bug fixes
[gnupg.git] / agent / ChangeLog
1 2006-10-05  Werner Koch  <wk@g10code.com>
2
3         * divert-scd.c (encode_md_for_card): Check that the algo is valid.
4
5 2006-10-04  Werner Koch  <wk@g10code.com>
6
7         * call-pinentry.c (agent_get_passphrase): Changed to return the
8         unencoded passphrase.
9         (agent_askpin, agent_get_passphrase, agent_get_confirmation): Need
10         to map the cancel error.
11         * command.c (send_back_passphrase): New.
12         (cmd_get_passphrase): Use it here.  Also implement --data option.
13         (skip_options): New.
14
15 2006-09-26  Werner Koch  <wk@g10code.com>
16
17         * learncard.c (agent_handle_learn): Send back the keypair
18         information.
19
20 2006-09-25  Werner Koch  <wk@g10code.com>
21
22         * trustlist.c (read_one_trustfile): Allow extra flags.
23         (struct trustitem_s): Replaced KEYFLAGS by a FLAGS struct.
24         Changed all code to use this.
25         (agent_istrusted): New arg CTRL. Changed all callers.  Send back
26         flags.
27         * command.c (agent_write_status): New.
28
29 2006-09-20  Werner Koch  <wk@g10code.com>
30
31         * Makefile.am: Changes to allow parallel make runs.
32
33 2006-09-15  Werner Koch  <wk@g10code.com>
34
35         * trustlist.c: Entirely rewritten.
36         (agent_trustlist_housekeeping): Removed and removed all calls.
37
38 2006-09-14  Werner Koch  <wk@g10code.com>
39
40         Replaced all call gpg_error_from_errno(errno) by
41         gpg_error_from_syserror().
42
43         * call-pinentry.c (start_pinentry): Replaced pipe_connect2 by
44         pipe_connect_ext.
45         * call-scd.c (start_scd): Ditto.
46         * command.c (start_command_handler): Replaced
47         init_connected_socket_server by init_socket_server_ext.
48
49 2006-09-13  Werner Koch  <wk@g10code.com>
50
51         * preset-passphrase.c (main) [W32]: Check for WSAStartup error.
52
53 2006-09-08  Werner Koch  <wk@g10code.com>
54
55         * call-scd.c: Add signal.h as we are referencing SIGUSR2.
56
57 2006-09-06  Marcus Brinkmann  <marcus@g10code.de>
58
59         * Makefile.am (AM_CFLAGS): Add $(GPG_ERR_CFLAGS).
60         (gpg_agent_LDADD): Replace -lgpg-error with $(GPG_ERROR_LIBS).
61
62 2006-09-06  Werner Koch  <wk@g10code.com>
63
64         * query.c: Renamed to ..
65         * call-pinentry.c: .. this.
66
67         * agent.h (out_of_core): Removed.
68         (CTRL): Removed and changed everywhere to ctrl_t.
69
70         Replaced all Assuan error codes by libgpg-error codes.  Removed
71         all map_to_assuan_status and map_assuan_err.
72         
73         * gpg-agent.c (main): Call assuan_set_assuan_err_source to have Assuan
74         switch to gpg-error codes.
75         * command.c (set_error): Adjusted.
76
77 2006-09-04  Werner Koch  <wk@g10code.com>
78
79         * command.c (percent_plus_unescape): New.
80         (cmd_get_val, cmd_putval): New.
81
82 2006-08-29  Werner Koch  <wk@g10code.com>
83
84         * command-ssh.c (stream_read_mpi): Sanity check for early
85         detecting of too large keys.
86         * gpg-agent.c (my_gcry_outofcore_handler): New.
87         (main): Register it.
88         (main): No allocate 32k secure memory (was 16k).
89
90 2006-07-31  Werner Koch  <wk@g10code.com>
91
92         * preset-passphrase.c (make_hexstring): For consistency use
93         xtrymalloc and changed caller to use xfree.  Fixed function
94         comment.
95
96 2006-07-29  Marcus Brinkmann  <marcus@g10code.de>
97
98         * preset-passphrase.c (preset_passphrase): Do not strip off last
99         character of passphrase.
100         (make_hexstring): New function.
101         * command.c (cmd_preset_passphrase): Use parse_hexstring to syntax
102         check passphrase argument.  Truncate passphrase at delimiter.
103
104 2006-07-24  Werner Koch  <wk@g10code.com>
105
106         * minip12.c (build_key_bag): New args SHA1HASH and
107         KEYIDSTR. Append bag Attributes if these args are given.
108         (build_cert_sequence): ditto.
109         (p12_build): Calculate certificate hash and pass to build
110         functions.
111
112 2006-07-21  Werner Koch  <wk@g10code.com>
113
114         * minip12.c (oid_pkcs_12_keyBag): New.
115         (parse_bag_encrypted_data): New arg R_RESULT. Support keybags and
116         return the key object. 
117         (p12_parse): Take new arg into account.  Free RESULT on error.
118
119 2006-06-26  Werner Koch  <wk@g10code.com>
120
121         * gpg-agent.c (handle_signal): Print info for SIGUSR2 only in
122         verbose mode.
123
124 2006-06-22  Werner Koch  <wk@g10code.com>
125
126         * command-ssh.c (make_cstring): Use memcpy instead of strncpy.
127         (ssh_receive_mpint_list, sexp_key_extract, data_sign): Use
128         xtrycalloc instead of xtrymalloc followed by memset.
129
130 2006-06-20  Werner Koch  <wk@g10code.com>
131
132         * minip12.c (create_final): New arg PW. Add code to calculate the
133         MAC.
134
135 2006-06-09  Marcus Brinkmann  <marcus@g10code.de>
136
137         * Makefile.am (gpg_agent_LDADD): Add $(NETLIBS).
138         (gpg_protect_tool_LDADD): Likewise.
139         (gpg_preset_passphrase_LDADD): Likewise.
140
141 2006-04-09  Moritz Schulte  <moritz@g10code.com>
142
143         * command-ssh.c (ssh_request_process): Removed FIXME mentioning a
144         possible DoS attack.
145
146 2006-04-01  Moritz Schulte  <moritz@g10code.com>
147
148         * command-ssh.c (ssh_identity_register): Make KEY_GRIP_RAW be 20
149         instead of 21 bytes long; do not fill KEY_GRIP_RAW[20] with NUL
150         byte - KEY_GRIP_RAW is a raw binary string anyway.
151
152 2006-02-09  Werner Koch  <wk@g10code.com>
153
154         * call-scd.c (struct scd_local_s): New field next_local.
155         (scd_local_list): New.
156         (start_scd): Put new local into list.
157         (agent_reset_scd): Remove it from the list.
158         (agent_scd_check_aliveness): Here is the actual reason why we need
159         all this stuff.
160         (agent_reset_scd): Send the new command RESTART instead of RESET.
161
162 2005-12-16  Werner Koch  <wk@g10code.com>
163
164         * minip12.c (cram_octet_string): New
165         (p12_parse): Use it for NDEFed bags.
166         (parse_bag_data): Ditto.
167         (string_to_key, set_key_iv, crypt_block): New arg SALTLEN.
168         (p12_build): Use old value 8 for new arg.
169         (parse_bag_encrypted_data, parse_bag_data): Allow for salts of 8
170         to 16 bytes.  Add new arg R_CONSUMED.
171
172 2005-11-24  Werner Koch  <wk@g10code.com>
173
174         * minip12.c (p12_parse): Fixed for case that the key object comes
175         prior to the certificate.
176
177 2005-10-19  Werner Koch  <wk@g10code.com>
178
179         * divert-scd.c (getpin_cb): Hack to use it for a keypad message.
180
181         * call-scd.c (inq_needpin): Reworked to support the new KEYPADINFO.
182
183         * query.c (start_pinentry): Keep track of the owner.
184         (popup_message_thread, agent_popup_message_start) 
185         (agent_popup_message_stop, agent_reset_query): New.
186         * command.c (start_command_handler): Make sure a popup window gets
187         closed.
188
189 2005-10-08  Marcus Brinkmann  <marcus@g10code.de>
190
191         * Makefile.am (gpg_protect_tool_LDADD): Add ../gl/libgnu.a.
192         (gpg_preset_passphrase_LDADD, t_common_ldadd): Likewise.
193         (gpg_agent_LDADD): Add ../gl/libgnu.a after ../common/libcommon.a.
194
195 2005-09-16  Werner Koch  <wk@g10code.com>
196
197         * minip12.c (build_key_sequence, build_cert_sequence): Fixed
198         padding.
199
200 2005-09-15  Moritz Schulte  <moritz@g10code.com>
201
202         * t-protect.c (test_agent_protect): Implemented.
203         (main): Disable use of secure memory.
204
205 2005-09-09  Werner Koch  <wk@g10code.com>
206
207         * minip12.c (p12_build): Oops, array needs to be larger for the
208         certificate.
209         (build_cert_bag): Fixed yesterdays change.
210
211         * command-ssh.c (card_key_available): Let the card handler decide
212         whether the card is supported here.  Also get a short serial
213         number to return from the card handler.
214
215 2005-09-08  Werner Koch  <wk@g10code.com>
216
217         * minip12.c (build_cert_bag): Use a non constructed object.
218         i.e. 0x80 and not 0xa0.
219
220 2005-08-16  Werner Koch  <wk@g10code.com>
221
222         * gpg-agent.c (main): Use a default file name for --write-env-file.
223
224 2005-07-25  Werner Koch  <wk@g10code.com>
225
226         * findkey.c (agent_public_key_from_file): Fixed array assignment.
227         This was the cause for random segvs.
228
229 2005-06-29  Werner Koch  <wk@g10code.com>
230
231         * command-ssh.c (data_sign): Removed empty statement.
232
233 2005-06-21  Werner Koch  <wk@g10code.com>
234
235         * minip12.c (create_final): Cast size_t to ulong for printf. 
236         (build_key_bag, build_cert_bag, build_cert_sequence): Ditto.
237
238 2005-06-16  Werner Koch  <wk@g10code.com>
239
240         * protect-tool.c (make_advanced): Makde RESULT a plain char.
241         * call-scd.c (unescape_status_string): Need to cast unsigned char*
242         for strcpy.
243         (agent_card_pksign): Made arg R_BUF an unsigned char**.
244         * divert-scd.c (divert_pksign): Made SIGVAL unsigned char*.
245         (encode_md_for_card): Initialize R_VAL and R_LEN.
246         * genkey.c (store_key): Made BUF unsigned.
247         * protect.c (do_encryption): Ditto.
248         (do_encryption): Made arg PROTBEGIN unsigned. Initialize RESULT
249         and RESULTLEN even on error.
250         (merge_lists): Need to cast unsigned char * for strcpy. Initialize 
251         RESULTand RESULTLEN even on error.
252         (agent_unprotect): Likewise for strtoul.
253         (make_shadow_info): Made P and INFO plain char.
254         (agent_shadow_key): Made P plain char.
255
256 2005-06-15  Werner Koch  <wk@g10code.com>
257
258         * query.c (agent_get_passphrase): Made HEXSTRING a char*.
259         * command-ssh.c (ssh_key_grip): Made arg BUFFER unsigned.
260         (ssh_key_grip): Simplified.
261         (data_sign): Initialize variables with the definition.
262         (ssh_convert_key_to_blob): Make sure that BLOB and BLOB_SIZE
263         are set to NULL on error.  Cool, gcc-4 detects uninitialized stuff
264         beyond function boundaries; well it can't know that we do error
265         proper error handling so that this was not a real error.
266         (file_to_buffer): Likewise for BUFFER and BUFFER_N.
267         (data_sign): Likewise for SIG and SIG_N.
268         (stream_read_byte): Set B to a value even on error.
269         * command.c (cmd_genkey): Changed VALUE to char.
270         (cmd_readkey): Cast arg for gcry_sexp_sprint.
271         * agent.h (struct server_control_s): Made KEYGRIP unsigned.
272
273 2005-06-13  Werner Koch  <wk@g10code.com>
274
275         * command-ssh.c (start_command_handler_ssh): Reset the SCD.
276
277 2005-06-09  Werner Koch  <wk@g10code.com>
278
279         * gpg-agent.c (create_socket_name): New option --max-cache-ttl-ssh.
280         * cache.c (housekeeping): Use it.
281         (agent_put_cache): Use a switch to get the default ttl so that it
282         is easier to add more cases.
283
284 2005-06-06  Werner Koch  <wk@g10code.com>
285
286         * gpg-agent.c: New option --default-cache-ttl-ssh.
287         * agent.h (cache_mode_t): New.
288         * pksign.c (agent_pksign_do): New arg CACHE_MODE to replace the
289         ARG IGNORE_CACHE. Changed all callers.
290         (agent_pksign): Ditto.
291         * findkey.c (agent_key_from_file): Ditto. Canged all callers.
292         (unprotect): Ditto.
293         * command-ssh.c (data_sign): Use CACHE_MODE_SSH.
294         * cache.c (agent_get_cache): New arg CACHE_MODE.
295         (agent_put_cache): Ditto.  Store it in the cache.
296
297         * query.c (agent_query_dump_state, dump_mutex_state): New.
298         (unlock_pinentry): Reset the global context before releasing the
299         mutex.
300         * gpg-agent.c (handle_signal): Dump query.c info on SIGUSR1.
301
302         * call-scd.c (agent_scd_check_aliveness): Always do a waitpid and
303         add a timeout to the locking.
304
305 2005-06-03  Werner Koch  <wk@g10code.com>
306
307         * command.c (cmd_updatestartuptty): New.
308
309         * gpg-agent.c: New option --write-env-file.
310         
311         * gpg-agent.c (handle_connections): Make sure that the signals we
312         are handling are not blocked.Block signals while creating new
313         threads.
314
315 2005-06-02  Werner Koch  <wk@g10code.com>
316
317         * call-scd.c (agent_scd_dump_state, dump_mutex_state): New.
318         * gpg-agent.c (handle_signal): Print it on SIGUSR1.
319         (handle_connections): Include the file descriptor into the
320         threadnames.
321
322 2005-06-01  Werner Koch  <wk@g10code.com>
323
324         * gpg-agent.c: Include setenv.h.
325
326 2005-05-31  Werner Koch  <wk@g10code.com>
327
328         * agent.h (out_of_core): s/__inline__/inine.  Noted by Ray Link.
329
330 2005-05-25  Werner Koch  <wk@g10code.com>
331
332         * gpg-agent.c (main): Do not unset the DISPLAY when we are
333         continuing as child.
334
335 2005-05-24  Werner Koch  <wk@g10code.com>
336
337         * call-scd.c (inq_needpin): Skip leading spaces in of PIN
338         description.
339         * divert-scd.c (getpin_cb): Enhanced to cope with description
340         flags.
341         * query.c (agent_askpin): Add arg PROMPT_TEXT. Changed all
342         callers.
343
344 2005-05-21  Werner Koch  <wk@g10code.com>
345
346         * call-scd.c (start_scd): Don't test for an alive scdaemon here.
347         (agent_scd_check_aliveness): New.
348         * gpg-agent.c (handle_tick): Test for an alive scdaemon.
349         (handle_signal): Print thread info on SIGUSR1.
350
351 2005-05-20  Werner Koch  <wk@g10code.com>
352
353         * protect-tool.c: New option --canonical.
354         (show_file): Implement it.
355
356         * keyformat.txt: Define the created-at attribute for keys.
357
358 2005-05-18  Werner Koch  <wk@g10code.com>
359
360         * divert-scd.c (ask_for_card): Removed the card reset kludge.
361
362 2005-05-17  Werner Koch  <wk@g10code.com>
363
364         * call-scd.c (unlock_scd): Add new arg CTRL. Changed all callers.
365         (start_scd): Reoworked to allow for additional connections.
366         * agent.h (ctrl_t): Add local data for the SCdaemon.
367         * command.c (start_command_handler): Release SERVER_LOCAL.
368
369         * gpg-agent.c (create_server_socket): Use xmalloc.
370         (main): Removed option --disable-pth a dummy.  Removed non-pth
371         code path.
372         (cleanup_sh): Removed.  Not needed anymore.
373
374 2005-05-05  Moritz Schulte  <moritz@g10code.com>
375
376         * command-ssh.c (ssh_key_to_buffer): Rename to ...
377         (ssh_key_to_protected_buffer): ... this; change callers.
378         Improved documentation.
379         Use ssh_key_grip(), where gcry_pk_get_keygrip() has been used
380         before.
381         (ssh_handler_sign_request): Removed unusued variable P.
382
383 2005-04-20  Moritz Schulte  <moritz@g10code.com>
384
385         * command-ssh.c (ssh_handler_request_identities): Removed
386         debugging code (sleep call), which was commited unintenionally.
387
388 2005-04-20  Werner Koch  <wk@g10code.com>
389
390         * minip12.c (parse_bag_encrypted_data): Fix the unpadding hack.
391
392         * gpg-agent.c: New option --disable-scdaemon.
393         (handle_connections): Add time event to drive ...
394         (handle_tick): New function.
395         (main): Record the parent PID. Fixed segv when using ssh and a
396         command.
397
398         * call-scd.c (start_scd): Take care of this option.
399
400 2005-04-03  Moritz Schulte  <moritz@g10code.com>
401
402         * command-ssh.c (ssh_request_spec): New member: secret_input.
403         (REQUEST_SPEC_DEFINE): New argument: secret_input.
404         (request_specs): Add secret_input flag.
405         (request_spec_lookup): New function ...
406         (ssh_request_process): ... use it here; depending on secret_input
407         flag allocate secure or non-secure memory.
408
409 2005-03-02  Moritz Schulte  <moritz@g10code.com>
410
411         * command-ssh.c (sexp_key_extract): Removed FIXME, since
412         xtrymallos does set errno correctly by now.
413         (sexp_extract_identifier): Remove const attribute from identifier.
414         (ssh_handler_request_identities): Remove const attribute from
415         key_type; removes ugly casts and FIXME.
416         (sexp_key_extract): Remove const attribute from comment.
417         (ssh_send_key_public): Remove const attribute from
418         key_type/comment; removes ugly cast.
419         (data_sign): Remove const attribute from identifier; removes ugly
420         cast.
421         (key_secret_to_public): Remove const attribute from comment;
422         removes ugly cast.
423         (ssh_handler_sign_request): Remove const attribute from p.
424         (sexp_key_extract): Use make_cstring().
425         (ssh_key_extract_comment): Likewise.
426         (ssh_key_to_buffer): Use secure memory for memory area to hold the
427         key S-Expression.
428         Added more comments.
429
430 2005-02-25  Werner Koch  <wk@g10code.com>
431
432         * findkey.c (modify_description): Keep invalid % escapes, so that
433         %0A may pass through.
434
435         * agent.h (server_control_s): New field USE_AUTH_CALL.
436         * call-scd.c (agent_card_pksign): Make use of it.
437         * command-ssh.c (data_sign): Set the flag.
438         (ssh_send_key_public): New arg OVERRIDE_COMMENT.
439         (card_key_available): Add new arg CARDSN.
440         (ssh_handler_request_identities): Use the card s/n as comment.
441         (sexp_key_extract): Use GCRYMPI_FMT_STD.
442         (data_sign): Ditto.
443
444         * learncard.c (make_shadow_info): Moved to ..
445         * protect.c (make_shadow_info): .. here. Return NULL on malloc
446         failure. Made global.
447         * agent.h: Add prototype.
448
449 2005-02-24  Werner Koch  <wk@g10code.com>
450
451         * call-scd.c (unescape_status_string): New. Actual a copy of
452         ../g10/call-agent.c
453         (card_getattr_cb, agent_card_getattr): New.
454
455         * command-ssh.c (card_key_available): New.
456         (ssh_handler_request_identities): First see whether a card key is
457         available.
458
459         * gpg-agent.c (handle_connections): Need to check for events if
460         select returns with -1.
461
462 2005-02-23  Werner Koch  <wk@g10code.com>
463
464         * command-ssh.c (get_passphrase): Removed.
465         (ssh_identity_register): Partly rewritten.
466         (open_control_file, search_control_file, add_control_entry): New.
467         (ssh_handler_request_identities): Return only files listed in our
468         control file.
469
470         * findkey.c (unprotect): Check for allocation error.
471
472         * agent.h (opt): Add fields to record the startup terminal
473         settings.
474         * gpg-agent.c (main): Record them and do not force keep display
475         with --enable-ssh-support.
476         * command-ssh.c (start_command_handler_ssh): Use them here.
477
478         * gpg-agent.c: Renamed option --ssh-support to
479         --enable-ssh-support.
480
481         * command.c (cmd_readkey): New.
482         (register_commands): Register new command "READKEY".
483
484         * command-ssh.c (ssh_request_process): Improved logging.
485
486         * findkey.c (agent_write_private_key): Always use plain open.
487         Don't depend on an umask for permissions.
488         (agent_key_from_file): Factored file reading code out to ..
489         (read_key_file): .. new function.
490         (agent_public_key_from_file): New.
491
492 2005-02-22  Werner Koch  <wk@g10code.com>
493
494         * command-ssh.c (stream_read_string): Removed call to abort on
495         memory error because the CVS version of libgcrypt makes sure
496         that ERRNO gets always set on error even with a faulty user
497         supplied function.
498
499 2005-02-19  Moritz Schulte  <moritz@g10code.com>
500
501         * command-ssh.c (ssh_receive_mpint_list): Slightly rewritten, do
502         not use elems_secret member of key_spec.
503         (ssh_key_type_spec): Removed member: elems_secret.
504         (ssh_key_types): Removed elems_secret data.
505         (ssh_sexp_construct): Renamed to ...
506         (sexp_key_construct): ... this; changed callers.
507         (ssh_sexp_extract): Renamed to ...
508         (sexp_key_extract): ... this; changed callers.
509         (ssh_sexp_extract_key_type): Renamed to ...
510         (sexp_extract_identifier): ... this; changed callers; use
511         make_cstring().
512         Added more comments.
513
514 2005-02-18  Moritz Schulte  <moritz@g10code.com>
515
516         * command-ssh.c (ssh_sexp_construct): Rewritten generation of sexp
517         template, clarified.
518         (ssh_sexp_extract): Support shadowed-private-key-sexp; treat
519         protected-private key and shadowed-private-key as public keys.
520         (key_secret_to_public): Rewritten: simply use ssh_sexp_extract()
521         and ssh_sexp_construct().
522
523 2005-02-15  Werner Koch  <wk@g10code.com>
524
525         * findkey.c (modify_description): Don't increment OUT_LEN during
526         the second pass.
527
528 2005-02-14  Moritz Schulte  <moritz@g10code.com>
529
530         * command-ssh.c (es_read_byte): Renamed to ...
531         (stream_es_read_byte): ... this; changed callers.
532         (es_write_byte): Renamed to ...
533         (stream_write_byte): ... this; changed callers.
534         (es_read_uint32): Renamed to ...
535         (stream_read_uint32): ... this; changed callers.
536         (es_write_uint32): Renamed to ...
537         (stream_write_uint32): ... this; changed callers.
538         (es_read_data): Renamed to ...
539         (stream_read_data): ... this; changed callers.
540         (es_write_data): Renamed to ...
541         (stream_write_data): ... this; changed callers.
542         (es_read_string): Renamed to ...
543         (stream_read_string): ... this; changed callers.
544         (es_read_cstring): Renamed to ...
545         (stream_read_cstring): ... this; changed callers.
546         (es_write_string): Renamed to ...
547         (stream_write_string): ... this; changed callers.
548         (es_write_cstring): Renamed to ...
549         (stream_write_cstring): ... this; changed callers.
550         (es_read_mpi): Renamed to ...
551         (stream_read_mpi): ... this; changed callers.
552         (es_write_mpi): Renamed to ...
553         (stream_write_mpi): ... this; changed callers.
554         (es_copy): Renamed to ...
555         (stream_copy): ... this; changed callers.
556         (es_read_file): Renamed to ...
557         (file_to_buffer): ... this; changed callers.
558         (ssh_identity_register): Removed variable description_length;
559         changed code to use asprintf for description.
560         (stream_write_uint32): Do not filter out the last byte of shift
561         expression.
562         (uint32_construct): New macro ...
563         (stream_read_uint32): ... use it; removed unnecessary cast.
564
565 2005-02-03  Werner Koch  <wk@g10code.com>
566
567         * agent.h (agent_exit): Add JNLIB_GCC_A_NR to indicate that this
568         function won't return.
569
570         * gpg-agent.c (check_for_running_agent): Initialize pid to a
571         default value if not needed.
572
573         * command-ssh.c: Removed stdint.h.  s/byte_t/unsigned char/,
574         s/uint32/u32/ becuase that is what we have always used in GnuPG.
575         (ssh_request_specs): Moved to top of file.
576         (ssh_key_types): Ditto.
577         (make_cstring): Ditto.
578         (data_sign): Don't use a variable for the passphrase prompt, make
579         it translatable.
580         (ssh_request_process): 
581         
582
583         * findkey.c (modify_description): Renamed arguments for clarity,
584         polished documentation.  Make comment a C-string.  Fixed case of
585         DESCRIPTION being just "%".
586         (agent_key_from_file): Make sure comment string to a C-string.
587
588         * gpg-agent.c (create_socket_name): Cleanup the implemntation, use
589         DIMof, agent_exit, removed superflous args and return the
590         allocated string as value.  Documented.  Changed callers.
591         (create_server_socket): Cleanups similar to above.  Changed callers.
592         (cleanup_do): Renamed to ..
593         (remove_socket): .. this.  Changed caller.
594         (handle_connections): The signals are to be handled in the select
595         and not in the accept.  Test all FDs after returning from a
596         select.  Remove the event tests from the accept calls.  The select
597         already assured that the accept won't block.
598
599 2005-01-29  Moritz Schulte  <moritz@g10code.com>
600
601         * command-ssh.c (ssh_handler_request_identities)
602         (ssh_handler_sign_request, ssh_handler_add_identity)
603         (ssh_handler_remove_identity, ssh_handler_remove_all_identities)
604         (ssh_handler_lock, ssh_handler_unlock): Changed to return an error
605         code instead of a boolean.
606         (ssh_request_process): Changed to return a boolean instead of an
607         error; adjust caller.
608         (ssh_request_handle_t): Adjusted type.
609         (ssh_request_spec): New member: identifier.
610         (REQUEST_SPEC_DEFINE): New macro; use it for initialization of
611         request_specs[].
612         (ssh_request_process): In debugging mode, log identifier of
613         handler to execute.
614         (start_command_handler_ssh): Moved most of the stream handling
615         code ...
616         (ssh_request_process): ... here.
617
618 2005-01-28  Moritz Schulte  <moritz@g10code.com>
619
620         * command-ssh.c (ssh_handler_add_identity): Pass ctrl to
621         ssh_identity_register().
622         (ssh_identity_register): New argument: ctrl; pass ctrl to
623         get_passphrase().
624         (get_passphrase): Pass ctrl instead of NULL to agent_askpin().
625         (start_command_handler_ssh): Use agent_init_default_ctrl();
626         deallocate structure members, which might be dynamically
627         allocated.
628         (lifetime_default): Removed variable.
629         (ssh_handler_add_identity): Fix ttl handling; renamed variable
630         `death' to `ttl'.
631         (ssh_identity_register): Fix key grip handling.
632
633 2005-01-26  Moritz Schulte  <moritz@g10code.com>
634
635         * command-ssh.c (ssh_handler_sign_request): Confirm to agent
636         protocol in case of failure.
637
638         * command-ssh.c: New file.
639
640         * Makefile.am (gpg_agent_SOURCES): New source file: command-ssh.c.
641
642         * findkey.c (modify_description): New function.
643         (agent_key_from_file): Support comment field in key s-expressions.
644
645         * gpg-agent.c (enum cmd_and_opt_values): New item: oSSHSupport.
646         (opts) New entry for oSSHSupport.
647         New variable: socket_name_ssh.
648         (cleanup_do): New function based on cleanup().
649         (cleanup): Use cleanup_do() for socket_name and socket_name_ssh.
650         (main): New switch case for oSSHSupport.
651         (main): Move socket name creation code to ...
652         (create_socket_name): ... this new function.
653         (main): Use create_socket_name() for creating socket names for
654         socket_name and for socket_name_ssh in case ssh support is
655         enabled.
656         Move socket creation code to ...
657         (create_server_socket): ... this new function.
658         (main): Use create_server_socket() for creating sockets.
659         In case standard_socket is set, do not only store a socket name in
660         socket_name, but also in socket_name_ssh.
661         Generate additional environment info strings for ssh support.
662         Pass additional ssh socket argument to handle_connections.
663         (start_connection_thread_ssh): New function.
664         (handle_connections): Use select to multiplex between gpg-agent
665         and ssh-agent protocol.
666
667         * agent.h (struct opt): New member: ssh_support.
668         (start_command_handler_ssh): Add prototype.
669
670 2005-01-04  Werner Koch  <wk@g10code.com>
671
672         * trustlist.c (agent_marktrusted): Use "Cancel" for the first
673         confirmation and made the strings translatable.
674
675         * cache.c (agent_put_cache): Fix the test for using the default
676         TTL.
677
678 2004-12-21  Werner Koch  <wk@g10code.com>
679
680         * preset-passphrase.c (preset_passphrase): Handle --passphrase.
681
682         * Makefile.am (gpg_preset_passphrase_LDADD): Reorder libs so that
683         pwquery may use stuff from jnlib.  Conditionally add -lwsock2
684         (gpg_protect_tool_LDADD): Ditto.
685
686         * preset-passphrase.c (main): Use default_homedir().
687         (main) [W32]: Initialize sockets.
688
689 2004-12-21  Marcus Brinkmann  <marcus@g10code.de>
690
691         * Makefile.am (libexec_PROGRAMS): Add gpg-preset-passphrase.
692         (gpg_preset_passphrase_SOURCES, gpg_preset_passphrase_LDADD): New
693         targets.
694         * agent.h (opt): New member allow_cache_passphrase.
695         * cache.c (housekeeping): Check if R->ttl is not negative.
696         (agent_put_cache): Allow ttl to be negative.
697         * command.c (parse_hexstring): Allow something to follow the
698         hexstring.
699         (cmd_cache_passphrase): New function.
700         (register_commands): Add it.
701         * gpg-agent.c: Handle --allow-preset-passphrase.
702         * preset-passphrase.c: New file.
703
704 2004-12-21  Werner Koch  <wk@g10code.com>
705
706         * gpg-agent.c (main): Use default_homedir().
707         * protect-tool.c (main): Ditto. 
708
709 2004-12-20  Werner Koch  <wk@g10code.com>
710
711         * gpg-agent.c (main) [W32]: Now that Mutexes work we can remove
712         the pth_init kludge.
713         (main): Add new options --[no-]use-standard-socket.
714         (check_for_running_agent): Check whether it is running on the
715         standard socket.
716
717         * call-scd.c (init_membuf, put_membuf, get_membuf): Removed.  We
718         now use the identical implementation from ../common/membuf.c.
719
720         * pksign.c (agent_pksign): Changed arg OUTFP to OUTBUF and use
721         membuf functions to return the value.
722         * pkdecrypt.c (agent_pkdecrypt): Ditto.
723         * genkey.c (agent_genkey): Ditto.
724         * command.c (cmd_pksign, cmd_pkdecrypt, cmd_genkey): Replaced
725         assuan_get_data_fp() by a the membuf scheme.
726         (clear_outbuf, write_and_clear_outbuf): New.
727
728 2004-12-19  Werner Koch  <wk@g10code.com>
729
730         * query.c (initialize_module_query): New.
731         * call-scd.c (initialize_module_call_scd): New.
732         * gpg-agent.c (main): Call them.
733         
734 2004-12-18  Werner Koch  <wk@g10code.com>
735
736         * gpg-agent.c (main):  Remove special Pth initialize.
737
738         * agent.h (map_assuan_err): Define in terms of
739         map_assuan_err_with_source.
740
741 2004-12-17  Moritz Schulte  <moritz@g10code.com>
742
743         * query.c: Undo change from 2004-12-05.
744
745 2004-12-15  Werner Koch  <wk@g10code.com>
746
747         * gpg-agent.c [W32]: Various hacks to make it work.
748
749         * findkey.c (agent_write_private_key) [W32]: Adjust open call.
750
751         * call-scd.c (start_scd) [W32]: Don't check whether the daemon
752         didn't died.  To hard to do under Windows.
753         (start_scd) [W32]: Disable sending of the event signal option.
754
755         * protect-tool.c (read_file, export_p12_file) [W32]: Use setmode
756         to get stdout and stin into binary mode.
757
758 2004-12-05  Moritz Schulte  <moritz@g10code.com>
759
760         * query.c (start_pinentry): Allow CTRL be NULL.
761
762 2004-10-22  Werner Koch  <wk@g10code.com>
763
764         * gpg-agent.c (parse_rereadable_options): Return "not handled"
765         when the log file has not beend hadled.  This is will let the main
766         option processing continue. Fixed a bug introduced on 2004-09-4
767         resulting in logging to stderr until a HUP has been given.
768         (main): Don't close the listen FD.
769
770 2004-09-30  Werner Koch  <wk@g10code.com>
771
772         * Makefile.am: Adjusted from gettext 1.14.
773
774 2004-09-29  Werner Koch  <wk@g10code.com>
775
776         * minip12.c (parse_bag_encrypted_data): Print error if a bad
777         passphrase has been given.
778
779 2004-09-28  Werner Koch  <wk@g10code.com>
780
781         * protect.c (agent_unprotect): Fixed wiping of CLEARTEXT.  Thanks
782         to Moritz for pointing this out.
783
784 2004-09-25  Moritz Schulte  <moritz@g10code.com>
785         
786         * agent.h: Declare: agent_pksign_do.
787         (struct server_control_s): New member: raw_value.
788         
789         * pksign.c (do_encode_md): New argument: raw_value; support
790         generation of raw (non-pkcs1) data objects; adjust callers.
791         (agent_pksign_do): New function, based on code ripped
792         out from agent_pksign.
793         (agent_pksign): Use agent_pksign_do.
794
795         * command.c (start_command_handler): Set ctrl.digest.raw_value.
796         
797 2004-09-09  Werner Koch  <wk@g10code.de>
798
799         * gpg-agent.c (check_for_running_agent): New.
800         (main): The default action is now to check for an already running
801         agent.
802         (parse_rereadable_options): Set logfile only on reread.
803         (main): Do not print the "is development version" note.
804
805 2004-08-20  Werner Koch  <wk@g10code.de>
806
807         * gpg-agent.c: New option --max-cache-ttl.  Suggested by Alexander
808         Belopolsky.
809         * cache.c (housekeeping): Use it here instead of the hardwired
810         default of 1 hour.
811
812         * query.c (start_pinentry): Use a timeout for the pinentry lock.
813
814 2004-08-18  Werner Koch  <wk@g10code.de>
815
816         * protect-tool.c (get_passphrase): Make sure that the default
817         prompts passed to gpg-agent are utf-8 encoded. Add new prompt values.
818         (import_p12_file, import_p12_file, export_p12_file): Changed calls
819         to get_passphrase so that better prompts are displayed.
820         (get_new_passphrase): New.
821
822 2004-07-22  Werner Koch  <wk@g10code.de>
823
824         * trustlist.c (read_list): Allow colons in the fingerprint.
825         (headerblurb): Rephrased.
826
827         * gpg-agent.c (handle_connections): Increase the stack size ot 256k.
828
829 2004-06-20  Moritz Schulte  <moritz@g10code.com>
830
831         * gpg-agent.c: Include <sys/stat.h> (build fix for BSD).
832
833 2004-05-11  Werner Koch  <wk@gnupg.org>
834
835         * gpg-agent.c (handle_signal): Reload the trustlist on SIGHUP.
836         (start_connection_thread): Hack to simulate a ticker.
837         * trustlist.c (agent_trustlist_housekeeping) 
838         (agent_reload_trustlist): New.  Protected all global functions
839         here with a simple counter which is sufficient for Pth.
840
841 2004-05-03  Werner Koch  <wk@gnupg.org>
842
843         * gpg-agent.c: Remove help texts for options lile --lc-ctype.
844         (main): New option --allow-mark-trusted. 
845         * trustlist.c (agent_marktrusted): Use it here.
846
847 2004-04-30  Werner Koch  <wk@gnupg.org>
848
849         * protect-tool.c: New option --enable-status-msg.
850         (store_private_key): Print status messages for imported keys.
851         (read_and_unprotect): Ditto for bad passphrase.
852
853         * gpg-agent.c (parse_rereadable_options): New arg REREAD.  Allow
854         changing oLogFile.
855         (current_logfile): New.
856
857 2004-04-26  Werner Koch  <wk@gnupg.org>
858
859         * call-scd.c (start_scd): Do not register an event signal if we
860         are running as a pipe server.
861
862 2004-04-21  Werner Koch  <wk@gnupg.org>
863
864         * call-scd.c (start_scd): Send event-signal option. Always check
865         that the scdaemon is still running.
866
867         * gpg-agent.c (handle_signal): Do not use SIGUSR{1,2} anymore for
868         changing the verbosity.
869
870 2004-04-16  Werner Koch  <wk@gnupg.org>
871
872         * gpg-agent.c (main): Tell the logging code that we are running
873         detached.
874
875 2004-04-06  Werner Koch  <wk@gnupg.org>
876
877         * gpg-agent.c (main): Use new libgcrypt thread library register
878         scheme.
879
880 2004-03-23  Marcus Brinkmann  <marcus@g10code.de>
881
882         * gpg-agent.c (main): For now, always print the default config
883         file name for --gpgconf-list.
884
885 2004-03-17  Werner Koch  <wk@gnupg.org>
886
887         * gpg-agent.c (main) <gpgconf>: Fixed default value quoting.
888
889 2004-03-16  Werner Koch  <wk@gnupg.org>
890
891         * gpg-agent.c (parse_rereadable_options): Use the new
892         DEFAULT_CACHE_TTL macro.
893         (main): Updated --gpgconf-list output.
894
895 2004-02-21  Werner Koch  <wk@gnupg.org>
896
897         * command.c (cmd_passwd): Take acount of a key description.
898
899         * genkey.c (reenter_compare_cb): Do not set the error text.
900         (agent_protect_and_store, agent_genkey): Force a re-enter after a
901         non-matching passphrase.
902         * query.c (agent_askpin): Add new arg INITIAL_ERRTEXT; changed
903         all callers.
904
905 2004-02-19  Werner Koch  <wk@gnupg.org>
906
907         * protect-tool.c: New options --have-cert and --prompt.
908         (export_p12_file): Read a certificate from STDIN and pass it to
909         p12_build.  Detect a keygrip and construct the filename in that
910         case.  Unprotcet a key if needed.  Print error messages for key
911         formats we can't handle.
912         (release_passphrase): New.
913         (get_passphrase): New arg PROMPTNO. Return the allocated
914         string. Changed all callers.
915
916         * minip12.c: Revamped the build part.
917         (p12_build): New args CERT and CERTLEN.  
918
919 2004-02-18  Werner Koch  <wk@gnupg.org>
920
921         * protect-tool.c (main): Setup the used character set.
922         * gpg-agent.c (main): Ditto.
923
924         * gpg-agent.c (set_debug): New.  New option --debug-level.
925         (main): New option --gpgconf-list.
926
927 2004-02-17  Werner Koch  <wk@gnupg.org>
928
929         * pksign.c (do_encode_md): Cleaned up by using gcry_sexp_build.
930
931         * Makefile.am (gpg_protect_tool_SOURCES): Removed
932         simple-pwquery.[ch], as we once moved it to ../common.
933
934 2004-02-13  Werner Koch  <wk@gnupg.org>
935
936         * command.c (cmd_setkeydesc): New.
937         (register_commands): Add command SETKEYDESC.
938         (cmd_pksign, cmd_pkdecrypt): Use the key description.
939         (reset_notify): Reset the description.
940         * findkey.c (unprotect): Add arg DESC_TEXT.
941         (agent_key_from_file): Ditto.
942         * pksign.c (agent_pksign): Ditto.
943         * pkdecrypt.c (agent_pkdecrypt): Ditto. Made CIPHERTEXT an
944         unsigned char*.
945
946         * protect-tool.c (main): New options --no-fail-on-exist, --homedir.
947         (store_private_key): Use them here.
948
949 2004-02-12  Werner Koch  <wk@gnupg.org>
950
951         * protect-tool.c (read_file, main): Allow reading from stdin.
952
953         * Makefile.am: Include cmacros.am for common flags.
954         (libexec_PROGRAMS): Put gpg-protect-tool there.
955
956 2004-02-10  Werner Koch  <wk@gnupg.org>
957
958         * minip12.c (parse_bag_encrypted_data): Finished implementation.
959         (p12_parse): Add callback args.
960         * protect-tool.c (import_p12_cert_cb): New.
961         (import_p12_file): Use it.
962
963 2004-02-06  Werner Koch  <wk@gnupg.org>
964
965         * minip12.c (crypt_block): Add arg CIPHER_ALGO; changed all callers.
966         (set_key_iv): Add arg KEYBYTES; changed caller.
967
968 2004-02-03  Werner Koch  <wk@gnupg.org>
969
970         * findkey.c (agent_key_from_file): Extra paranoid wipe.
971         * protect.c (agent_unprotect): Ditto.
972         (merge_lists): Ditto. Add arg RESULTLEN.
973         * pkdecrypt.c (agent_pkdecrypt): Don't show the secret key even in
974         debug mode.
975
976         * protect.c: Add DSA and Elgamal description.
977
978 2004-01-29  Werner Koch  <wk@gnupg.org>
979
980         * agent.h (server_control_s): Add connection_fd field.
981         * command.c (start_command_handler): Init it here.
982         * gpg-agent.c (agent_init_default_ctrl): and here.
983         * call-scd.c: Add the CTRL arg to all functions calling start_scd
984         and pass it to start_scd.  Changed all callers
985         (start_scd): Keep track of the current active connection.
986         (agent_reset_scd): New.
987         * command.c (start_command_handler): Call it here.
988         * learncard.c (agent_handle_learn): Add arg CTRL; changed caller.
989         (send_cert_back): Ditto.
990
991 2004-01-28  Werner Koch  <wk@gnupg.org>
992
993         * trustlist.c (agent_marktrusted): Check whether the trustlist is
994         writable.
995
996 2004-01-27  Werner Koch  <wk@gnupg.org>
997
998         * sexp-parse.h: Moved to ../common.
999
1000 2004-01-24  Werner Koch  <wk@gnupg.org>
1001
1002         * call-scd.c (atfork_cb): New.
1003         (start_scd): Make sure secmem gets cleared.
1004         * query.c  (atfork_cb): New.
1005         (start_pinentry): Make sure secmem gets cleared.
1006
1007 2004-01-16  Werner Koch  <wk@gnupg.org>
1008
1009         * findkey.c (agent_key_from_file): Now return an error code so
1010         that we have more detailed error messages in the upper layers.
1011         This fixes the handling of pinentry's cancel button. 
1012         * pksign.c (agent_pksign): Changed accordingly.
1013         * pkdecrypt.c (agent_pkdecrypt): Ditto.
1014         * command.c (cmd_passwd): Ditto.
1015
1016 2003-12-16  Werner Koch  <wk@gnupg.org>
1017
1018         * gpg-agent.c (main): Set the prefixes for assuan logging.
1019
1020 2003-12-15  Werner Koch  <wk@gnupg.org>
1021
1022         * protect.c (do_encryption): Use gcry_create_nonce instad of the
1023         obsolete WEAK_RANDOM.
1024
1025 2003-11-20  Werner Koch  <wk@gnupg.org>
1026
1027         * sexp-parse.h (snext): Don't use atoi_1 and digitp macros, so
1028         that this file is useful by other applications too.
1029
1030 2003-10-27  Werner Koch  <wk@gnupg.org>
1031
1032         * command.c (cmd_get_confirmation): New command.
1033
1034 2003-08-20  Timo Schulz  <twoaday@freakmail.de>
1035
1036         * pksign.c (do_encode_md): Allocate enough space. Cast md
1037         byte to unsigned char to prevent sign extension.
1038         
1039 2003-08-14  Timo Schulz  <twoaday@freakmail.de>
1040
1041         * pksign.c (do_encode_md): Due to the fact pkcs#1 padding
1042         is now in Libgcrypt, use the new interface.
1043         
1044 2003-07-31  Werner Koch  <wk@gnupg.org>
1045
1046         * Makefile.am (gpg_agent_LDADD): Added INTLLIBS.
1047         (gpg_protect_tool_SOURCES): Added simple-pwquery.[ch]
1048
1049 2003-07-27  Werner Koch  <wk@gnupg.org>
1050
1051         Adjusted for gcry_mpi_print and gcry_mpi_scan API change.
1052
1053 2003-07-15  Werner Koch  <wk@gnupg.org>
1054
1055         * simple-pwquery.c, simple-pwquery.h:  Moved to ../common.
1056         * Makefile.am (gpg_protect_tool_LDADD): Add simple-pwquery.o.
1057         Removed it from xx_SOURCES.
1058
1059 2003-07-04  Werner Koch  <wk@gnupg.org>
1060
1061         * gpg-agent.c (handle_connections): Kludge to allow use of Pth 1
1062         and 2.
1063
1064 2003-06-30  Werner Koch  <wk@gnupg.org>
1065
1066         * call-scd.c (learn_status_cb): Store the serialno in PARM.
1067
1068 2003-06-26  Werner Koch  <wk@gnupg.org>
1069
1070         * call-scd.c (agent_card_serialno): Don't do a RESET anymore.
1071
1072 2003-06-25  Werner Koch  <wk@gnupg.org>
1073
1074         * command.c (cmd_scd): New.
1075         * call-scd.c (agent_card_scd): New.
1076         * divert-scd.c (divert_generic_cmd): New
1077
1078         * call-scd.c (agent_card_learn): New callback args SINFO.
1079         (learn_status_cb): Pass all other status lines to the sinfo
1080         callback.
1081         * learncard.c (release_sinfo, sinfo_cb): New.
1082         (agent_handle_learn): Pass the new cb to the learn function and
1083         pass the collected information back to the client's assuan
1084         connection.
1085
1086         * gpg-agent.c (main): Moved pth_init before gcry_check_version.
1087
1088 2003-06-24  Werner Koch  <wk@gnupg.org>
1089
1090         * gpg-agent.c (handle_connections): Adjusted for Pth 2.0
1091
1092         Adjusted for changes in the libgcrypt API. Some more fixes for the
1093         libgpg-error stuff.  
1094
1095 2003-06-04  Werner Koch  <wk@gnupg.org>
1096
1097         Renamed error codes from INVALID to INV and removed _ERROR suffixes.
1098
1099 2003-06-03  Werner Koch  <wk@gnupg.org>
1100
1101         Changed all error codes in all files to the new libgpg-error scheme.
1102
1103         * agent.h: Include gpg-error.h and errno.h
1104         * Makefile.am: Link with libgpg-error
1105
1106         * query.c: assuan.h is now a system header.
1107         * genkey.c (agent_genkey): Fixed silly use of xmalloc by
1108         xtrymalloc.
1109
1110 2003-04-29  Werner Koch  <wk@gnupg.org>
1111
1112         * command.c (register_commands): Adjusted for new Assuan semantics.
1113
1114         * Makefile.am: Don't override LDFLAGS.
1115
1116 2002-12-04  Werner Koch  <wk@gnupg.org>
1117
1118         * gpg-agent.c: New variable config_filename.
1119         (parse_rereadable_options): New.
1120         (main): Use it here.  Add setting of default values, set
1121         config_filename.
1122         (reread_configuration): Filled with actual code.
1123
1124 2002-12-03  Werner Koch  <wk@gnupg.org>
1125
1126         * protect-tool.c (read_key): Don't run make_canonical on a NULL
1127         buffer.
1128
1129         * command.c (parse_hexstring): New.
1130         (cmd_sethash): Use it.
1131         (parse_keygrip): New.
1132         (cmd_havekey, cmd_sigkey): Use it.
1133         (cmd_passwd): New.
1134         * genkey.c (agent_protect_and_store): New.
1135         (store_key): Add arg FORCE.
1136         (agent_genkey): Pass false to this force of store_key.
1137
1138 2002-11-13  Werner Koch  <wk@gnupg.org>
1139
1140         * gpg-agent.c (main): Switch all messages to utf-8.
1141
1142         * simple-pwquery.c (agent_send_all_options): Use $GPG_TTY and
1143         stdin with ttyname.
1144
1145         * cache.c (new_data): Uiih - /sizeof d/sizeof *d/.
1146
1147 2002-11-10  Werner Koch  <wk@gnupg.org>
1148
1149         * command.c (option_handler): Fix keep_tty check.
1150
1151 2002-11-06  Werner Koch  <wk@gnupg.org>
1152
1153         * gpg-agent.c (main): Make sure we have a default ttyname.
1154         * command.c (option_handler): Check opt.keep_tty here
1155         * query.c (start_pinentry): but not anymore here.
1156
1157 2002-11-05  Werner Koch  <wk@gnupg.org>
1158
1159         * agent.h (opt,server_control_s): Move display and lc_ variables
1160         to the control struct so that they are per connection.
1161         * gpg-agent.c (agent_init_default_ctrl): New.
1162         (main): Assign those command line options to new default_* variables.
1163         Reset DISPLAY in server mode so that tehre is no implicit default.
1164         * command.c (start_command_handler): Initialize and deinitialize
1165         the control values.
1166         (option_handler): Work on the ctrl values and not on the opt.
1167         * query.c (start_pinentry): New argument CTRL to set the display
1168         connection specific.  Changed all callers to pass this value.
1169         (agent_askpin,agent_get_passphrase,agent_get_confirmation): Add
1170         CTRL arg and pass it ot start_pinentry.
1171         * command.c (cmd_get_passphrase): Pass CTRL argument.
1172         * trustlist.c (agent_marktrusted):  Add CTRL argument  
1173         * command.c (cmd_marktrusted): Pass CTRL argument
1174         * divert-scd.c (ask_for_card):  Add CTRL arg. 
1175         (divert_pksign,divert_pkdecrypt): Ditto.  Changed caller.
1176         (getpin_cb): Use OPAQUE to pass the CTRL variable.  Changed both 
1177         users.
1178         * findkey.c (unprotect): Add CTRL arg.
1179         (agent_key_from_file): Ditto.
1180
1181         * query.c (unlock_pinentry): Disconnect the pinentry so that we
1182         start a new one for each request.  This is required to support
1183         clients with different environments (e.g. X magic cookies).
1184
1185 2002-09-05  Neal H. Walfield  <neal@cs.uml.edu>
1186
1187         * gpg-agent.c (main) [USE_GNU_PTH]: No need to call
1188         assuan_set_io_func as assuan is smart.
1189
1190 2002-09-25  Werner Koch  <wk@gnupg.org>
1191
1192         * gpg-agent.c (handle_signal): Flush cache on SIGHUP.
1193         * cache.c (agent_flush_cache): New.
1194
1195         * gpg-agent.c, agent.h: Add --keep-display and --keep-tty.
1196         * query.c (start_pinentry): Implement them.  The option passing
1197         needs more thoughts.
1198
1199 2002-09-09  Werner Koch  <wk@gnupg.org>
1200
1201         * gpg-agent.c (create_private_keys_directory)
1202         (create_directories): New.
1203         (main): Try to create a home directory.
1204
1205 2002-09-04  Neal H. Walfield  <neal@g10code.de>
1206
1207         * gpg-agent.c (main): Use sigaction, not signal.
1208
1209 2002-09-03  Neal H. Walfield  <neal@g10code.de>
1210
1211         * findkey.c: Include <fcntl.h>.
1212         (agent_write_private_key): Prefer POSIX compatibity, open and
1213         fdopen, over the simplicity of GNU extensions, fopen(file, "x").
1214
1215 2002-08-22  Werner Koch  <wk@gnupg.org>
1216
1217         * query.c (agent_askpin): Provide the default desc text depending
1218         on the pininfo.  Do the basic PIN verification only when
1219         min_digits is set.
1220
1221 2002-08-21  Werner Koch  <wk@gnupg.org>
1222
1223         * query.c (agent_askpin): Hack to show the right default prompt.
1224         (agent_get_passphrase): Ditto.
1225
1226         * trans.c: Removed and replaced all usages with standard _()
1227
1228         * divert-scd.c (getpin_cb): Pass a more descritive text to the
1229         pinentry.
1230
1231         * Makefile.am: Renamed the binary protect-tool to gpg-protect-tool.
1232         * protect-tool.c: Removed the note about internal use only.
1233
1234         * gpg-agent.c (main): New option --daemon so that the program is
1235         not accidently started in the background.
1236
1237 2002-08-16  Werner Koch  <wk@gnupg.org>
1238
1239         * call-scd.c (learn_status_cb): Handle CERTINFO status.
1240         (agent_card_learn): Add args for certinfo cb.
1241         * learncard.c (release_certinfo,certinfo_cb): New.
1242         (send_cert_back): New. With factored out code from ..
1243         (agent_handle_learn): here.  Return certinfo stuff.
1244
1245 2002-07-26  Werner Koch  <wk@gnupg.org>
1246
1247         * gpg-agent.c (main): New option --ignore-cache-for-signing.
1248         * command.c (option_handler): New server option
1249         use-cache-for-signing defaulting to true.
1250         (cmd_pksign): handle global and per session option.
1251         * findkey.c (agent_key_from_file, unprotect): New arg
1252         ignore_cache.  Changed all callers.
1253         * pksign.c (agent_pksign): Likewise.
1254
1255 2002-06-29  Werner Koch  <wk@gnupg.org>
1256
1257         * query.c (start_pinentry): Use GNUPG_DERAULT_PINENTRY.
1258         * call-scd.c (start_scd): Use GNUPG_DEFAULT_SCDAEMON.
1259
1260 2002-06-28  Werner Koch  <wk@gnupg.org>
1261
1262         * protect-tool.c (export_p12_file): New.
1263         (main): New command --p12-export.
1264         * minip12.c (create_final,p12_build,compute_tag_length): New.
1265         (store_tag_length): New.
1266
1267 2002-06-27  Werner Koch  <wk@gnupg.org>
1268
1269         * minip12.c (crypt_block): Renamed from decrypt_block, add arg to
1270         allow encryption.
1271
1272         * Makefile.am (pkglib_PROGRAMS): Put protect-tool there.
1273
1274         * findkey.c (agent_write_private_key,agent_key_from_file)
1275         (agent_key_available): Use GNUPG_PRIVATE_KEYS_DIR constant.
1276         * gpg-agent.c (main): Use GNUPG_DEFAULT_HOMEDIR constant.
1277
1278         * protect-tool.c (store_private_key): New.
1279         (import_p12_file): Store the new file if requested.
1280         (main): New options --force and --store.
1281
1282         * gpg-agent.c (main): Set a global flag when running detached.
1283         * query.c (start_pinentry): Pass the list of FD to keep in the
1284         child when not running detached.
1285         * call-scd.c (start_scd): Ditto.
1286
1287 2002-06-26  Werner Koch  <wk@gnupg.org>
1288
1289         * command.c (cmd_istrusted, cmd_listtrusted, cmd_marktrusted)
1290         (cmd_pksign, cmd_pkdecrypt, cmd_genkey, cmd_get_passphrase)
1291         (cmd_learn): Print an error message for a failed operation.
1292
1293         * simple-pwquery.c, simple-pwquery.h: New.
1294         * protect-tool. (get_passphrase): New, used to get a passphrase
1295         from the agent if none was given on the command line.
1296
1297 2002-06-25  Werner Koch  <wk@gnupg.org>
1298
1299         * protect-tool.c (rsa_key_check): New.
1300         (import_p12_file): New.
1301         (main): New command --p12-import.
1302         * minip12.c, minip12.h: New.
1303
1304 2002-06-24  Werner Koch  <wk@gnupg.org>
1305
1306         * protect-tool.c (read_file): New.
1307         (read_key): Factored most code out to read_file.
1308
1309 2002-06-17  Werner Koch  <wk@gnupg.org>
1310
1311         * agent.h: Add a callback function to the pin_entry_info structure.
1312         * query.c (agent_askpin): Use the callback to check for a correct
1313         PIN.  Removed the start_err_text argument because it is not
1314         anymore needed; changed callers.
1315         * findkey.c (unprotect): Replace our own check loop by a callback.
1316         (try_unprotect_cb): New.
1317         * genkey.c (reenter_compare_cb): New.
1318         (agent_genkey): Use this callback here.  Fixed setting of the pi2
1319         variable and a segv in case of an empty PIN.
1320
1321         * divert-scd.c (getpin_cb): Removed some unused stuff and
1322         explained what we still have to change.
1323
1324 2002-06-12  Werner Koch  <wk@gnupg.org>
1325
1326         * gpg-agent.c (main): New option --disable-pth.
1327
1328 2002-06-11  Werner Koch  <wk@gnupg.org>
1329
1330         * protect-tool.c: Add command --show-keygrip
1331         (show_keygrip): New.
1332
1333 2002-05-23  Werner Koch  <wk@gnupg.org>
1334
1335         * call-scd.c: Seirialized all scdaeom access when using Pth.
1336
1337         * cache.c: Made the cache Pth-thread-safe.
1338         (agent_unlock_cache_entry): New.
1339         * findkey.c (unprotect): Unlock the returned cache value.
1340         * command.c (cmd_get_passphrase): Ditto.
1341
1342         * gpg-agent.c (main): Register pth_read/write with Assuan.
1343
1344 2002-05-22  Werner Koch  <wk@gnupg.org>
1345
1346         * query.c: Serialized all pinentry access when using Pth.
1347
1348         * gpg-agent.c (handle_signal,start_connection_thread)
1349         (handle_connections): New
1350         (main): Use the new Pth stuff to allow concurrent connections.
1351         * command.c (start_command_handler): Add new arg FD so that the
1352         fucntion can also be used for an already connected socket.
1353         * Makefile.am: Link with Pth.
1354
1355 2002-05-14  Werner Koch  <wk@gnupg.org>
1356
1357         * cache.c (housekeeping, agent_put_cache): Use our time() wrapper.
1358
1359 2002-04-26  Werner Koch  <wk@gnupg.org>
1360
1361         * cache.c (agent_put_cache): Reinitialize the creation time and
1362         the ttl when reusing a slot.
1363
1364         * call-scd.c (start_scd): Print debug messages only with debug
1365         flags set.
1366         * query.c (start_pinentry): Ditto.
1367
1368 2002-04-25  Marcus Brinkmann  <marcus@g10code.de>
1369
1370         * agent.h (agent_get_confirmation): Replace paramter prompt with
1371         two parameters ok and cancel.
1372         * query.c (agent_get_confirmation): Likewise.  Implement this.
1373         * trustlist.c (agent_marktrusted): Fix invocation of
1374         agent_get_confirmation.
1375         * divert-scd.c (ask_for_card): Likewise.
1376
1377 2002-04-24  Marcus Brinkmann  <marcus@g10code.de>
1378
1379         * agent.h (struct opt): Add members display, ttyname, ttytype,
1380         lc_ctype, and lc_messages.
1381         * gpg-agent.c (enum cmd_and_opt_values): Add oDisplay, oTTYname,
1382         oTTYtype, oLCctype, and LCmessages.
1383         (main): Handle these options.
1384         * command.c (option_handler): New function.
1385         (register_commands): Register option handler.
1386         * query.c (start_pinentry): Pass the various display and tty
1387         options to the pinentry.
1388
1389 2002-04-05  Werner Koch  <wk@gnupg.org>
1390
1391         * protect-tool.c (show_file): New.  Used as default action.
1392
1393 2002-03-28  Werner Koch  <wk@gnupg.org>
1394
1395         * divert-scd.c (encode_md_for_card): Don't do the pkcs-1 padding,
1396         the scdaemon should take care of it.
1397         (ask_for_card): Hack to not display the trailing zero.
1398
1399 2002-03-11  Werner Koch  <wk@gnupg.org>
1400
1401         * learncard.c (kpinfo_cb): Remove the content restrictions from
1402         the keyID.
1403
1404 2002-03-06  Werner Koch  <wk@gnupg.org>
1405
1406         * learncard.c: New.
1407         * divert-scd.c (ask_for_card): The serial number is binary so
1408         convert it to hex here.
1409         * findkey.c (agent_write_private_key): New.
1410         * genkey.c (store_key): And use it here.
1411         
1412         * pkdecrypt.c (agent_pkdecrypt): Changed the way the diversion is done.
1413         * divert-scd.c (divert_pkdecrypt): Changed interface and
1414         implemented it.
1415
1416 2002-03-05  Werner Koch  <wk@gnupg.org>
1417
1418         * call-scd.c (inq_needpin): New.
1419         (agent_card_pksign): Add getpin_cb args.
1420         (agent_card_pkdecrypt): New.
1421
1422 2002-03-04  Werner Koch  <wk@gnupg.org>
1423
1424         * pksign.c (agent_pksign): Changed how the diversion is done.
1425         * divert-scd.c (divert_pksign): Changed interface and implemented it.
1426         (encode_md_for_card): New.
1427         * call-scd.c (agent_card_pksign): New.
1428
1429 2002-02-28  Werner Koch  <wk@gnupg.org>
1430
1431         * pksign.c (agent_pksign): Detect whether a Smartcard is to be
1432         used and divert the operation in this case.
1433         * pkdecrypt.c (agent_pkdecrypt): Likewise
1434         * findkey.c (agent_key_from_file): Add optional arg shadow_info
1435         and have it return information about a shadowed key.
1436         * protect.c (agent_get_shadow_info): New.
1437
1438         * protect.c (snext,sskip,smatch): Moved to
1439         * sexp-parse.h: New file.
1440         * divert-scd.c: New.
1441         
1442 2002-02-27  Werner Koch  <wk@gnupg.org>
1443
1444         * protect.c (agent_shadow_key): New.
1445
1446         * command.c (cmd_learn): New command LEARN.
1447         * gpg-agent.c: New option --scdaemon-program.
1448         * call-scd.c (start_scd): New. Based on query.c
1449         * query.c: Add 2 more arguments to all uses of assuan_transact.
1450
1451 2002-02-18  Werner Koch  <wk@gnupg.org>
1452
1453         * findkey.c (unprotect): Show an error message for a bad passphrase.
1454
1455         * command.c (cmd_marktrusted): Implemented.
1456         * trustlist.c (agent_marktrusted): New.
1457         (open_list): Add APPEND arg.
1458
1459         * query.c (agent_get_confirmation): New.
1460
1461 2002-02-06  Werner Koch  <wk@gnupg.org>
1462
1463         * cache.c (housekeeping): Fixed linking in the remove case.
1464
1465 2002-02-01  Werner Koch  <wk@gnupg.org>
1466
1467         * gpg-agent.c: New option --default-cache-ttl.
1468         * cache.c (agent_put_cache): Use it.
1469         
1470         * cache.c: Add a few debug outputs.
1471
1472         * protect.c (agent_private_key_type): New.
1473         * agent.h: Add PRIVATE_KEY_ enums.
1474         * findkey.c (agent_key_from_file): Use it to decide whether we
1475         have to unprotect a key.
1476         (unprotect): Cache the passphrase.
1477         
1478         * findkey.c (agent_key_from_file,agent_key_available): The key
1479         files do now require a ".key" suffix to make a script's life
1480         easier. 
1481         * genkey.c (store_key): Ditto.
1482
1483 2002-01-31  Werner Koch  <wk@gnupg.org>
1484
1485         * genkey.c (store_key): Protect the key.
1486         (agent_genkey): Ask for the passphrase.
1487         * findkey.c (unprotect): Actually unprotect the key.
1488         * query.c (agent_askpin): Add an optional start_err_text. 
1489
1490 2002-01-30  Werner Koch  <wk@gnupg.org>
1491
1492         * protect.c: New.  
1493         (hash_passphrase): Based on the GnuPG 1.0.6 version.
1494         * protect-tool.c: New
1495
1496 2002-01-29  Werner Koch  <wk@gnupg.org>
1497
1498         * findkey.c (agent_key_available): New.
1499         * command.c (cmd_havekey): New.
1500         (register_commands): And register new command.
1501
1502 2002-01-20  Werner Koch  <wk@gnupg.org>
1503
1504         * command.c (cmd_get_passphrase): Remove the plus signs.
1505
1506         * query.c (start_pinentry): Send no-grab option to pinentry
1507         * gpg-agent.c (main): Move variable grab as no_grab to agent.h.
1508
1509 2002-01-19  Werner Koch  <wk@gnupg.org>
1510
1511         * gpg-agent.c (main): Disable core dumps.
1512
1513         * cache.c: New.
1514         * command.c (cmd_get_passphrase): Use the cache.
1515         (cmd_clear_passphrase): Ditto.
1516
1517         * gpg-agent.c:  Removed unused cruft and implement the socket
1518         based server.
1519         (my_strusage): Take bug report address from configure.ac.
1520         * command.c (start_command_handler): Add an argument to start as
1521         regular server.
1522         (start_command_handler): Enable Assuan logging.
1523
1524 2002-01-15  Werner Koch  <wk@gnupg.org>
1525
1526         * trustlist.c: New.
1527         * command.c (cmd_istrusted, cmd_listtrusted, cmd_marktrusted): New.
1528
1529 2002-01-07  Werner Koch  <wk@gnupg.org>
1530
1531         * genkey.c: Store the secret part and return the public part.
1532
1533 2002-01-03  Werner Koch  <wk@gnupg.org>
1534
1535         * command.c (cmd_get_passphrase): New.
1536         (cmd_clear_passphrase): New.
1537         * query.c (agent_get_passphrase): New.
1538
1539 2002-01-02  Werner Koch  <wk@gnupg.org>
1540
1541         * genkey.c: New.
1542         * command.c (cmd_genkey): New.
1543
1544         * command.c (rc_to_assuan_status): Removed and changed all callers
1545         to use map_to_assuan_status.
1546         
1547 2001-12-19  Werner Koch  <wk@gnupg.org>
1548
1549         * keyformat.txt: New. 
1550
1551 2001-12-19  Marcus Brinkmann  <marcus@g10code.de>
1552
1553         * query.c (start_pinentry): Add new argument to assuan_pipe_connect.
1554
1555 2001-12-18  Werner Koch  <wk@gnupg.org>
1556
1557         * Makefile.am: Use LIBGCRYPT macros
1558
1559 2001-12-14  Werner Koch  <wk@gnupg.org>
1560
1561         * gpg-agent.c (main): New option --batch.  New option --debug-wait
1562         n, so that it is possible to attach gdb when used in server mode.
1563         * query.c (agent_askpin): Don't ask in batch mode.
1564
1565         * command.c: Removed the conversion macros as they are now in
1566         ../common/util.h.
1567
1568 2001-12-14  Marcus Brinkmann  <marcus@g10code.de>
1569
1570         * query.c (LINELENGTH): Removed.
1571         (agent_askpin): Use ASSUAN_LINELENGTH, not LINELENGTH.
1572
1573 2001-11-19  Werner Koch  <wk@gnupg.org>
1574
1575         * gpg-agent.c: Removed all GUI code, removed code for old
1576         protocol.  New code to use the Assuan protocol as a server and
1577         also to communicate with a new ask-passphrase utility.
1578
1579 2000-11-22  Werner Koch  <wk@gnupg.org>
1580
1581         * gpg-agent.c (main): csh support by Dan Winship, new options --sh
1582         and --csh and set default by consulting $SHELL.
1583
1584 Mon Aug 21 17:59:17 CEST 2000  Werner Koch  <wk@openit.de>
1585
1586         * gpg-agent.c (passphrase_dialog): Cleanup the window and added the
1587         user supplied text to the window.
1588         (main): Fixed segv in gtk_init when used without a command to start.
1589
1590         * gpg-agent.c: --flush option.
1591         (req_flush): New.
1592         (req_clear_passphrase): Implemented.
1593
1594 Fri Aug 18 14:27:14 CEST 2000  Werner Koch  <wk@openit.de>
1595
1596         * gpg-agent.c: New.
1597         * Makefile.am: New.
1598
1599
1600  Copyright 2001, 2002, 2003, 2004, 2005 Free Software Foundation, Inc.
1601
1602  This file is free software; as a special exception the author gives
1603  unlimited permission to copy and/or distribute it, with or without
1604  modifications, as long as this notice is preserved.
1605
1606  This file is distributed in the hope that it will be useful, but
1607  WITHOUT ANY WARRANTY, to the extent permitted by law; without even the
1608  implied warranty of MERCHANTABILITY or FITNESS FOR A PARTICULAR PURPOSE.