
661
662 2005-09-08  Werner Koch  <wk@g10code.com>
663
664         * minip12.c (build_cert_bag): Use a non constructed object.
665         i.e. 0x80 and not 0xa0.
666
667 2005-08-16  Werner Koch  <wk@g10code.com>
668
669         * gpg-agent.c (main): Use a default file name for --write-env-file.
670
671 2005-07-25  Werner Koch  <wk@g10code.com>
672
673         * findkey.c (agent_public_key_from_file): Fixed array assignment.
674         This was the cause for random segvs.
675
676 2005-06-29  Werner Koch  <wk@g10code.com>
677
678         * command-ssh.c (data_sign): Removed empty statement.
679
680 2005-06-21  Werner Koch  <wk@g10code.com>
681
682         * minip12.c (create_final): Cast size_t to ulong for printf. 
683         (build_key_bag, build_cert_bag, build_cert_sequence): Ditto.
684
685 2005-06-16  Werner Koch  <wk@g10code.com>
686
687         * protect-tool.c (make_advanced): Makde RESULT a plain char.
688         * call-scd.c (unescape_status_string): Need to cast unsigned char*
689         for strcpy.
690         (agent_card_pksign): Made arg R_BUF an unsigned char**.
691         * divert-scd.c (divert_pksign): Made SIGVAL unsigned char*.
692         (encode_md_for_card): Initialize R_VAL and R_LEN.
693         * genkey.c (store_key): Made BUF unsigned.
694         * protect.c (do_encryption): Ditto.
695         (do_encryption): Made arg PROTBEGIN unsigned. Initialize RESULT
696         and RESULTLEN even on error.
697         (merge_lists): Need to cast unsigned char * for strcpy. Initialize 
698         RESULTand RESULTLEN even on error.
699         (agent_unprotect): Likewise for strtoul.
700         (make_shadow_info): Made P and INFO plain char.
701         (agent_shadow_key): Made P plain char.
702
703 2005-06-15  Werner Koch  <wk@g10code.com>
704
705         * query.c (agent_get_passphrase): Made HEXSTRING a char*.
706         * command-ssh.c (ssh_key_grip): Made arg BUFFER unsigned.
707         (ssh_key_grip): Simplified.
708         (data_sign): Initialize variables with the definition.
709         (ssh_convert_key_to_blob): Make sure that BLOB and BLOB_SIZE
710         are set to NULL on error.  Cool, gcc-4 detects uninitialized stuff
711         beyond function boundaries; well it can't know that we do error
712         proper error handling so that this was not a real error.
713         (file_to_buffer): Likewise for BUFFER and BUFFER_N.
714         (data_sign): Likewise for SIG and SIG_N.
715         (stream_read_byte): Set B to a value even on error.
716         * command.c (cmd_genkey): Changed VALUE to char.
717         (cmd_readkey): Cast arg for gcry_sexp_sprint.
718         * agent.h (struct server_control_s): Made KEYGRIP unsigned.
719
720 2005-06-13  Werner Koch  <wk@g10code.com>
721
722         * command-ssh.c (start_command_handler_ssh): Reset the SCD.
723
724 2005-06-09  Werner Koch  <wk@g10code.com>
725
726         * gpg-agent.c (create_socket_name): New option --max-cache-ttl-ssh.
727         * cache.c (housekeeping): Use it.
728         (agent_put_cache): Use a switch to get the default ttl so that it
729         is easier to add more cases.
730
731 2005-06-06  Werner Koch  <wk@g10code.com>
732
733         * gpg-agent.c: New option --default-cache-ttl-ssh.
734         * agent.h (cache_mode_t): New.
735         * pksign.c (agent_pksign_do): New arg CACHE_MODE to replace the
736         ARG IGNORE_CACHE. Changed all callers.
737         (agent_pksign): Ditto.
738         * findkey.c (agent_key_from_file): Ditto. Canged all callers.
739         (unprotect): Ditto.
740         * command-ssh.c (data_sign): Use CACHE_MODE_SSH.
741         * cache.c (agent_get_cache): New arg CACHE_MODE.
742         (agent_put_cache): Ditto.  Store it in the cache.
743
744         * query.c (agent_query_dump_state, dump_mutex_state): New.
745         (unlock_pinentry): Reset the global context before releasing the
746         mutex.
747         * gpg-agent.c (handle_signal): Dump query.c info on SIGUSR1.
748
749         * call-scd.c (agent_scd_check_aliveness): Always do a waitpid and
750         add a timeout to the locking.
751
752 2005-06-03  Werner Koch  <wk@g10code.com>
753
754         * command.c (cmd_updatestartuptty): New.
755
756         * gpg-agent.c: New option --write-env-file.
757         
758         * gpg-agent.c (handle_connections): Make sure that the signals we
759         are handling are not blocked.Block signals while creating new
760         threads.
761
762 2005-06-02  Werner Koch  <wk@g10code.com>
763
764         * call-scd.c (agent_scd_dump_state, dump_mutex_state): New.
765         * gpg-agent.c (handle_signal): Print it on SIGUSR1.
766         (handle_connections): Include the file descriptor into the
767         threadnames.
768
769 2005-06-01  Werner Koch  <wk@g10code.com>
770
771         * gpg-agent.c: Include setenv.h.
772
773 2005-05-31  Werner Koch  <wk@g10code.com>
774
775         * agent.h (out_of_core): s/__inline__/inine.  Noted by Ray Link.
776
777 2005-05-25  Werner Koch  <wk@g10code.com>
778
779         * gpg-agent.c (main): Do not unset the DISPLAY when we are
780         continuing as child.
781
782 2005-05-24  Werner Koch  <wk@g10code.com>
783
784         * call-scd.c (inq_needpin): Skip leading spaces in of PIN
785         description.
786         * divert-scd.c (getpin_cb): Enhanced to cope with description
787         flags.
788         * query.c (agent_askpin): Add arg PROMPT_TEXT. Changed all
789         callers.
790
791 2005-05-21  Werner Koch  <wk@g10code.com>
792
793         * call-scd.c (start_scd): Don't test for an alive scdaemon here.
794         (agent_scd_check_aliveness): New.
795         * gpg-agent.c (handle_tick): Test for an alive scdaemon.
796         (handle_signal): Print thread info on SIGUSR1.
797
798 2005-05-20  Werner Koch  <wk@g10code.com>
799
800         * protect-tool.c: New option --canonical.
801         (show_file): Implement it.
802
803         * keyformat.txt: Define the created-at attribute for keys.
804
805 2005-05-18  Werner Koch  <wk@g10code.com>
806
807         * divert-scd.c (ask_for_card): Removed the card reset kludge.
808
809 2005-05-17  Werner Koch  <wk@g10code.com>
810
811         * call-scd.c (unlock_scd): Add new arg CTRL. Changed all callers.
812         (start_scd): Reoworked to allow for additional connections.
813         * agent.h (ctrl_t): Add local data for the SCdaemon.
814         * command.c (start_command_handler): Release SERVER_LOCAL.
815
816         * gpg-agent.c (create_server_socket): Use xmalloc.
817         (main): Removed option --disable-pth a dummy.  Removed non-pth
818         code path.
819         (cleanup_sh): Removed.  Not needed anymore.
820
821 2005-05-05  Moritz Schulte  <moritz@g10code.com>
822
823         * command-ssh.c (ssh_key_to_buffer): Rename to ...
824         (ssh_key_to_protected_buffer): ... this; change callers.
825         Improved documentation.
826         Use ssh_key_grip(), where gcry_pk_get_keygrip() has been used
827         before.
828         (ssh_handler_sign_request): Removed unusued variable P.
829
830 2005-04-20  Moritz Schulte  <moritz@g10code.com>
831
832         * command-ssh.c (ssh_handler_request_identities): Removed
833         debugging code (sleep call), which was commited unintenionally.
834
835 2005-04-20  Werner Koch  <wk@g10code.com>
836
837         * minip12.c (parse_bag_encrypted_data): Fix the unpadding hack.
838
839         * gpg-agent.c: New option --disable-scdaemon.
840         (handle_connections): Add time event to drive ...
841         (handle_tick): New function.
842         (main): Record the parent PID. Fixed segv when using ssh and a
843         command.
844
845         * call-scd.c (start_scd): Take care of this option.
846
847 2005-04-03  Moritz Schulte  <moritz@g10code.com>
848
849         * command-ssh.c (ssh_request_spec): New member: secret_input.
850         (REQUEST_SPEC_DEFINE): New argument: secret_input.
851         (request_specs): Add secret_input flag.
852         (request_spec_lookup): New function ...
853         (ssh_request_process): ... use it here; depending on secret_input
854         flag allocate secure or non-secure memory.
855
856 2005-03-02  Moritz Schulte  <moritz@g10code.com>
857
858         * command-ssh.c (sexp_key_extract): Removed FIXME, since
859         xtrymallos does set errno correctly by now.
860         (sexp_extract_identifier): Remove const attribute from identifier.
861         (ssh_handler_request_identities): Remove const attribute from
862         key_type; removes ugly casts and FIXME.
863         (sexp_key_extract): Remove const attribute from comment.
864         (ssh_send_key_public): Remove const attribute from
865         key_type/comment; removes ugly cast.
866         (data_sign): Remove const attribute from identifier; removes ugly
867         cast.
868         (key_secret_to_public): Remove const attribute from comment;
869         removes ugly cast.
870         (ssh_handler_sign_request): Remove const attribute from p.
871         (sexp_key_extract): Use make_cstring().
872         (ssh_key_extract_comment): Likewise.
873         (ssh_key_to_buffer): Use secure memory for memory area to hold the
874         key S-Expression.
875         Added more comments.
876
877 2005-02-25  Werner Koch  <wk@g10code.com>
878
879         * findkey.c (modify_description): Keep invalid % escapes, so that
880         %0A may pass through.
881
882         * agent.h (server_control_s): New field USE_AUTH_CALL.
883         * call-scd.c (agent_card_pksign): Make use of it.
884         * command-ssh.c (data_sign): Set the flag.
885         (ssh_send_key_public): New arg OVERRIDE_COMMENT.
886         (card_key_available): Add new arg CARDSN.
887         (ssh_handler_request_identities): Use the card s/n as comment.
888         (sexp_key_extract): Use GCRYMPI_FMT_STD.
889         (data_sign): Ditto.
890
891         * learncard.c (make_shadow_info): Moved to ..
892         * protect.c (make_shadow_info): .. here. Return NULL on malloc
893         failure. Made global.
894         * agent.h: Add prototype.
895
896 2005-02-24  Werner Koch  <wk@g10code.com>
897
898         * call-scd.c (unescape_status_string): New. Actual a copy of
899         ../g10/call-agent.c
900         (card_getattr_cb, agent_card_getattr): New.
901
902         * command-ssh.c (card_key_available): New.
903         (ssh_handler_request_identities): First see whether a card key is
904         available.
905
906         * gpg-agent.c (handle_connections): Need to check for events if
907         select returns with -1.
908
909 2005-02-23  Werner Koch  <wk@g10code.com>
910
911         * command-ssh.c (get_passphrase): Removed.
912         (ssh_identity_register): Partly rewritten.
913         (open_control_file, search_control_file, add_control_entry): New.
914         (ssh_handler_request_identities): Return only files listed in our
915         control file.
916
917         * findkey.c (unprotect): Check for allocation error.
918
919         * agent.h (opt): Add fields to record the startup terminal
920         settings.
921         * gpg-agent.c (main): Record them and do not force keep display
922         with --enable-ssh-support.
923         * command-ssh.c (start_command_handler_ssh): Use them here.
924
925         * gpg-agent.c: Renamed option --ssh-support to
926         --enable-ssh-support.
927
928         * command.c (cmd_readkey): New.
929         (register_commands): Register new command "READKEY".
930
931         * command-ssh.c (ssh_request_process): Improved logging.
932
933         * findkey.c (agent_write_private_key): Always use plain open.
934         Don't depend on an umask for permissions.
935         (agent_key_from_file): Factored file reading code out to ..
936         (read_key_file): .. new function.
937         (agent_public_key_from_file): New.
938
939 2005-02-22  Werner Koch  <wk@g10code.com>
940
941         * command-ssh.c (stream_read_string): Removed call to abort on
942         memory error because the CVS version of libgcrypt makes sure
943         that ERRNO gets always set on error even with a faulty user
944         supplied function.
945
946 2005-02-19  Moritz Schulte  <moritz@g10code.com>
947
948         * command-ssh.c (ssh_receive_mpint_list): Slightly rewritten, do
949         not use elems_secret member of key_spec.
950         (ssh_key_type_spec): Removed member: elems_secret.
951         (ssh_key_types): Removed elems_secret data.
952         (ssh_sexp_construct): Renamed to ...
953         (sexp_key_construct): ... this; changed callers.
954         (ssh_sexp_extract): Renamed to ...
955         (sexp_key_extract): ... this; changed callers.
956         (ssh_sexp_extract_key_type): Renamed to ...
957         (sexp_extract_identifier): ... this; changed callers; use
958         make_cstring().
959         Added more comments.
960
961 2005-02-18  Moritz Schulte  <moritz@g10code.com>
962
963         * command-ssh.c (ssh_sexp_construct): Rewritten generation of sexp
964         template, clarified.
965         (ssh_sexp_extract): Support shadowed-private-key-sexp; treat
966         protected-private key and shadowed-private-key as public keys.
967         (key_secret_to_public): Rewritten: simply use ssh_sexp_extract()
968         and ssh_sexp_construct().
969
970 2005-02-15  Werner Koch  <wk@g10code.com>
971
972         * findkey.c (modify_description): Don't increment OUT_LEN during
973         the second pass.
974
975 2005-02-14  Moritz Schulte  <moritz@g10code.com>
976
977         * command-ssh.c (es_read_byte): Renamed to ...
978         (stream_es_read_byte): ... this; changed callers.
979         (es_write_byte): Renamed to ...
980         (stream_write_byte): ... this; changed callers.
981         (es_read_uint32): Renamed to ...
982         (stream_read_uint32): ... this; changed callers.
983         (es_write_uint32): Renamed to ...
984         (stream_write_uint32): ... this; changed callers.
985         (es_read_data): Renamed to ...
986         (stream_read_data): ... this; changed callers.
987         (es_write_data): Renamed to ...
988         (stream_write_data): ... this; changed callers.
989         (es_read_string): Renamed to ...
990         (stream_read_string): ... this; changed callers.
991         (es_read_cstring): Renamed to ...
992         (stream_read_cstring): ... this; changed callers.
993         (es_write_string): Renamed to ...
994         (stream_write_string): ... this; changed callers.
995         (es_write_cstring): Renamed to ...
996         (stream_write_cstring): ... this; changed callers.
997         (es_read_mpi): Renamed to ...
998         (stream_read_mpi): ... this; changed callers.
999         (es_write_mpi): Renamed to ...
1000         (stream_write_mpi): ... this; changed callers.
1001         (es_copy): Renamed to ...
1002         (stream_copy): ... this; changed callers.
1003         (es_read_file): Renamed to ...
1004         (file_to_buffer): ... this; changed callers.
1005         (ssh_identity_register): Removed variable description_length;
1006         changed code to use asprintf for description.
1007         (stream_write_uint32): Do not filter out the last byte of shift
1008         expression.
1009         (uint32_construct): New macro ...
1010         (stream_read_uint32): ... use it; removed unnecessary cast.
1011
1012 2005-02-03  Werner Koch  <wk@g10code.com>
1013
1014         * agent.h (agent_exit): Add JNLIB_GCC_A_NR to indicate that this
1015         function won't return.
1016
1017         * gpg-agent.c (check_for_running_agent): Initialize pid to a
1018         default value if not needed.
1019
1020         * command-ssh.c: Removed stdint.h.  s/byte_t/unsigned char/,
1021         s/uint32/u32/ becuase that is what we have always used in GnuPG.
1022         (ssh_request_specs): Moved to top of file.
1023         (ssh_key_types): Ditto.
1024         (make_cstring): Ditto.
1025         (data_sign): Don't use a variable for the passphrase prompt, make
1026         it translatable.
1027         (ssh_request_process): 
1028         
1029
1030         * findkey.c (modify_description): Renamed arguments for clarity,
1031         polished documentation.  Make comment a C-string.  Fixed case of
1032         DESCRIPTION being just "%".
1033         (agent_key_from_file): Make sure comment string to a C-string.
1034
1035         * gpg-agent.c (create_socket_name): Cleanup the implemntation, use
1036         DIMof, agent_exit, removed superflous args and return the
1037         allocated string as value.  Documented.  Changed callers.
1038         (create_server_socket): Cleanups similar to above.  Changed callers.
1039         (cleanup_do): Renamed to ..
1040         (remove_socket): .. this.  Changed caller.
1041         (handle_connections): The signals are to be handled in the select
1042         and not in the accept.  Test all FDs after returning from a
1043         select.  Remove the event tests from the accept calls.  The select
1044         already assured that the accept won't block.
1045
1046 2005-01-29  Moritz Schulte  <moritz@g10code.com>
1047
1048         * command-ssh.c (ssh_handler_request_identities)
1049         (ssh_handler_sign_request, ssh_handler_add_identity)
1050         (ssh_handler_remove_identity, ssh_handler_remove_all_identities)
1051         (ssh_handler_lock, ssh_handler_unlock): Changed to return an error
1052         code instead of a boolean.
1053         (ssh_request_process): Changed to return a boolean instead of an
1054         error; adjust caller.
1055         (ssh_request_handle_t): Adjusted type.
1056         (ssh_request_spec): New member: identifier.
1057         (REQUEST_SPEC_DEFINE): New macro; use it for initialization of
1058         request_specs[].
1059         (ssh_request_process): In debugging mode, log identifier of
1060         handler to execute.
1061         (start_command_handler_ssh): Moved most of the stream handling
1062         code ...
1063         (ssh_request_process): ... here.
1064
1065 2005-01-28  Moritz Schulte  <moritz@g10code.com>
1066
1067         * command-ssh.c (ssh_handler_add_identity): Pass ctrl to
1068         ssh_identity_register().
1069         (ssh_identity_register): New argument: ctrl; pass ctrl to
1070         get_passphrase().
1071         (get_passphrase): Pass ctrl instead of NULL to agent_askpin().
1072         (start_command_handler_ssh): Use agent_init_default_ctrl();
1073         deallocate structure members, which might be dynamically
1074         allocated.
1075         (lifetime_default): Removed variable.
1076         (ssh_handler_add_identity): Fix ttl handling; renamed variable
1077         `death' to `ttl'.
1078         (ssh_identity_register): Fix key grip handling.
1079
1080 2005-01-26  Moritz Schulte  <moritz@g10code.com>
1081
1082         * command-ssh.c (ssh_handler_sign_request): Confirm to agent
1083         protocol in case of failure.
1084
1085         * command-ssh.c: New file.
1086
1087         * Makefile.am (gpg_agent_SOURCES): New source file: command-ssh.c.
1088
1089         * findkey.c (modify_description): New function.
1090         (agent_key_from_file): Support comment field in key s-expressions.
1091
1092         * gpg-agent.c (enum cmd_and_opt_values): New item: oSSHSupport.
1093         (opts) New entry for oSSHSupport.
1094         New variable: socket_name_ssh.
1095         (cleanup_do): New function based on cleanup().
1096         (cleanup): Use cleanup_do() for socket_name and socket_name_ssh.
1097         (main): New switch case for oSSHSupport.
1098         (main): Move socket name creation code to ...
1099         (create_socket_name): ... this new function.
1100         (main): Use create_socket_name() for creating socket names for
1101         socket_name and for socket_name_ssh in case ssh support is
1102         enabled.
1103         Move socket creation code to ...
1104         (create_server_socket): ... this new function.
1105         (main): Use create_server_socket() for creating sockets.
1106         In case standard_socket is set, do not only store a socket name in
1107         socket_name, but also in socket_name_ssh.
1108         Generate additional environment info strings for ssh support.
1109         Pass additional ssh socket argument to handle_connections.
1110         (start_connection_thread_ssh): New function.
1111         (handle_connections): Use select to multiplex between gpg-agent
1112         and ssh-agent protocol.
1113
1114         * agent.h (struct opt): New member: ssh_support.
1115         (start_command_handler_ssh): Add prototype.
1116
1117 2005-01-04  Werner Koch  <wk@g10code.com>
1118
1119         * trustlist.c (agent_marktrusted): Use "Cancel" for the first
1120         confirmation and made the strings translatable.
1121
1122         * cache.c (agent_put_cache): Fix the test for using the default
1123         TTL.
1124
1125 2004-12-21  Werner Koch  <wk@g10code.com>
1126
1127         * preset-passphrase.c (preset_passphrase): Handle --passphrase.
1128
1129         * Makefile.am (gpg_preset_passphrase_LDADD): Reorder libs so that
1130         pwquery may use stuff from jnlib.  Conditionally add -lwsock2
1131         (gpg_protect_tool_LDADD): Ditto.
1132
1133         * preset-passphrase.c (main): Use default_homedir().
1134         (main) [W32]: Initialize sockets.
1135
1136 2004-12-21  Marcus Brinkmann  <marcus@g10code.de>
1137
1138         * Makefile.am (libexec_PROGRAMS): Add gpg-preset-passphrase.
1139         (gpg_preset_passphrase_SOURCES, gpg_preset_passphrase_LDADD): New
1140         targets.
1141         * agent.h (opt): New member allow_cache_passphrase.
1142         * cache.c (housekeeping): Check if R->ttl is not negative.
1143         (agent_put_cache): Allow ttl to be negative.
1144         * command.c (parse_hexstring): Allow something to follow the
1145         hexstring.
1146         (cmd_cache_passphrase): New function.
1147         (register_commands): Add it.
1148         * gpg-agent.c: Handle --allow-preset-passphrase.
1149         * preset-passphrase.c: New file.
1150
1151 2004-12-21  Werner Koch  <wk@g10code.com>
1152
1153         * gpg-agent.c (main): Use default_homedir().
1154         * protect-tool.c (main): Ditto. 
1155
1156 2004-12-20  Werner Koch  <wk@g10code.com>
1157
1158         * gpg-agent.c (main) [W32]: Now that Mutexes work we can remove
1159         the pth_init kludge.
1160         (main): Add new options --[no-]use-standard-socket.
1161         (check_for_running_agent): Check whether it is running on the
1162         standard socket.
1163
1164         * call-scd.c (init_membuf, put_membuf, get_membuf): Removed.  We
1165         now use the identical implementation from ../common/membuf.c.
1166
1167         * pksign.c (agent_pksign): Changed arg OUTFP to OUTBUF and use
1168         membuf functions to return the value.
1169         * pkdecrypt.c (agent_pkdecrypt): Ditto.
1170         * genkey.c (agent_genkey): Ditto.
1171         * command.c (cmd_pksign, cmd_pkdecrypt, cmd_genkey): Replaced
1172         assuan_get_data_fp() by a the membuf scheme.
1173         (clear_outbuf, write_and_clear_outbuf): New.
1174
1175 2004-12-19  Werner Koch  <wk@g10code.com>
1176
1177         * query.c (initialize_module_query): New.
1178         * call-scd.c (initialize_module_call_scd): New.
1179         * gpg-agent.c (main): Call them.
1180         
1181 2004-12-18  Werner Koch  <wk@g10code.com>
1182
1183         * gpg-agent.c (main):  Remove special Pth initialize.
1184
1185         * agent.h (map_assuan_err): Define in terms of
1186         map_assuan_err_with_source.
1187
1188 2004-12-17  Moritz Schulte  <moritz@g10code.com>
1189
1190         * query.c: Undo change from 2004-12-05.
1191
1192 2004-12-15  Werner Koch  <wk@g10code.com>
1193
1194         * gpg-agent.c [W32]: Various hacks to make it work.
1195
1196         * findkey.c (agent_write_private_key) [W32]: Adjust open call.
1197
1198         * call-scd.c (start_scd) [W32]: Don't check whether the daemon
1199         didn't died.  To hard to do under Windows.
1200         (start_scd) [W32]: Disable sending of the event signal option.
1201
1202         * protect-tool.c (read_file, export_p12_file) [W32]: Use setmode
1203         to get stdout and stin into binary mode.
1204
1205 2004-12-05  Moritz Schulte  <moritz@g10code.com>
1206
1207         * query.c (start_pinentry): Allow CTRL be NULL.
1208
1209 2004-10-22  Werner Koch  <wk@g10code.com>
1210
1211         * gpg-agent.c (parse_rereadable_options): Return "not handled"
1212         when the log file has not beend hadled.  This is will let the main
1213         option processing continue. Fixed a bug introduced on 2004-09-4
1214         resulting in logging to stderr until a HUP has been given.
1215         (main): Don't close the listen FD.
1216
1217 2004-09-30  Werner Koch  <wk@g10code.com>
1218
1219         * Makefile.am: Adjusted from gettext 1.14.
1220
1221 2004-09-29  Werner Koch  <wk@g10code.com>
1222
1223         * minip12.c (parse_bag_encrypted_data): Print error if a bad
1224         passphrase has been given.
1225
1226 2004-09-28  Werner Koch  <wk@g10code.com>
1227
1228         * protect.c (agent_unprotect): Fixed wiping of CLEARTEXT.  Thanks
1229         to Moritz for pointing this out.
1230
1231 2004-09-25  Moritz Schulte  <moritz@g10code.com>
1232         
1233         * agent.h: Declare: agent_pksign_do.
1234         (struct server_control_s): New member: raw_value.
1235         
1236         * pksign.c (do_encode_md): New argument: raw_value; support
1237         generation of raw (non-pkcs1) data objects; adjust callers.
1238         (agent_pksign_do): New function, based on code ripped
1239         out from agent_pksign.
1240         (agent_pksign): Use agent_pksign_do.
1241
1242         * command.c (start_command_handler): Set ctrl.digest.raw_value.
1243         
1244 2004-09-09  Werner Koch  <wk@g10code.de>
1245
1246         * gpg-agent.c (check_for_running_agent): New.
1247         (main): The default action is now to check for an already running
1248         agent.
1249         (parse_rereadable_options): Set logfile only on reread.
1250         (main): Do not print the "is development version" note.
1251
1252 2004-08-20  Werner Koch  <wk@g10code.de>
1253
1254         * gpg-agent.c: New option --max-cache-ttl.  Suggested by Alexander
1255         Belopolsky.
1256         * cache.c (housekeeping): Use it here instead of the hardwired
1257         default of 1 hour.
1258
1259         * query.c (start_pinentry): Use a timeout for the pinentry lock.
1260
1261 2004-08-18  Werner Koch  <wk@g10code.de>
1262
1263         * protect-tool.c (get_passphrase): Make sure that the default
1264         prompts passed to gpg-agent are utf-8 encoded. Add new prompt values.
1265         (import_p12_file, import_p12_file, export_p12_file): Changed calls
1266         to get_passphrase so that better prompts are displayed.
1267         (get_new_passphrase): New.
1268
1269 2004-07-22  Werner Koch  <wk@g10code.de>
1270
1271         * trustlist.c (read_list): Allow colons in the fingerprint.
1272         (headerblurb): Rephrased.
1273
1274         * gpg-agent.c (handle_connections): Increase the stack size ot 256k.
1275
1276 2004-06-20  Moritz Schulte  <moritz@g10code.com>
1277
1278         * gpg-agent.c: Include <sys/stat.h> (build fix for BSD).
1279
1280 2004-05-11  Werner Koch  <wk@gnupg.org>
1281
1282         * gpg-agent.c (handle_signal): Reload the trustlist on SIGHUP.
1283         (start_connection_thread): Hack to simulate a ticker.
1284         * trustlist.c (agent_trustlist_housekeeping) 
1285         (agent_reload_trustlist): New.  Protected all global functions
1286         here with a simple counter which is sufficient for Pth.
1287
1288 2004-05-03  Werner Koch  <wk@gnupg.org>
1289
1290         * gpg-agent.c: Remove help texts for options lile --lc-ctype.
1291         (main): New option --allow-mark-trusted. 
1292         * trustlist.c (agent_marktrusted): Use it here.
1293
1294 2004-04-30  Werner Koch  <wk@gnupg.org>
1295
1296         * protect-tool.c: New option --enable-status-msg.
1297         (store_private_key): Print status messages for imported keys.
1298         (read_and_unprotect): Ditto for bad passphrase.
1299
1300         * gpg-agent.c (parse_rereadable_options): New arg REREAD.  Allow
1301         changing oLogFile.
1302         (current_logfile): New.
1303
1304 2004-04-26  Werner Koch  <wk@gnupg.org>
1305
1306         * call-scd.c (start_scd): Do not register an event signal if we
1307         are running as a pipe server.
1308
1309 2004-04-21  Werner Koch  <wk@gnupg.org>
1310
1311         * call-scd.c (start_scd): Send event-signal option. Always check
1312         that the scdaemon is still running.
1313
1314         * gpg-agent.c (handle_signal): Do not use SIGUSR{1,2} anymore for
1315         changing the verbosity.
1316
1317 2004-04-16  Werner Koch  <wk@gnupg.org>
1318
1319         * gpg-agent.c (main): Tell the logging code that we are running
1320         detached.
1321
1322 2004-04-06  Werner Koch  <wk@gnupg.org>
1323
1324         * gpg-agent.c (main): Use new libgcrypt thread library register
1325         scheme.
1326
1327 2004-03-23  Marcus Brinkmann  <marcus@g10code.de>
1328
1329         * gpg-agent.c (main): For now, always print the default config
1330         file name for --gpgconf-list.
1331
1332 2004-03-17  Werner Koch  <wk@gnupg.org>
1333
1334         * gpg-agent.c (main) <gpgconf>: Fixed default value quoting.
1335
1336 2004-03-16  Werner Koch  <wk@gnupg.org>
1337
1338         * gpg-agent.c (parse_rereadable_options): Use the new
1339         DEFAULT_CACHE_TTL macro.
1340         (main): Updated --gpgconf-list output.
1341
1342 2004-02-21  Werner Koch  <wk@gnupg.org>
1343
1344         * command.c (cmd_passwd): Take acount of a key description.
1345
1346         * genkey.c (reenter_compare_cb): Do not set the error text.
1347         (agent_protect_and_store, agent_genkey): Force a re-enter after a
1348         non-matching passphrase.
1349         * query.c (agent_askpin): Add new arg INITIAL_ERRTEXT; changed
1350         all callers.
1351
1352 2004-02-19  Werner Koch  <wk@gnupg.org>
1353
1354         * protect-tool.c: New options --have-cert and --prompt.
1355         (export_p12_file): Read a certificate from STDIN and pass it to
1356         p12_build.  Detect a keygrip and construct the filename in that
1357         case.  Unprotcet a key if needed.  Print error messages for key
1358         formats we can't handle.
1359         (release_passphrase): New.
1360         (get_passphrase): New arg PROMPTNO. Return the allocated
1361         string. Changed all callers.
1362
1363         * minip12.c: Revamped the build part.
1364         (p12_build): New args CERT and CERTLEN.  
1365
1366 2004-02-18  Werner Koch  <wk@gnupg.org>
1367
1368         * protect-tool.c (main): Setup the used character set.
1369         * gpg-agent.c (main): Ditto.
1370
1371         * gpg-agent.c (set_debug): New.  New option --debug-level.
1372         (main): New option --gpgconf-list.
1373
1374 2004-02-17  Werner Koch  <wk@gnupg.org>
1375
1376         * pksign.c (do_encode_md): Cleaned up by using gcry_sexp_build.
1377
1378         * Makefile.am (gpg_protect_tool_SOURCES): Removed
1379         simple-pwquery.[ch], as we once moved it to ../common.
1380
1381 2004-02-13  Werner Koch  <wk@gnupg.org>
1382
1383         * command.c (cmd_setkeydesc): New.
1384         (register_commands): Add command SETKEYDESC.
1385         (cmd_pksign, cmd_pkdecrypt): Use the key description.
1386         (reset_notify): Reset the description.
1387         * findkey.c (unprotect): Add arg DESC_TEXT.
1388         (agent_key_from_file): Ditto.
1389         * pksign.c (agent_pksign): Ditto.
1390         * pkdecrypt.c (agent_pkdecrypt): Ditto. Made CIPHERTEXT an
1391         unsigned char*.
1392
1393         * protect-tool.c (main): New options --no-fail-on-exist, --homedir.
1394         (store_private_key): Use them here.
1395
1396 2004-02-12  Werner Koch  <wk@gnupg.org>
1397
1398         * protect-tool.c (read_file, main): Allow reading from stdin.
1399
1400         * Makefile.am: Include cmacros.am for common flags.
1401         (libexec_PROGRAMS): Put gpg-protect-tool there.
1402
1403 2004-02-10  Werner Koch  <wk@gnupg.org>
1404
1405         * minip12.c (parse_bag_encrypted_data): Finished implementation.
1406         (p12_parse): Add callback args.
1407         * protect-tool.c (import_p12_cert_cb): New.
1408         (import_p12_file): Use it.
1409
1410 2004-02-06  Werner Koch  <wk@gnupg.org>
1411
1412         * minip12.c (crypt_block): Add arg CIPHER_ALGO; changed all callers.
1413         (set_key_iv): Add arg KEYBYTES; changed caller.
1414
1415 2004-02-03  Werner Koch  <wk@gnupg.org>
1416
1417         * findkey.c (agent_key_from_file): Extra paranoid wipe.
1418         * protect.c (agent_unprotect): Ditto.
1419         (merge_lists): Ditto. Add arg RESULTLEN.
1420         * pkdecrypt.c (agent_pkdecrypt): Don't show the secret key even in
1421         debug mode.
1422
1423         * protect.c: Add DSA and Elgamal description.
1424
1425 2004-01-29  Werner Koch  <wk@gnupg.org>
1426
1427         * agent.h (server_control_s): Add connection_fd field.
1428         * command.c (start_command_handler): Init it here.
1429         * gpg-agent.c (agent_init_default_ctrl): and here.
1430         * call-scd.c: Add the CTRL arg to all functions calling start_scd
1431         and pass it to start_scd.  Changed all callers
1432         (start_scd): Keep track of the current active connection.
1433         (agent_reset_scd): New.
1434         * command.c (start_command_handler): Call it here.
1435         * learncard.c (agent_handle_learn): Add arg CTRL; changed caller.
1436         (send_cert_back): Ditto.
1437
1438 2004-01-28  Werner Koch  <wk@gnupg.org>
1439
1440         * trustlist.c (agent_marktrusted): Check whether the trustlist is
1441         writable.
1442
1443 2004-01-27  Werner Koch  <wk@gnupg.org>
1444
1445         * sexp-parse.h: Moved to ../common.
1446
1447 2004-01-24  Werner Koch  <wk@gnupg.org>
1448
1449         * call-scd.c (atfork_cb): New.
1450         (start_scd): Make sure secmem gets cleared.
1451         * query.c  (atfork_cb): New.
1452         (start_pinentry): Make sure secmem gets cleared.
1453
1454 2004-01-16  Werner Koch  <wk@gnupg.org>
1455
1456         * findkey.c (agent_key_from_file): Now return an error code so
1457         that we have more detailed error messages in the upper layers.
1458         This fixes the handling of pinentry's cancel button. 
1459         * pksign.c (agent_pksign): Changed accordingly.
1460         * pkdecrypt.c (agent_pkdecrypt): Ditto.
1461         * command.c (cmd_passwd): Ditto.
1462
1463 2003-12-16  Werner Koch  <wk@gnupg.org>
1464
1465         * gpg-agent.c (main): Set the prefixes for assuan logging.
1466
1467 2003-12-15  Werner Koch  <wk@gnupg.org>
1468
1469         * protect.c (do_encryption): Use gcry_create_nonce instad of the
1470         obsolete WEAK_RANDOM.
1471
1472 2003-11-20  Werner Koch  <wk@gnupg.org>
1473
1474         * sexp-parse.h (snext): Don't use atoi_1 and digitp macros, so
1475         that this file is useful by other applications too.
1476
1477 2003-10-27  Werner Koch  <wk@gnupg.org>
1478
1479         * command.c (cmd_get_confirmation): New command.
1480
1481 2003-08-20  Timo Schulz  <twoaday@freakmail.de>
1482
1483         * pksign.c (do_encode_md): Allocate enough space. Cast md
1484         byte to unsigned char to prevent sign extension.
1485         
1486 2003-08-14  Timo Schulz  <twoaday@freakmail.de>
1487
1488         * pksign.c (do_encode_md): Due to the fact pkcs#1 padding
1489         is now in Libgcrypt, use the new interface.
1490         
1491 2003-07-31  Werner Koch  <wk@gnupg.org>
1492
1493         * Makefile.am (gpg_agent_LDADD): Added INTLLIBS.
1494         (gpg_protect_tool_SOURCES): Added simple-pwquery.[ch]
1495
1496 2003-07-27  Werner Koch  <wk@gnupg.org>
1497
1498         Adjusted for gcry_mpi_print and gcry_mpi_scan API change.
1499
1500 2003-07-15  Werner Koch  <wk@gnupg.org>
1501
1502         * simple-pwquery.c, simple-pwquery.h:  Moved to ../common.
1503         * Makefile.am (gpg_protect_tool_LDADD): Add simple-pwquery.o.
1504         Removed it from xx_SOURCES.
1505
1506 2003-07-04  Werner Koch  <wk@gnupg.org>
1507
1508         * gpg-agent.c (handle_connections): Kludge to allow use of Pth 1
1509         and 2.
1510
1511 2003-06-30  Werner Koch  <wk@gnupg.org>
1512
1513         * call-scd.c (learn_status_cb): Store the serialno in PARM.
1514
1515 2003-06-26  Werner Koch  <wk@gnupg.org>
1516
1517         * call-scd.c (agent_card_serialno): Don't do a RESET anymore.
1518
1519 2003-06-25  Werner Koch  <wk@gnupg.org>
1520
1521         * command.c (cmd_scd): New.
1522         * call-scd.c (agent_card_scd): New.
1523         * divert-scd.c (divert_generic_cmd): New
1524
1525         * call-scd.c (agent_card_learn): New callback args SINFO.
1526         (learn_status_cb): Pass all other status lines to the sinfo
1527         callback.
1528         * learncard.c (release_sinfo, sinfo_cb): New.
1529         (agent_handle_learn): Pass the new cb to the learn function and
1530         pass the collected information back to the client's assuan
1531         connection.
1532
1533         * gpg-agent.c (main): Moved pth_init before gcry_check_version.
1534
1535 2003-06-24  Werner Koch  <wk@gnupg.org>
1536
1537         * gpg-agent.c (handle_connections): Adjusted for Pth 2.0
1538
1539         Adjusted for changes in the libgcrypt API. Some more fixes for the
1540         libgpg-error stuff.  
1541
1542 2003-06-04  Werner Koch  <wk@gnupg.org>
1543
1544         Renamed error codes from INVALID to INV and removed _ERROR suffixes.
1545
1546 2003-06-03  Werner Koch  <wk@gnupg.org>
1547
1548         Changed all error codes in all files to the new libgpg-error scheme.
1549
1550         * agent.h: Include gpg-error.h and errno.h
1551         * Makefile.am: Link with libgpg-error
1552
1553         * query.c: assuan.h is now a system header.
1554         * genkey.c (agent_genkey): Fixed silly use of xmalloc by
1555         xtrymalloc.
1556
1557 2003-04-29  Werner Koch  <wk@gnupg.org>
1558
1559         * command.c (register_commands): Adjusted for new Assuan semantics.
1560
1561         * Makefile.am: Don't override LDFLAGS.
1562
1563 2002-12-04  Werner Koch  <wk@gnupg.org>
1564
1565         * gpg-agent.c: New variable config_filename.
1566         (parse_rereadable_options): New.
1567         (main): Use it here.  Add setting of default values, set
1568         config_filename.
1569         (reread_configuration): Filled with actual code.
1570
1571 2002-12-03  Werner Koch  <wk@gnupg.org>
1572
1573         * protect-tool.c (read_key): Don't run make_canonical on a NULL
1574         buffer.
1575
1576         * command.c (parse_hexstring): New.
1577         (cmd_sethash): Use it.
1578         (parse_keygrip): New.
1579         (cmd_havekey, cmd_sigkey): Use it.
1580         (cmd_passwd): New.
1581         * genkey.c (agent_protect_and_store): New.
1582         (store_key): Add arg FORCE.
1583         (agent_genkey): Pass false to this force of store_key.
1584
1585 2002-11-13  Werner Koch  <wk@gnupg.org>
1586
1587         * gpg-agent.c (main): Switch all messages to utf-8.
1588
1589         * simple-pwquery.c (agent_send_all_options): Use $GPG_TTY and
1590         stdin with ttyname.
1591
1592         * cache.c (new_data): Uiih - /sizeof d/sizeof *d/.
1593
1594 2002-11-10  Werner Koch  <wk@gnupg.org>
1595
1596         * command.c (option_handler): Fix keep_tty check.
1597
1598 2002-11-06  Werner Koch  <wk@gnupg.org>
1599
1600         * gpg-agent.c (main): Make sure we have a default ttyname.
1601         * command.c (option_handler): Check opt.keep_tty here
1602         * query.c (start_pinentry): but not anymore here.
1603
1604 2002-11-05  Werner Koch  <wk@gnupg.org>
1605
1606         * agent.h (opt,server_control_s): Move display and lc_ variables
1607         to the control struct so that they are per connection.
1608         * gpg-agent.c (agent_init_default_ctrl): New.
1609         (main): Assign those command line options to new default_* variables.
1610         Reset DISPLAY in server mode so that tehre is no implicit default.
1611         * command.c (start_command_handler): Initialize and deinitialize
1612         the control values.
1613         (option_handler): Work on the ctrl values and not on the opt.
1614         * query.c (start_pinentry): New argument CTRL to set the display
1615         connection specific.  Changed all callers to pass this value.
1616         (agent_askpin,agent_get_passphrase,agent_get_confirmation): Add
1617         CTRL arg and pass it ot start_pinentry.
1618         * command.c (cmd_get_passphrase): Pass CTRL argument.
1619         * trustlist.c (agent_marktrusted):  Add CTRL argument  
1620         * command.c (cmd_marktrusted): Pass CTRL argument
1621         * divert-scd.c (ask_for_card):  Add CTRL arg. 
1622         (divert_pksign,divert_pkdecrypt): Ditto.  Changed caller.
1623         (getpin_cb): Use OPAQUE to pass the CTRL variable.  Changed both 
1624         users.
1625         * findkey.c (unprotect): Add CTRL arg.
1626         (agent_key_from_file): Ditto.
1627
1628         * query.c (unlock_pinentry): Disconnect the pinentry so that we
1629         start a new one for each request.  This is required to support
1630         clients with different environments (e.g. X magic cookies).
1631
1632 2002-09-05  Neal H. Walfield  <neal@cs.uml.edu>
1633
1634         * gpg-agent.c (main) [USE_GNU_PTH]: No need to call
1635         assuan_set_io_func as assuan is smart.
1636
1637 2002-09-25  Werner Koch  <wk@gnupg.org>
1638
1639         * gpg-agent.c (handle_signal): Flush cache on SIGHUP.
1640         * cache.c (agent_flush_cache): New.
1641
1642         * gpg-agent.c, agent.h: Add --keep-display and --keep-tty.
1643         * query.c (start_pinentry): Implement them.  The option passing
1644         needs more thoughts.
1645
1646 2002-09-09  Werner Koch  <wk@gnupg.org>
1647
1648         * gpg-agent.c (create_private_keys_directory)
1649         (create_directories): New.
1650         (main): Try to create a home directory.
1651
1652 2002-09-04  Neal H. Walfield  <neal@g10code.de>
1653
1654         * gpg-agent.c (main): Use sigaction, not signal.
1655
1656 2002-09-03  Neal H. Walfield  <neal@g10code.de>
1657
1658         * findkey.c: Include <fcntl.h>.
1659         (agent_write_private_key): Prefer POSIX compatibity, open and
1660         fdopen, over the simplicity of GNU extensions, fopen(file, "x").
1661
1662 2002-08-22  Werner Koch  <wk@gnupg.org>
1663
1664         * query.c (agent_askpin): Provide the default desc text depending
1665         on the pininfo.  Do the basic PIN verification only when
1666         min_digits is set.
1667
1668 2002-08-21  Werner Koch  <wk@gnupg.org>
1669
1670         * query.c (agent_askpin): Hack to show the right default prompt.
1671         (agent_get_passphrase): Ditto.
1672
1673         * trans.c: Removed and replaced all usages with standard _()
1674
1675         * divert-scd.c (getpin_cb): Pass a more descritive text to the
1676         pinentry.
1677
1678         * Makefile.am: Renamed the binary protect-tool to gpg-protect-tool.
1679         * protect-tool.c: Removed the note about internal use only.
1680
1681         * gpg-agent.c (main): New option --daemon so that the program is
1682         not accidently started in the background.
1683
1684 2002-08-16  Werner Koch  <wk@gnupg.org>
1685
1686         * call-scd.c (learn_status_cb): Handle CERTINFO status.
1687         (agent_card_learn): Add args for certinfo cb.
1688         * learncard.c (release_certinfo,certinfo_cb): New.
1689         (send_cert_back): New. With factored out code from ..
1690         (agent_handle_learn): here.  Return certinfo stuff.
1691
1692 2002-07-26  Werner Koch  <wk@gnupg.org>
1693
1694         * gpg-agent.c (main): New option --ignore-cache-for-signing.
1695         * command.c (option_handler): New server option
1696         use-cache-for-signing defaulting to true.
1697         (cmd_pksign): handle global and per session option.
1698         * findkey.c (agent_key_from_file, unprotect): New arg
1699         ignore_cache.  Changed all callers.
1700         * pksign.c (agent_pksign): Likewise.
1701
1702 2002-06-29  Werner Koch  <wk@gnupg.org>
1703
1704         * query.c (start_pinentry): Use GNUPG_DERAULT_PINENTRY.
1705         * call-scd.c (start_scd): Use GNUPG_DEFAULT_SCDAEMON.
1706
1707 2002-06-28  Werner Koch  <wk@gnupg.org>
1708
1709         * protect-tool.c (export_p12_file): New.
1710         (main): New command --p12-export.
1711         * minip12.c (create_final,p12_build,compute_tag_length): New.
1712         (store_tag_length): New.
1713
1714 2002-06-27  Werner Koch  <wk@gnupg.org>
1715
1716         * minip12.c (crypt_block): Renamed from decrypt_block, add arg to
1717         allow encryption.
1718
1719         * Makefile.am (pkglib_PROGRAMS): Put protect-tool there.
1720
1721         * findkey.c (agent_write_private_key,agent_key_from_file)
1722         (agent_key_available): Use GNUPG_PRIVATE_KEYS_DIR constant.
1723         * gpg-agent.c (main): Use GNUPG_DEFAULT_HOMEDIR constant.
1724
1725         * protect-tool.c (store_private_key): New.
1726         (import_p12_file): Store the new file if requested.
1727         (main): New options --force and --store.
1728
1729         * gpg-agent.c (main): Set a global flag when running detached.
1730         * query.c (start_pinentry): Pass the list of FD to keep in the
1731         child when not running detached.
1732         * call-scd.c (start_scd): Ditto.
1733
1734 2002-06-26  Werner Koch  <wk@gnupg.org>
1735
1736         * command.c (cmd_istrusted, cmd_listtrusted, cmd_marktrusted)
1737         (cmd_pksign, cmd_pkdecrypt, cmd_genkey, cmd_get_passphrase)
1738         (cmd_learn): Print an error message for a failed operation.
1739
1740         * simple-pwquery.c, simple-pwquery.h: New.
1741         * protect-tool. (get_passphrase): New, used to get a passphrase
1742         from the agent if none was given on the command line.
1743
1744 2002-06-25  Werner Koch  <wk@gnupg.org>
1745
1746         * protect-tool.c (rsa_key_check): New.
1747         (import_p12_file): New.
1748         (main): New command --p12-import.
1749         * minip12.c, minip12.h: New.
1750
1751 2002-06-24  Werner Koch  <wk@gnupg.org>
1752
1753         * protect-tool.c (read_file): New.
1754         (read_key): Factored most code out to read_file.
1755
1756 2002-06-17  Werner Koch  <wk@gnupg.org>
1757
1758         * agent.h: Add a callback function to the pin_entry_info structure.
1759         * query.c (agent_askpin): Use the callback to check for a correct
1760         PIN.  Removed the start_err_text argument because it is not
1761         anymore needed; changed callers.
1762         * findkey.c (unprotect): Replace our own check loop by a callback.
1763         (try_unprotect_cb): New.
1764         * genkey.c (reenter_compare_cb): New.
1765         (agent_genkey): Use this callback here.  Fixed setting of the pi2
1766         variable and a segv in case of an empty PIN.
1767
1768         * divert-scd.c (getpin_cb): Removed some unused stuff and
1769         explained what we still have to change.
1770
1771 2002-06-12  Werner Koch  <wk@gnupg.org>
1772
1773         * gpg-agent.c (main): New option --disable-pth.
1774
1775 2002-06-11  Werner Koch  <wk@gnupg.org>
1776
1777         * protect-tool.c: Add command --show-keygrip
1778         (show_keygrip): New.
1779
1780 2002-05-23  Werner Koch  <wk@gnupg.org>
1781
1782         * call-scd.c: Seirialized all scdaeom access when using Pth.
1783
1784         * cache.c: Made the cache Pth-thread-safe.
1785         (agent_unlock_cache_entry): New.
1786         * findkey.c (unprotect): Unlock the returned cache value.
1787         * command.c (cmd_get_passphrase): Ditto.
1788
1789         * gpg-agent.c (main): Register pth_read/write with Assuan.
1790
1791 2002-05-22  Werner Koch  <wk@gnupg.org>
1792
1793         * query.c: Serialized all pinentry access when using Pth.
1794
1795         * gpg-agent.c (handle_signal,start_connection_thread)
1796         (handle_connections): New
1797         (main): Use the new Pth stuff to allow concurrent connections.
1798         * command.c (start_command_handler): Add new arg FD so that the
1799         fucntion can also be used for an already connected socket.
1800         * Makefile.am: Link with Pth.
1801
1802 2002-05-14  Werner Koch  <wk@gnupg.org>
1803
1804         * cache.c (housekeeping, agent_put_cache): Use our time() wrapper.
1805
1806 2002-04-26  Werner Koch  <wk@gnupg.org>
1807
1808         * cache.c (agent_put_cache): Reinitialize the creation time and
1809         the ttl when reusing a slot.
1810
1811         * call-scd.c (start_scd): Print debug messages only with debug
1812         flags set.
1813         * query.c (start_pinentry): Ditto.
1814
1815 2002-04-25  Marcus Brinkmann  <marcus@g10code.de>
1816
1817         * agent.h (agent_get_confirmation): Replace paramter prompt with
1818         two parameters ok and cancel.
1819         * query.c (agent_get_confirmation): Likewise.  Implement this.
1820         * trustlist.c (agent_marktrusted): Fix invocation of
1821         agent_get_confirmation.
1822         * divert-scd.c (ask_for_card): Likewise.
1823
1824 2002-04-24  Marcus Brinkmann  <marcus@g10code.de>
1825
1826         * agent.h (struct opt): Add members display, ttyname, ttytype,
1827         lc_ctype, and lc_messages.
1828         * gpg-agent.c (enum cmd_and_opt_values): Add oDisplay, oTTYname,
1829         oTTYtype, oLCctype, and LCmessages.
1830         (main): Handle these options.
1831         * command.c (option_handler): New function.
1832         (register_commands): Register option handler.
1833         * query.c (start_pinentry): Pass the various display and tty
1834         options to the pinentry.
1835
1836 2002-04-05  Werner Koch  <wk@gnupg.org>
1837
1838         * protect-tool.c (show_file): New.  Used as default action.
1839
1840 2002-03-28  Werner Koch  <wk@gnupg.org>
1841
1842         * divert-scd.c (encode_md_for_card): Don't do the pkcs-1 padding,
1843         the scdaemon should take care of it.
1844         (ask_for_card): Hack to not display the trailing zero.
1845
1846 2002-03-11  Werner Koch  <wk@gnupg.org>
1847
1848         * learncard.c (kpinfo_cb): Remove the content restrictions from
1849         the keyID.
1850
1851 2002-03-06  Werner Koch  <wk@gnupg.org>
1852
1853         * learncard.c: New.
1854         * divert-scd.c (ask_for_card): The serial number is binary so
1855         convert it to hex here.
1856         * findkey.c (agent_write_private_key): New.
1857         * genkey.c (store_key): And use it here.
1858         
1859         * pkdecrypt.c (agent_pkdecrypt): Changed the way the diversion is done.
1860         * divert-scd.c (divert_pkdecrypt): Changed interface and
1861         implemented it.
1862
1863 2002-03-05  Werner Koch  <wk@gnupg.org>
1864
1865         * call-scd.c (inq_needpin): New.
1866         (agent_card_pksign): Add getpin_cb args.
1867         (agent_card_pkdecrypt): New.
1868
1869 2002-03-04  Werner Koch  <wk@gnupg.org>
1870
1871         * pksign.c (agent_pksign): Changed how the diversion is done.
1872         * divert-scd.c (divert_pksign): Changed interface and implemented it.
1873         (encode_md_for_card): New.
1874         * call-scd.c (agent_card_pksign): New.
1875
1876 2002-02-28  Werner Koch  <wk@gnupg.org>
1877
1878         * pksign.c (agent_pksign): Detect whether a Smartcard is to be
1879         used and divert the operation in this case.
1880         * pkdecrypt.c (agent_pkdecrypt): Likewise
1881         * findkey.c (agent_key_from_file): Add optional arg shadow_info
1882         and have it return information about a shadowed key.
1883         * protect.c (agent_get_shadow_info): New.
1884
1885         * protect.c (snext,sskip,smatch): Moved to
1886         * sexp-parse.h: New file.
1887         * divert-scd.c: New.
1888         
1889 2002-02-27  Werner Koch  <wk@gnupg.org>
1890
1891         * protect.c (agent_shadow_key): New.
1892
1893         * command.c (cmd_learn): New command LEARN.
1894         * gpg-agent.c: New option --scdaemon-program.
1895         * call-scd.c (start_scd): New. Based on query.c
1896         * query.c: Add 2 more arguments to all uses of assuan_transact.
1897
1898 2002-02-18  Werner Koch  <wk@gnupg.org>
1899
1900         * findkey.c (unprotect): Show an error message for a bad passphrase.
1901
1902         * command.c (cmd_marktrusted): Implemented.
1903         * trustlist.c (agent_marktrusted): New.
1904         (open_list): Add APPEND arg.
1905
1906         * query.c (agent_get_confirmation): New.
1907
1908 2002-02-06  Werner Koch  <wk@gnupg.org>
1909
1910         * cache.c (housekeeping): Fixed linking in the remove case.
1911
1912 2002-02-01  Werner Koch  <wk@gnupg.org>
1913
1914         * gpg-agent.c: New option --default-cache-ttl.
1915         * cache.c (agent_put_cache): Use it.
1916         
1917         * cache.c: Add a few debug outputs.
1918
1919         * protect.c (agent_private_key_type): New.
1920         * agent.h: Add PRIVATE_KEY_ enums.
1921         * findkey.c (agent_key_from_file): Use it to decide whether we
1922         have to unprotect a key.
1923         (unprotect): Cache the passphrase.
1924         
1925         * findkey.c (agent_key_from_file,agent_key_available): The key
1926         files do now require a ".key" suffix to make a script's life
1927         easier. 
1928         * genkey.c (store_key): Ditto.
1929
1930 2002-01-31  Werner Koch  <wk@gnupg.org>
1931
1932         * genkey.c (store_key): Protect the key.
1933         (agent_genkey): Ask for the passphrase.
1934         * findkey.c (unprotect): Actually unprotect the key.
1935         * query.c (agent_askpin): Add an optional start_err_text. 
1936
1937 2002-01-30  Werner Koch  <wk@gnupg.org>
1938
1939         * protect.c: New.  
1940         (hash_passphrase): Based on the GnuPG 1.0.6 version.
1941         * protect-tool.c: New
1942
1943 2002-01-29  Werner Koch  <wk@gnupg.org>
1944
1945         * findkey.c (agent_key_available): New.
1946         * command.c (cmd_havekey): New.
1947         (register_commands): And register new command.
1948
1949 2002-01-20  Werner Koch  <wk@gnupg.org>
1950
1951         * command.c (cmd_get_passphrase): Remove the plus signs.
1952
1953         * query.c (start_pinentry): Send no-grab option to pinentry
1954         * gpg-agent.c (main): Move variable grab as no_grab to agent.h.
1955
1956 2002-01-19  Werner Koch  <wk@gnupg.org>
1957
1958         * gpg-agent.c (main): Disable core dumps.
1959
1960         * cache.c: New.
1961         * command.c (cmd_get_passphrase): Use the cache.
1962         (cmd_clear_passphrase): Ditto.
1963
1964         * gpg-agent.c:  Removed unused cruft and implement the socket
1965         based server.
1966         (my_strusage): Take bug report address from configure.ac.
1967         * command.c (start_command_handler): Add an argument to start as
1968         regular server.
1969         (start_command_handler): Enable Assuan logging.
1970
1971 2002-01-15  Werner Koch  <wk@gnupg.org>
1972
1973         * trustlist.c: New.
1974         * command.c (cmd_istrusted, cmd_listtrusted, cmd_marktrusted): New.
1975
1976 2002-01-07  Werner Koch  <wk@gnupg.org>
1977
1978         * genkey.c: Store the secret part and return the public part.
1979
1980 2002-01-03  Werner Koch  <wk@gnupg.org>
1981
1982         * command.c (cmd_get_passphrase): New.
1983         (cmd_clear_passphrase): New.
1984         * query.c (agent_get_passphrase): New.
1985
1986 2002-01-02  Werner Koch  <wk@gnupg.org>
1987
1988         * genkey.c: New.
1989         * command.c (cmd_genkey): New.
1990
1991         * command.c (rc_to_assuan_status): Removed and changed all callers
1992         to use map_to_assuan_status.
1993         
1994 2001-12-19  Werner Koch  <wk@gnupg.org>
1995
1996         * keyformat.txt: New. 
1997
1998 2001-12-19  Marcus Brinkmann  <marcus@g10code.de>
1999
2000         * query.c (start_pinentry): Add new argument to assuan_pipe_connect.
2001
2002 2001-12-18  Werner Koch  <wk@gnupg.org>
2003
2004         * Makefile.am: Use LIBGCRYPT macros
2005
2006 2001-12-14  Werner Koch  <wk@gnupg.org>
2007
2008         * gpg-agent.c (main): New option --batch.  New option --debug-wait
2009         n, so that it is possible to attach gdb when used in server mode.
2010         * query.c (agent_askpin): Don't ask in batch mode.
2011
2012         * command.c: Removed the conversion macros as they are now in
2013         ../common/util.h.
2014
2015 2001-12-14  Marcus Brinkmann  <marcus@g10code.de>
2016
2017         * query.c (LINELENGTH): Removed.
2018         (agent_askpin): Use ASSUAN_LINELENGTH, not LINELENGTH.
2019
2020 2001-11-19  Werner Koch  <wk@gnupg.org>
2021
2022         * gpg-agent.c: Removed all GUI code, removed code for old
2023         protocol.  New code to use the Assuan protocol as a server and
2024         also to communicate with a new ask-passphrase utility.
2025
2026 2000-11-22  Werner Koch  <wk@gnupg.org>
2027
2028         * gpg-agent.c (main): csh support by Dan Winship, new options --sh
2029         and --csh and set default by consulting $SHELL.
2030
2031 Mon Aug 21 17:59:17 CEST 2000  Werner Koch  <wk@openit.de>
2032
2033         * gpg-agent.c (passphrase_dialog): Cleanup the window and added the
2034         user supplied text to the window.
2035         (main): Fixed segv in gtk_init when used without a command to start.
2036
2037         * gpg-agent.c: --flush option.
2038         (req_flush): New.
2039         (req_clear_passphrase): Implemented.
2040
2041 Fri Aug 18 14:27:14 CEST 2000  Werner Koch  <wk@openit.de>
2042
2043         * gpg-agent.c: New.
2044         * Makefile.am: New.
2045
2046
2047  Copyright 2001, 2002, 2003, 2004, 2005,
2048            2007 Free Software Foundation, Inc.
2049
2050  This file is free software; as a special exception the author gives
2051  unlimited permission to copy and/or distribute it, with or without
2052  modifications, as long as this notice is preserved.
2053
2054  This file is distributed in the hope that it will be useful, but
2055  WITHOUT ANY WARRANTY, to the extent permitted by law; without even the
2056  implied warranty of MERCHANTABILITY or FITNESS FOR A PARTICULAR PURPOSE.