Allow importing of web.de generated p12 files
[gnupg.git] / agent / ChangeLog
1 2006-10-23  Werner Koch  <wk@g10code.com>
2
3         * minip12.c (parse_bag_encrypted_data, parse_bag_data): Allow for
4         a salt of 20 bytes.
5
6 2006-10-20  Werner Koch  <wk@g10code.com>
7
8         * Makefile.am (t_common_ldadd): Use GPG_ERROR_LIBS instead -o just -l
9
10 2006-10-19  Werner Koch  <wk@g10code.com>
11
12         * findkey.c (unprotect): Use it to avoid unnecessary calls to
13         agent_askpin.
14         * call-pinentry.c (pinentry_active_p): New.
15
16 2006-10-17  Werner Koch  <wk@g10code.com>
17
18         * Makefile.am (gpg_agent_LDADD): Link to libcommonpth.
19         (gpg_agent_CFLAGS): New.  This allows to only link this with Pth.
20
21 2006-10-16  Werner Koch  <wk@g10code.com>
22
23         * call-pinentry.c (agent_get_confirmation): Map Cancel code here too.
24         * trustlist.c (agent_marktrusted): Return Cancel instead of
25         Not_Confirmed for the first question.
26
27 2006-10-12  Werner Koch  <wk@g10code.com>
28
29         * protect-tool.c (get_passphrase): Fix if !HAVE_LANGINFO_CODESET.
30
31 2006-10-06  Werner Koch  <wk@g10code.com>
32
33         * Makefile.am (AM_CFLAGS): Use PTH version of libassuan.
34         (gpg_agent_LDADD): Ditto.
35
36         * divert-scd.c (divert_pksign): Use PKAUTH for the TLS algo.
37
38 2006-10-05  Werner Koch  <wk@g10code.com>
39
40         * command.c (has_option_name): New.
41         (cmd_sethash): New --hash option.
42         * pksign.c (do_encode_raw_pkcs1): New.
43         (agent_pksign_do): Use it here for the TLS algo.
44         * agent.h (GCRY_MD_USER_TLS_MD5SHA1): New.
45         * divert-scd.c (pksign): Add case for tls-md5sha1.
46         
47         * divert-scd.c (encode_md_for_card): Check that the algo is valid.
48
49 2006-10-04  Werner Koch  <wk@g10code.com>
50
51         * call-pinentry.c (agent_get_passphrase): Changed to return the
52         unencoded passphrase.
53         (agent_askpin, agent_get_passphrase, agent_get_confirmation): Need
54         to map the cancel error.
55         * command.c (send_back_passphrase): New.
56         (cmd_get_passphrase): Use it here.  Also implement --data option.
57         (skip_options): New.
58
59 2006-09-26  Werner Koch  <wk@g10code.com>
60
61         * learncard.c (agent_handle_learn): Send back the keypair
62         information.
63
64 2006-09-25  Werner Koch  <wk@g10code.com>
65
66         * trustlist.c (read_one_trustfile): Allow extra flags.
67         (struct trustitem_s): Replaced KEYFLAGS by a FLAGS struct.
68         Changed all code to use this.
69         (agent_istrusted): New arg CTRL. Changed all callers.  Send back
70         flags.
71         * command.c (agent_write_status): New.
72
73 2006-09-20  Werner Koch  <wk@g10code.com>
74
75         * Makefile.am: Changes to allow parallel make runs.
76
77 2006-09-15  Werner Koch  <wk@g10code.com>
78
79         * trustlist.c: Entirely rewritten.
80         (agent_trustlist_housekeeping): Removed and removed all calls.
81
82 2006-09-14  Werner Koch  <wk@g10code.com>
83
84         Replaced all call gpg_error_from_errno(errno) by
85         gpg_error_from_syserror().
86
87         * call-pinentry.c (start_pinentry): Replaced pipe_connect2 by
88         pipe_connect_ext.
89         * call-scd.c (start_scd): Ditto.
90         * command.c (start_command_handler): Replaced
91         init_connected_socket_server by init_socket_server_ext.
92
93 2006-09-13  Werner Koch  <wk@g10code.com>
94
95         * preset-passphrase.c (main) [W32]: Check for WSAStartup error.
96
97 2006-09-08  Werner Koch  <wk@g10code.com>
98
99         * call-scd.c: Add signal.h as we are referencing SIGUSR2.
100
101 2006-09-06  Marcus Brinkmann  <marcus@g10code.de>
102
103         * Makefile.am (AM_CFLAGS): Add $(GPG_ERR_CFLAGS).
104         (gpg_agent_LDADD): Replace -lgpg-error with $(GPG_ERROR_LIBS).
105
106 2006-09-06  Werner Koch  <wk@g10code.com>
107
108         * query.c: Renamed to ..
109         * call-pinentry.c: .. this.
110
111         * agent.h (out_of_core): Removed.
112         (CTRL): Removed and changed everywhere to ctrl_t.
113
114         Replaced all Assuan error codes by libgpg-error codes.  Removed
115         all map_to_assuan_status and map_assuan_err.
116         
117         * gpg-agent.c (main): Call assuan_set_assuan_err_source to have Assuan
118         switch to gpg-error codes.
119         * command.c (set_error): Adjusted.
120
121 2006-09-04  Werner Koch  <wk@g10code.com>
122
123         * command.c (percent_plus_unescape): New.
124         (cmd_get_val, cmd_putval): New.
125
126 2006-08-29  Werner Koch  <wk@g10code.com>
127
128         * command-ssh.c (stream_read_mpi): Sanity check for early
129         detecting of too large keys.
130         * gpg-agent.c (my_gcry_outofcore_handler): New.
131         (main): Register it.
132         (main): No allocate 32k secure memory (was 16k).
133
134 2006-07-31  Werner Koch  <wk@g10code.com>
135
136         * preset-passphrase.c (make_hexstring): For consistency use
137         xtrymalloc and changed caller to use xfree.  Fixed function
138         comment.
139
140 2006-07-29  Marcus Brinkmann  <marcus@g10code.de>
141
142         * preset-passphrase.c (preset_passphrase): Do not strip off last
143         character of passphrase.
144         (make_hexstring): New function.
145         * command.c (cmd_preset_passphrase): Use parse_hexstring to syntax
146         check passphrase argument.  Truncate passphrase at delimiter.
147
148 2006-07-24  Werner Koch  <wk@g10code.com>
149
150         * minip12.c (build_key_bag): New args SHA1HASH and
151         KEYIDSTR. Append bag Attributes if these args are given.
152         (build_cert_sequence): ditto.
153         (p12_build): Calculate certificate hash and pass to build
154         functions.
155
156 2006-07-21  Werner Koch  <wk@g10code.com>
157
158         * minip12.c (oid_pkcs_12_keyBag): New.
159         (parse_bag_encrypted_data): New arg R_RESULT. Support keybags and
160         return the key object. 
161         (p12_parse): Take new arg into account.  Free RESULT on error.
162
163 2006-06-26  Werner Koch  <wk@g10code.com>
164
165         * gpg-agent.c (handle_signal): Print info for SIGUSR2 only in
166         verbose mode.
167
168 2006-06-22  Werner Koch  <wk@g10code.com>
169
170         * command-ssh.c (make_cstring): Use memcpy instead of strncpy.
171         (ssh_receive_mpint_list, sexp_key_extract, data_sign): Use
172         xtrycalloc instead of xtrymalloc followed by memset.
173
174 2006-06-20  Werner Koch  <wk@g10code.com>
175
176         * minip12.c (create_final): New arg PW. Add code to calculate the
177         MAC.
178
179 2006-06-09  Marcus Brinkmann  <marcus@g10code.de>
180
181         * Makefile.am (gpg_agent_LDADD): Add $(NETLIBS).
182         (gpg_protect_tool_LDADD): Likewise.
183         (gpg_preset_passphrase_LDADD): Likewise.
184
185 2006-04-09  Moritz Schulte  <moritz@g10code.com>
186
187         * command-ssh.c (ssh_request_process): Removed FIXME mentioning a
188         possible DoS attack.
189
190 2006-04-01  Moritz Schulte  <moritz@g10code.com>
191
192         * command-ssh.c (ssh_identity_register): Make KEY_GRIP_RAW be 20
193         instead of 21 bytes long; do not fill KEY_GRIP_RAW[20] with NUL
194         byte - KEY_GRIP_RAW is a raw binary string anyway.
195
196 2006-02-09  Werner Koch  <wk@g10code.com>
197
198         * call-scd.c (struct scd_local_s): New field next_local.
199         (scd_local_list): New.
200         (start_scd): Put new local into list.
201         (agent_reset_scd): Remove it from the list.
202         (agent_scd_check_aliveness): Here is the actual reason why we need
203         all this stuff.
204         (agent_reset_scd): Send the new command RESTART instead of RESET.
205
206 2005-12-16  Werner Koch  <wk@g10code.com>
207
208         * minip12.c (cram_octet_string): New
209         (p12_parse): Use it for NDEFed bags.
210         (parse_bag_data): Ditto.
211         (string_to_key, set_key_iv, crypt_block): New arg SALTLEN.
212         (p12_build): Use old value 8 for new arg.
213         (parse_bag_encrypted_data, parse_bag_data): Allow for salts of 8
214         to 16 bytes.  Add new arg R_CONSUMED.
215
216 2005-11-24  Werner Koch  <wk@g10code.com>
217
218         * minip12.c (p12_parse): Fixed for case that the key object comes
219         prior to the certificate.
220
221 2005-10-19  Werner Koch  <wk@g10code.com>
222
223         * divert-scd.c (getpin_cb): Hack to use it for a keypad message.
224
225         * call-scd.c (inq_needpin): Reworked to support the new KEYPADINFO.
226
227         * query.c (start_pinentry): Keep track of the owner.
228         (popup_message_thread, agent_popup_message_start) 
229         (agent_popup_message_stop, agent_reset_query): New.
230         * command.c (start_command_handler): Make sure a popup window gets
231         closed.
232
233 2005-10-08  Marcus Brinkmann  <marcus@g10code.de>
234
235         * Makefile.am (gpg_protect_tool_LDADD): Add ../gl/libgnu.a.
236         (gpg_preset_passphrase_LDADD, t_common_ldadd): Likewise.
237         (gpg_agent_LDADD): Add ../gl/libgnu.a after ../common/libcommon.a.
238
239 2005-09-16  Werner Koch  <wk@g10code.com>
240
241         * minip12.c (build_key_sequence, build_cert_sequence): Fixed
242         padding.
243
244 2005-09-15  Moritz Schulte  <moritz@g10code.com>
245
246         * t-protect.c (test_agent_protect): Implemented.
247         (main): Disable use of secure memory.
248
249 2005-09-09  Werner Koch  <wk@g10code.com>
250
251         * minip12.c (p12_build): Oops, array needs to be larger for the
252         certificate.
253         (build_cert_bag): Fixed yesterdays change.
254
255         * command-ssh.c (card_key_available): Let the card handler decide
256         whether the card is supported here.  Also get a short serial
257         number to return from the card handler.
258
259 2005-09-08  Werner Koch  <wk@g10code.com>
260
261         * minip12.c (build_cert_bag): Use a non constructed object.
262         i.e. 0x80 and not 0xa0.
263
264 2005-08-16  Werner Koch  <wk@g10code.com>
265
266         * gpg-agent.c (main): Use a default file name for --write-env-file.
267
268 2005-07-25  Werner Koch  <wk@g10code.com>
269
270         * findkey.c (agent_public_key_from_file): Fixed array assignment.
271         This was the cause for random segvs.
272
273 2005-06-29  Werner Koch  <wk@g10code.com>
274
275         * command-ssh.c (data_sign): Removed empty statement.
276
277 2005-06-21  Werner Koch  <wk@g10code.com>
278
279         * minip12.c (create_final): Cast size_t to ulong for printf. 
280         (build_key_bag, build_cert_bag, build_cert_sequence): Ditto.
281
282 2005-06-16  Werner Koch  <wk@g10code.com>
283
284         * protect-tool.c (make_advanced): Makde RESULT a plain char.
285         * call-scd.c (unescape_status_string): Need to cast unsigned char*
286         for strcpy.
287         (agent_card_pksign): Made arg R_BUF an unsigned char**.
288         * divert-scd.c (divert_pksign): Made SIGVAL unsigned char*.
289         (encode_md_for_card): Initialize R_VAL and R_LEN.
290         * genkey.c (store_key): Made BUF unsigned.
291         * protect.c (do_encryption): Ditto.
292         (do_encryption): Made arg PROTBEGIN unsigned. Initialize RESULT
293         and RESULTLEN even on error.
294         (merge_lists): Need to cast unsigned char * for strcpy. Initialize 
295         RESULTand RESULTLEN even on error.
296         (agent_unprotect): Likewise for strtoul.
297         (make_shadow_info): Made P and INFO plain char.
298         (agent_shadow_key): Made P plain char.
299
300 2005-06-15  Werner Koch  <wk@g10code.com>
301
302         * query.c (agent_get_passphrase): Made HEXSTRING a char*.
303         * command-ssh.c (ssh_key_grip): Made arg BUFFER unsigned.
304         (ssh_key_grip): Simplified.
305         (data_sign): Initialize variables with the definition.
306         (ssh_convert_key_to_blob): Make sure that BLOB and BLOB_SIZE
307         are set to NULL on error.  Cool, gcc-4 detects uninitialized stuff
308         beyond function boundaries; well it can't know that we do error
309         proper error handling so that this was not a real error.
310         (file_to_buffer): Likewise for BUFFER and BUFFER_N.
311         (data_sign): Likewise for SIG and SIG_N.
312         (stream_read_byte): Set B to a value even on error.
313         * command.c (cmd_genkey): Changed VALUE to char.
314         (cmd_readkey): Cast arg for gcry_sexp_sprint.
315         * agent.h (struct server_control_s): Made KEYGRIP unsigned.
316
317 2005-06-13  Werner Koch  <wk@g10code.com>
318
319         * command-ssh.c (start_command_handler_ssh): Reset the SCD.
320
321 2005-06-09  Werner Koch  <wk@g10code.com>
322
323         * gpg-agent.c (create_socket_name): New option --max-cache-ttl-ssh.
324         * cache.c (housekeeping): Use it.
325         (agent_put_cache): Use a switch to get the default ttl so that it
326         is easier to add more cases.
327
328 2005-06-06  Werner Koch  <wk@g10code.com>
329
330         * gpg-agent.c: New option --default-cache-ttl-ssh.
331         * agent.h (cache_mode_t): New.
332         * pksign.c (agent_pksign_do): New arg CACHE_MODE to replace the
333         ARG IGNORE_CACHE. Changed all callers.
334         (agent_pksign): Ditto.
335         * findkey.c (agent_key_from_file): Ditto. Canged all callers.
336         (unprotect): Ditto.
337         * command-ssh.c (data_sign): Use CACHE_MODE_SSH.
338         * cache.c (agent_get_cache): New arg CACHE_MODE.
339         (agent_put_cache): Ditto.  Store it in the cache.
340
341         * query.c (agent_query_dump_state, dump_mutex_state): New.
342         (unlock_pinentry): Reset the global context before releasing the
343         mutex.
344         * gpg-agent.c (handle_signal): Dump query.c info on SIGUSR1.
345
346         * call-scd.c (agent_scd_check_aliveness): Always do a waitpid and
347         add a timeout to the locking.
348
349 2005-06-03  Werner Koch  <wk@g10code.com>
350
351         * command.c (cmd_updatestartuptty): New.
352
353         * gpg-agent.c: New option --write-env-file.
354         
355         * gpg-agent.c (handle_connections): Make sure that the signals we
356         are handling are not blocked.Block signals while creating new
357         threads.
358
359 2005-06-02  Werner Koch  <wk@g10code.com>
360
361         * call-scd.c (agent_scd_dump_state, dump_mutex_state): New.
362         * gpg-agent.c (handle_signal): Print it on SIGUSR1.
363         (handle_connections): Include the file descriptor into the
364         threadnames.
365
366 2005-06-01  Werner Koch  <wk@g10code.com>
367
368         * gpg-agent.c: Include setenv.h.
369
370 2005-05-31  Werner Koch  <wk@g10code.com>
371
372         * agent.h (out_of_core): s/__inline__/inine.  Noted by Ray Link.
373
374 2005-05-25  Werner Koch  <wk@g10code.com>
375
376         * gpg-agent.c (main): Do not unset the DISPLAY when we are
377         continuing as child.
378
379 2005-05-24  Werner Koch  <wk@g10code.com>
380
381         * call-scd.c (inq_needpin): Skip leading spaces in of PIN
382         description.
383         * divert-scd.c (getpin_cb): Enhanced to cope with description
384         flags.
385         * query.c (agent_askpin): Add arg PROMPT_TEXT. Changed all
386         callers.
387
388 2005-05-21  Werner Koch  <wk@g10code.com>
389
390         * call-scd.c (start_scd): Don't test for an alive scdaemon here.
391         (agent_scd_check_aliveness): New.
392         * gpg-agent.c (handle_tick): Test for an alive scdaemon.
393         (handle_signal): Print thread info on SIGUSR1.
394
395 2005-05-20  Werner Koch  <wk@g10code.com>
396
397         * protect-tool.c: New option --canonical.
398         (show_file): Implement it.
399
400         * keyformat.txt: Define the created-at attribute for keys.
401
402 2005-05-18  Werner Koch  <wk@g10code.com>
403
404         * divert-scd.c (ask_for_card): Removed the card reset kludge.
405
406 2005-05-17  Werner Koch  <wk@g10code.com>
407
408         * call-scd.c (unlock_scd): Add new arg CTRL. Changed all callers.
409         (start_scd): Reoworked to allow for additional connections.
410         * agent.h (ctrl_t): Add local data for the SCdaemon.
411         * command.c (start_command_handler): Release SERVER_LOCAL.
412
413         * gpg-agent.c (create_server_socket): Use xmalloc.
414         (main): Removed option --disable-pth a dummy.  Removed non-pth
415         code path.
416         (cleanup_sh): Removed.  Not needed anymore.
417
418 2005-05-05  Moritz Schulte  <moritz@g10code.com>
419
420         * command-ssh.c (ssh_key_to_buffer): Rename to ...
421         (ssh_key_to_protected_buffer): ... this; change callers.
422         Improved documentation.
423         Use ssh_key_grip(), where gcry_pk_get_keygrip() has been used
424         before.
425         (ssh_handler_sign_request): Removed unusued variable P.
426
427 2005-04-20  Moritz Schulte  <moritz@g10code.com>
428
429         * command-ssh.c (ssh_handler_request_identities): Removed
430         debugging code (sleep call), which was commited unintenionally.
431
432 2005-04-20  Werner Koch  <wk@g10code.com>
433
434         * minip12.c (parse_bag_encrypted_data): Fix the unpadding hack.
435
436         * gpg-agent.c: New option --disable-scdaemon.
437         (handle_connections): Add time event to drive ...
438         (handle_tick): New function.
439         (main): Record the parent PID. Fixed segv when using ssh and a
440         command.
441
442         * call-scd.c (start_scd): Take care of this option.
443
444 2005-04-03  Moritz Schulte  <moritz@g10code.com>
445
446         * command-ssh.c (ssh_request_spec): New member: secret_input.
447         (REQUEST_SPEC_DEFINE): New argument: secret_input.
448         (request_specs): Add secret_input flag.
449         (request_spec_lookup): New function ...
450         (ssh_request_process): ... use it here; depending on secret_input
451         flag allocate secure or non-secure memory.
452
453 2005-03-02  Moritz Schulte  <moritz@g10code.com>
454
455         * command-ssh.c (sexp_key_extract): Removed FIXME, since
456         xtrymallos does set errno correctly by now.
457         (sexp_extract_identifier): Remove const attribute from identifier.
458         (ssh_handler_request_identities): Remove const attribute from
459         key_type; removes ugly casts and FIXME.
460         (sexp_key_extract): Remove const attribute from comment.
461         (ssh_send_key_public): Remove const attribute from
462         key_type/comment; removes ugly cast.
463         (data_sign): Remove const attribute from identifier; removes ugly
464         cast.
465         (key_secret_to_public): Remove const attribute from comment;
466         removes ugly cast.
467         (ssh_handler_sign_request): Remove const attribute from p.
468         (sexp_key_extract): Use make_cstring().
469         (ssh_key_extract_comment): Likewise.
470         (ssh_key_to_buffer): Use secure memory for memory area to hold the
471         key S-Expression.
472         Added more comments.
473
474 2005-02-25  Werner Koch  <wk@g10code.com>
475
476         * findkey.c (modify_description): Keep invalid % escapes, so that
477         %0A may pass through.
478
479         * agent.h (server_control_s): New field USE_AUTH_CALL.
480         * call-scd.c (agent_card_pksign): Make use of it.
481         * command-ssh.c (data_sign): Set the flag.
482         (ssh_send_key_public): New arg OVERRIDE_COMMENT.
483         (card_key_available): Add new arg CARDSN.
484         (ssh_handler_request_identities): Use the card s/n as comment.
485         (sexp_key_extract): Use GCRYMPI_FMT_STD.
486         (data_sign): Ditto.
487
488         * learncard.c (make_shadow_info): Moved to ..
489         * protect.c (make_shadow_info): .. here. Return NULL on malloc
490         failure. Made global.
491         * agent.h: Add prototype.
492
493 2005-02-24  Werner Koch  <wk@g10code.com>
494
495         * call-scd.c (unescape_status_string): New. Actual a copy of
496         ../g10/call-agent.c
497         (card_getattr_cb, agent_card_getattr): New.
498
499         * command-ssh.c (card_key_available): New.
500         (ssh_handler_request_identities): First see whether a card key is
501         available.
502
503         * gpg-agent.c (handle_connections): Need to check for events if
504         select returns with -1.
505
506 2005-02-23  Werner Koch  <wk@g10code.com>
507
508         * command-ssh.c (get_passphrase): Removed.
509         (ssh_identity_register): Partly rewritten.
510         (open_control_file, search_control_file, add_control_entry): New.
511         (ssh_handler_request_identities): Return only files listed in our
512         control file.
513
514         * findkey.c (unprotect): Check for allocation error.
515
516         * agent.h (opt): Add fields to record the startup terminal
517         settings.
518         * gpg-agent.c (main): Record them and do not force keep display
519         with --enable-ssh-support.
520         * command-ssh.c (start_command_handler_ssh): Use them here.
521
522         * gpg-agent.c: Renamed option --ssh-support to
523         --enable-ssh-support.
524
525         * command.c (cmd_readkey): New.
526         (register_commands): Register new command "READKEY".
527
528         * command-ssh.c (ssh_request_process): Improved logging.
529
530         * findkey.c (agent_write_private_key): Always use plain open.
531         Don't depend on an umask for permissions.
532         (agent_key_from_file): Factored file reading code out to ..
533         (read_key_file): .. new function.
534         (agent_public_key_from_file): New.
535
536 2005-02-22  Werner Koch  <wk@g10code.com>
537
538         * command-ssh.c (stream_read_string): Removed call to abort on
539         memory error because the CVS version of libgcrypt makes sure
540         that ERRNO gets always set on error even with a faulty user
541         supplied function.
542
543 2005-02-19  Moritz Schulte  <moritz@g10code.com>
544
545         * command-ssh.c (ssh_receive_mpint_list): Slightly rewritten, do
546         not use elems_secret member of key_spec.
547         (ssh_key_type_spec): Removed member: elems_secret.
548         (ssh_key_types): Removed elems_secret data.
549         (ssh_sexp_construct): Renamed to ...
550         (sexp_key_construct): ... this; changed callers.
551         (ssh_sexp_extract): Renamed to ...
552         (sexp_key_extract): ... this; changed callers.
553         (ssh_sexp_extract_key_type): Renamed to ...
554         (sexp_extract_identifier): ... this; changed callers; use
555         make_cstring().
556         Added more comments.
557
558 2005-02-18  Moritz Schulte  <moritz@g10code.com>
559
560         * command-ssh.c (ssh_sexp_construct): Rewritten generation of sexp
561         template, clarified.
562         (ssh_sexp_extract): Support shadowed-private-key-sexp; treat
563         protected-private key and shadowed-private-key as public keys.
564         (key_secret_to_public): Rewritten: simply use ssh_sexp_extract()
565         and ssh_sexp_construct().
566
567 2005-02-15  Werner Koch  <wk@g10code.com>
568
569         * findkey.c (modify_description): Don't increment OUT_LEN during
570         the second pass.
571
572 2005-02-14  Moritz Schulte  <moritz@g10code.com>
573
574         * command-ssh.c (es_read_byte): Renamed to ...
575         (stream_es_read_byte): ... this; changed callers.
576         (es_write_byte): Renamed to ...
577         (stream_write_byte): ... this; changed callers.
578         (es_read_uint32): Renamed to ...
579         (stream_read_uint32): ... this; changed callers.
580         (es_write_uint32): Renamed to ...
581         (stream_write_uint32): ... this; changed callers.
582         (es_read_data): Renamed to ...
583         (stream_read_data): ... this; changed callers.
584         (es_write_data): Renamed to ...
585         (stream_write_data): ... this; changed callers.
586         (es_read_string): Renamed to ...
587         (stream_read_string): ... this; changed callers.
588         (es_read_cstring): Renamed to ...
589         (stream_read_cstring): ... this; changed callers.
590         (es_write_string): Renamed to ...
591         (stream_write_string): ... this; changed callers.
592         (es_write_cstring): Renamed to ...
593         (stream_write_cstring): ... this; changed callers.
594         (es_read_mpi): Renamed to ...
595         (stream_read_mpi): ... this; changed callers.
596         (es_write_mpi): Renamed to ...
597         (stream_write_mpi): ... this; changed callers.
598         (es_copy): Renamed to ...
599         (stream_copy): ... this; changed callers.
600         (es_read_file): Renamed to ...
601         (file_to_buffer): ... this; changed callers.
602         (ssh_identity_register): Removed variable description_length;
603         changed code to use asprintf for description.
604         (stream_write_uint32): Do not filter out the last byte of shift
605         expression.
606         (uint32_construct): New macro ...
607         (stream_read_uint32): ... use it; removed unnecessary cast.
608
609 2005-02-03  Werner Koch  <wk@g10code.com>
610
611         * agent.h (agent_exit): Add JNLIB_GCC_A_NR to indicate that this
612         function won't return.
613
614         * gpg-agent.c (check_for_running_agent): Initialize pid to a
615         default value if not needed.
616
617         * command-ssh.c: Removed stdint.h.  s/byte_t/unsigned char/,
618         s/uint32/u32/ becuase that is what we have always used in GnuPG.
619         (ssh_request_specs): Moved to top of file.
620         (ssh_key_types): Ditto.
621         (make_cstring): Ditto.
622         (data_sign): Don't use a variable for the passphrase prompt, make
623         it translatable.
624         (ssh_request_process): 
625         
626
627         * findkey.c (modify_description): Renamed arguments for clarity,
628         polished documentation.  Make comment a C-string.  Fixed case of
629         DESCRIPTION being just "%".
630         (agent_key_from_file): Make sure comment string to a C-string.
631
632         * gpg-agent.c (create_socket_name): Cleanup the implemntation, use
633         DIMof, agent_exit, removed superflous args and return the
634         allocated string as value.  Documented.  Changed callers.
635         (create_server_socket): Cleanups similar to above.  Changed callers.
636         (cleanup_do): Renamed to ..
637         (remove_socket): .. this.  Changed caller.
638         (handle_connections): The signals are to be handled in the select
639         and not in the accept.  Test all FDs after returning from a
640         select.  Remove the event tests from the accept calls.  The select
641         already assured that the accept won't block.
642
643 2005-01-29  Moritz Schulte  <moritz@g10code.com>
644
645         * command-ssh.c (ssh_handler_request_identities)
646         (ssh_handler_sign_request, ssh_handler_add_identity)
647         (ssh_handler_remove_identity, ssh_handler_remove_all_identities)
648         (ssh_handler_lock, ssh_handler_unlock): Changed to return an error
649         code instead of a boolean.
650         (ssh_request_process): Changed to return a boolean instead of an
651         error; adjust caller.
652         (ssh_request_handle_t): Adjusted type.
653         (ssh_request_spec): New member: identifier.
654         (REQUEST_SPEC_DEFINE): New macro; use it for initialization of
655         request_specs[].
656         (ssh_request_process): In debugging mode, log identifier of
657         handler to execute.
658         (start_command_handler_ssh): Moved most of the stream handling
659         code ...
660         (ssh_request_process): ... here.
661
662 2005-01-28  Moritz Schulte  <moritz@g10code.com>
663
664         * command-ssh.c (ssh_handler_add_identity): Pass ctrl to
665         ssh_identity_register().
666         (ssh_identity_register): New argument: ctrl; pass ctrl to
667         get_passphrase().
668         (get_passphrase): Pass ctrl instead of NULL to agent_askpin().
669         (start_command_handler_ssh): Use agent_init_default_ctrl();
670         deallocate structure members, which might be dynamically
671         allocated.
672         (lifetime_default): Removed variable.
673         (ssh_handler_add_identity): Fix ttl handling; renamed variable
674         `death' to `ttl'.
675         (ssh_identity_register): Fix key grip handling.
676
677 2005-01-26  Moritz Schulte  <moritz@g10code.com>
678
679         * command-ssh.c (ssh_handler_sign_request): Confirm to agent
680         protocol in case of failure.
681
682         * command-ssh.c: New file.
683
684         * Makefile.am (gpg_agent_SOURCES): New source file: command-ssh.c.
685
686         * findkey.c (modify_description): New function.
687         (agent_key_from_file): Support comment field in key s-expressions.
688
689         * gpg-agent.c (enum cmd_and_opt_values): New item: oSSHSupport.
690         (opts) New entry for oSSHSupport.
691         New variable: socket_name_ssh.
692         (cleanup_do): New function based on cleanup().
693         (cleanup): Use cleanup_do() for socket_name and socket_name_ssh.
694         (main): New switch case for oSSHSupport.
695         (main): Move socket name creation code to ...
696         (create_socket_name): ... this new function.
697         (main): Use create_socket_name() for creating socket names for
698         socket_name and for socket_name_ssh in case ssh support is
699         enabled.
700         Move socket creation code to ...
701         (create_server_socket): ... this new function.
702         (main): Use create_server_socket() for creating sockets.
703         In case standard_socket is set, do not only store a socket name in
704         socket_name, but also in socket_name_ssh.
705         Generate additional environment info strings for ssh support.
706         Pass additional ssh socket argument to handle_connections.
707         (start_connection_thread_ssh): New function.
708         (handle_connections): Use select to multiplex between gpg-agent
709         and ssh-agent protocol.
710
711         * agent.h (struct opt): New member: ssh_support.
712         (start_command_handler_ssh): Add prototype.
713
714 2005-01-04  Werner Koch  <wk@g10code.com>
715
716         * trustlist.c (agent_marktrusted): Use "Cancel" for the first
717         confirmation and made the strings translatable.
718
719         * cache.c (agent_put_cache): Fix the test for using the default
720         TTL.
721
722 2004-12-21  Werner Koch  <wk@g10code.com>
723
724         * preset-passphrase.c (preset_passphrase): Handle --passphrase.
725
726         * Makefile.am (gpg_preset_passphrase_LDADD): Reorder libs so that
727         pwquery may use stuff from jnlib.  Conditionally add -lwsock2
728         (gpg_protect_tool_LDADD): Ditto.
729
730         * preset-passphrase.c (main): Use default_homedir().
731         (main) [W32]: Initialize sockets.
732
733 2004-12-21  Marcus Brinkmann  <marcus@g10code.de>
734
735         * Makefile.am (libexec_PROGRAMS): Add gpg-preset-passphrase.
736         (gpg_preset_passphrase_SOURCES, gpg_preset_passphrase_LDADD): New
737         targets.
738         * agent.h (opt): New member allow_cache_passphrase.
739         * cache.c (housekeeping): Check if R->ttl is not negative.
740         (agent_put_cache): Allow ttl to be negative.
741         * command.c (parse_hexstring): Allow something to follow the
742         hexstring.
743         (cmd_cache_passphrase): New function.
744         (register_commands): Add it.
745         * gpg-agent.c: Handle --allow-preset-passphrase.
746         * preset-passphrase.c: New file.
747
748 2004-12-21  Werner Koch  <wk@g10code.com>
749
750         * gpg-agent.c (main): Use default_homedir().
751         * protect-tool.c (main): Ditto. 
752
753 2004-12-20  Werner Koch  <wk@g10code.com>
754
755         * gpg-agent.c (main) [W32]: Now that Mutexes work we can remove
756         the pth_init kludge.
757         (main): Add new options --[no-]use-standard-socket.
758         (check_for_running_agent): Check whether it is running on the
759         standard socket.
760
761         * call-scd.c (init_membuf, put_membuf, get_membuf): Removed.  We
762         now use the identical implementation from ../common/membuf.c.
763
764         * pksign.c (agent_pksign): Changed arg OUTFP to OUTBUF and use
765         membuf functions to return the value.
766         * pkdecrypt.c (agent_pkdecrypt): Ditto.
767         * genkey.c (agent_genkey): Ditto.
768         * command.c (cmd_pksign, cmd_pkdecrypt, cmd_genkey): Replaced
769         assuan_get_data_fp() by a the membuf scheme.
770         (clear_outbuf, write_and_clear_outbuf): New.
771
772 2004-12-19  Werner Koch  <wk@g10code.com>
773
774         * query.c (initialize_module_query): New.
775         * call-scd.c (initialize_module_call_scd): New.
776         * gpg-agent.c (main): Call them.
777         
778 2004-12-18  Werner Koch  <wk@g10code.com>
779
780         * gpg-agent.c (main):  Remove special Pth initialize.
781
782         * agent.h (map_assuan_err): Define in terms of
783         map_assuan_err_with_source.
784
785 2004-12-17  Moritz Schulte  <moritz@g10code.com>
786
787         * query.c: Undo change from 2004-12-05.
788
789 2004-12-15  Werner Koch  <wk@g10code.com>
790
791         * gpg-agent.c [W32]: Various hacks to make it work.
792
793         * findkey.c (agent_write_private_key) [W32]: Adjust open call.
794
795         * call-scd.c (start_scd) [W32]: Don't check whether the daemon
796         didn't died.  To hard to do under Windows.
797         (start_scd) [W32]: Disable sending of the event signal option.
798
799         * protect-tool.c (read_file, export_p12_file) [W32]: Use setmode
800         to get stdout and stin into binary mode.
801
802 2004-12-05  Moritz Schulte  <moritz@g10code.com>
803
804         * query.c (start_pinentry): Allow CTRL be NULL.
805
806 2004-10-22  Werner Koch  <wk@g10code.com>
807
808         * gpg-agent.c (parse_rereadable_options): Return "not handled"
809         when the log file has not beend hadled.  This is will let the main
810         option processing continue. Fixed a bug introduced on 2004-09-4
811         resulting in logging to stderr until a HUP has been given.
812         (main): Don't close the listen FD.
813
814 2004-09-30  Werner Koch  <wk@g10code.com>
815
816         * Makefile.am: Adjusted from gettext 1.14.
817
818 2004-09-29  Werner Koch  <wk@g10code.com>
819
820         * minip12.c (parse_bag_encrypted_data): Print error if a bad
821         passphrase has been given.
822
823 2004-09-28  Werner Koch  <wk@g10code.com>
824
825         * protect.c (agent_unprotect): Fixed wiping of CLEARTEXT.  Thanks
826         to Moritz for pointing this out.
827
828 2004-09-25  Moritz Schulte  <moritz@g10code.com>
829         
830         * agent.h: Declare: agent_pksign_do.
831         (struct server_control_s): New member: raw_value.
832         
833         * pksign.c (do_encode_md): New argument: raw_value; support
834         generation of raw (non-pkcs1) data objects; adjust callers.
835         (agent_pksign_do): New function, based on code ripped
836         out from agent_pksign.
837         (agent_pksign): Use agent_pksign_do.
838
839         * command.c (start_command_handler): Set ctrl.digest.raw_value.
840         
841 2004-09-09  Werner Koch  <wk@g10code.de>
842
843         * gpg-agent.c (check_for_running_agent): New.
844         (main): The default action is now to check for an already running
845         agent.
846         (parse_rereadable_options): Set logfile only on reread.
847         (main): Do not print the "is development version" note.
848
849 2004-08-20  Werner Koch  <wk@g10code.de>
850
851         * gpg-agent.c: New option --max-cache-ttl.  Suggested by Alexander
852         Belopolsky.
853         * cache.c (housekeeping): Use it here instead of the hardwired
854         default of 1 hour.
855
856         * query.c (start_pinentry): Use a timeout for the pinentry lock.
857
858 2004-08-18  Werner Koch  <wk@g10code.de>
859
860         * protect-tool.c (get_passphrase): Make sure that the default
861         prompts passed to gpg-agent are utf-8 encoded. Add new prompt values.
862         (import_p12_file, import_p12_file, export_p12_file): Changed calls
863         to get_passphrase so that better prompts are displayed.
864         (get_new_passphrase): New.
865
866 2004-07-22  Werner Koch  <wk@g10code.de>
867
868         * trustlist.c (read_list): Allow colons in the fingerprint.
869         (headerblurb): Rephrased.
870
871         * gpg-agent.c (handle_connections): Increase the stack size ot 256k.
872
873 2004-06-20  Moritz Schulte  <moritz@g10code.com>
874
875         * gpg-agent.c: Include <sys/stat.h> (build fix for BSD).
876
877 2004-05-11  Werner Koch  <wk@gnupg.org>
878
879         * gpg-agent.c (handle_signal): Reload the trustlist on SIGHUP.
880         (start_connection_thread): Hack to simulate a ticker.
881         * trustlist.c (agent_trustlist_housekeeping) 
882         (agent_reload_trustlist): New.  Protected all global functions
883         here with a simple counter which is sufficient for Pth.
884
885 2004-05-03  Werner Koch  <wk@gnupg.org>
886
887         * gpg-agent.c: Remove help texts for options lile --lc-ctype.
888         (main): New option --allow-mark-trusted. 
889         * trustlist.c (agent_marktrusted): Use it here.
890
891 2004-04-30  Werner Koch  <wk@gnupg.org>
892
893         * protect-tool.c: New option --enable-status-msg.
894         (store_private_key): Print status messages for imported keys.
895         (read_and_unprotect): Ditto for bad passphrase.
896
897         * gpg-agent.c (parse_rereadable_options): New arg REREAD.  Allow
898         changing oLogFile.
899         (current_logfile): New.
900
901 2004-04-26  Werner Koch  <wk@gnupg.org>
902
903         * call-scd.c (start_scd): Do not register an event signal if we
904         are running as a pipe server.
905
906 2004-04-21  Werner Koch  <wk@gnupg.org>
907
908         * call-scd.c (start_scd): Send event-signal option. Always check
909         that the scdaemon is still running.
910
911         * gpg-agent.c (handle_signal): Do not use SIGUSR{1,2} anymore for
912         changing the verbosity.
913
914 2004-04-16  Werner Koch  <wk@gnupg.org>
915
916         * gpg-agent.c (main): Tell the logging code that we are running
917         detached.
918
919 2004-04-06  Werner Koch  <wk@gnupg.org>
920
921         * gpg-agent.c (main): Use new libgcrypt thread library register
922         scheme.
923
924 2004-03-23  Marcus Brinkmann  <marcus@g10code.de>
925
926         * gpg-agent.c (main): For now, always print the default config
927         file name for --gpgconf-list.
928
929 2004-03-17  Werner Koch  <wk@gnupg.org>
930
931         * gpg-agent.c (main) <gpgconf>: Fixed default value quoting.
932
933 2004-03-16  Werner Koch  <wk@gnupg.org>
934
935         * gpg-agent.c (parse_rereadable_options): Use the new
936         DEFAULT_CACHE_TTL macro.
937         (main): Updated --gpgconf-list output.
938
939 2004-02-21  Werner Koch  <wk@gnupg.org>
940
941         * command.c (cmd_passwd): Take acount of a key description.
942
943         * genkey.c (reenter_compare_cb): Do not set the error text.
944         (agent_protect_and_store, agent_genkey): Force a re-enter after a
945         non-matching passphrase.
946         * query.c (agent_askpin): Add new arg INITIAL_ERRTEXT; changed
947         all callers.
948
949 2004-02-19  Werner Koch  <wk@gnupg.org>
950
951         * protect-tool.c: New options --have-cert and --prompt.
952         (export_p12_file): Read a certificate from STDIN and pass it to
953         p12_build.  Detect a keygrip and construct the filename in that
954         case.  Unprotcet a key if needed.  Print error messages for key
955         formats we can't handle.
956         (release_passphrase): New.
957         (get_passphrase): New arg PROMPTNO. Return the allocated
958         string. Changed all callers.
959
960         * minip12.c: Revamped the build part.
961         (p12_build): New args CERT and CERTLEN.  
962
963 2004-02-18  Werner Koch  <wk@gnupg.org>
964
965         * protect-tool.c (main): Setup the used character set.
966         * gpg-agent.c (main): Ditto.
967
968         * gpg-agent.c (set_debug): New.  New option --debug-level.
969         (main): New option --gpgconf-list.
970
971 2004-02-17  Werner Koch  <wk@gnupg.org>
972
973         * pksign.c (do_encode_md): Cleaned up by using gcry_sexp_build.
974
975         * Makefile.am (gpg_protect_tool_SOURCES): Removed
976         simple-pwquery.[ch], as we once moved it to ../common.
977
978 2004-02-13  Werner Koch  <wk@gnupg.org>
979
980         * command.c (cmd_setkeydesc): New.
981         (register_commands): Add command SETKEYDESC.
982         (cmd_pksign, cmd_pkdecrypt): Use the key description.
983         (reset_notify): Reset the description.
984         * findkey.c (unprotect): Add arg DESC_TEXT.
985         (agent_key_from_file): Ditto.
986         * pksign.c (agent_pksign): Ditto.
987         * pkdecrypt.c (agent_pkdecrypt): Ditto. Made CIPHERTEXT an
988         unsigned char*.
989
990         * protect-tool.c (main): New options --no-fail-on-exist, --homedir.
991         (store_private_key): Use them here.
992
993 2004-02-12  Werner Koch  <wk@gnupg.org>
994
995         * protect-tool.c (read_file, main): Allow reading from stdin.
996
997         * Makefile.am: Include cmacros.am for common flags.
998         (libexec_PROGRAMS): Put gpg-protect-tool there.
999
1000 2004-02-10  Werner Koch  <wk@gnupg.org>
1001
1002         * minip12.c (parse_bag_encrypted_data): Finished implementation.
1003         (p12_parse): Add callback args.
1004         * protect-tool.c (import_p12_cert_cb): New.
1005         (import_p12_file): Use it.
1006
1007 2004-02-06  Werner Koch  <wk@gnupg.org>
1008
1009         * minip12.c (crypt_block): Add arg CIPHER_ALGO; changed all callers.
1010         (set_key_iv): Add arg KEYBYTES; changed caller.
1011
1012 2004-02-03  Werner Koch  <wk@gnupg.org>
1013
1014         * findkey.c (agent_key_from_file): Extra paranoid wipe.
1015         * protect.c (agent_unprotect): Ditto.
1016         (merge_lists): Ditto. Add arg RESULTLEN.
1017         * pkdecrypt.c (agent_pkdecrypt): Don't show the secret key even in
1018         debug mode.
1019
1020         * protect.c: Add DSA and Elgamal description.
1021
1022 2004-01-29  Werner Koch  <wk@gnupg.org>
1023
1024         * agent.h (server_control_s): Add connection_fd field.
1025         * command.c (start_command_handler): Init it here.
1026         * gpg-agent.c (agent_init_default_ctrl): and here.
1027         * call-scd.c: Add the CTRL arg to all functions calling start_scd
1028         and pass it to start_scd.  Changed all callers
1029         (start_scd): Keep track of the current active connection.
1030         (agent_reset_scd): New.
1031         * command.c (start_command_handler): Call it here.
1032         * learncard.c (agent_handle_learn): Add arg CTRL; changed caller.
1033         (send_cert_back): Ditto.
1034
1035 2004-01-28  Werner Koch  <wk@gnupg.org>
1036
1037         * trustlist.c (agent_marktrusted): Check whether the trustlist is
1038         writable.
1039
1040 2004-01-27  Werner Koch  <wk@gnupg.org>
1041
1042         * sexp-parse.h: Moved to ../common.
1043
1044 2004-01-24  Werner Koch  <wk@gnupg.org>
1045
1046         * call-scd.c (atfork_cb): New.
1047         (start_scd): Make sure secmem gets cleared.
1048         * query.c  (atfork_cb): New.
1049         (start_pinentry): Make sure secmem gets cleared.
1050
1051 2004-01-16  Werner Koch  <wk@gnupg.org>
1052
1053         * findkey.c (agent_key_from_file): Now return an error code so
1054         that we have more detailed error messages in the upper layers.
1055         This fixes the handling of pinentry's cancel button. 
1056         * pksign.c (agent_pksign): Changed accordingly.
1057         * pkdecrypt.c (agent_pkdecrypt): Ditto.
1058         * command.c (cmd_passwd): Ditto.
1059
1060 2003-12-16  Werner Koch  <wk@gnupg.org>
1061
1062         * gpg-agent.c (main): Set the prefixes for assuan logging.
1063
1064 2003-12-15  Werner Koch  <wk@gnupg.org>
1065
1066         * protect.c (do_encryption): Use gcry_create_nonce instad of the
1067         obsolete WEAK_RANDOM.
1068
1069 2003-11-20  Werner Koch  <wk@gnupg.org>
1070
1071         * sexp-parse.h (snext): Don't use atoi_1 and digitp macros, so
1072         that this file is useful by other applications too.
1073
1074 2003-10-27  Werner Koch  <wk@gnupg.org>
1075
1076         * command.c (cmd_get_confirmation): New command.
1077
1078 2003-08-20  Timo Schulz  <twoaday@freakmail.de>
1079
1080         * pksign.c (do_encode_md): Allocate enough space. Cast md
1081         byte to unsigned char to prevent sign extension.
1082         
1083 2003-08-14  Timo Schulz  <twoaday@freakmail.de>
1084
1085         * pksign.c (do_encode_md): Due to the fact pkcs#1 padding
1086         is now in Libgcrypt, use the new interface.
1087         
1088 2003-07-31  Werner Koch  <wk@gnupg.org>
1089
1090         * Makefile.am (gpg_agent_LDADD): Added INTLLIBS.
1091         (gpg_protect_tool_SOURCES): Added simple-pwquery.[ch]
1092
1093 2003-07-27  Werner Koch  <wk@gnupg.org>
1094
1095         Adjusted for gcry_mpi_print and gcry_mpi_scan API change.
1096
1097 2003-07-15  Werner Koch  <wk@gnupg.org>
1098
1099         * simple-pwquery.c, simple-pwquery.h:  Moved to ../common.
1100         * Makefile.am (gpg_protect_tool_LDADD): Add simple-pwquery.o.
1101         Removed it from xx_SOURCES.
1102
1103 2003-07-04  Werner Koch  <wk@gnupg.org>
1104
1105         * gpg-agent.c (handle_connections): Kludge to allow use of Pth 1
1106         and 2.
1107
1108 2003-06-30  Werner Koch  <wk@gnupg.org>
1109
1110         * call-scd.c (learn_status_cb): Store the serialno in PARM.
1111
1112 2003-06-26  Werner Koch  <wk@gnupg.org>
1113
1114         * call-scd.c (agent_card_serialno): Don't do a RESET anymore.
1115
1116 2003-06-25  Werner Koch  <wk@gnupg.org>
1117
1118         * command.c (cmd_scd): New.
1119         * call-scd.c (agent_card_scd): New.
1120         * divert-scd.c (divert_generic_cmd): New
1121
1122         * call-scd.c (agent_card_learn): New callback args SINFO.
1123         (learn_status_cb): Pass all other status lines to the sinfo
1124         callback.
1125         * learncard.c (release_sinfo, sinfo_cb): New.
1126         (agent_handle_learn): Pass the new cb to the learn function and
1127         pass the collected information back to the client's assuan
1128         connection.
1129
1130         * gpg-agent.c (main): Moved pth_init before gcry_check_version.
1131
1132 2003-06-24  Werner Koch  <wk@gnupg.org>
1133
1134         * gpg-agent.c (handle_connections): Adjusted for Pth 2.0
1135
1136         Adjusted for changes in the libgcrypt API. Some more fixes for the
1137         libgpg-error stuff.  
1138
1139 2003-06-04  Werner Koch  <wk@gnupg.org>
1140
1141         Renamed error codes from INVALID to INV and removed _ERROR suffixes.
1142
1143 2003-06-03  Werner Koch  <wk@gnupg.org>
1144
1145         Changed all error codes in all files to the new libgpg-error scheme.
1146
1147         * agent.h: Include gpg-error.h and errno.h
1148         * Makefile.am: Link with libgpg-error
1149
1150         * query.c: assuan.h is now a system header.
1151         * genkey.c (agent_genkey): Fixed silly use of xmalloc by
1152         xtrymalloc.
1153
1154 2003-04-29  Werner Koch  <wk@gnupg.org>
1155
1156         * command.c (register_commands): Adjusted for new Assuan semantics.
1157
1158         * Makefile.am: Don't override LDFLAGS.
1159
1160 2002-12-04  Werner Koch  <wk@gnupg.org>
1161
1162         * gpg-agent.c: New variable config_filename.
1163         (parse_rereadable_options): New.
1164         (main): Use it here.  Add setting of default values, set
1165         config_filename.
1166         (reread_configuration): Filled with actual code.
1167
1168 2002-12-03  Werner Koch  <wk@gnupg.org>
1169
1170         * protect-tool.c (read_key): Don't run make_canonical on a NULL
1171         buffer.
1172
1173         * command.c (parse_hexstring): New.
1174         (cmd_sethash): Use it.
1175         (parse_keygrip): New.
1176         (cmd_havekey, cmd_sigkey): Use it.
1177         (cmd_passwd): New.
1178         * genkey.c (agent_protect_and_store): New.
1179         (store_key): Add arg FORCE.
1180         (agent_genkey): Pass false to this force of store_key.
1181
1182 2002-11-13  Werner Koch  <wk@gnupg.org>
1183
1184         * gpg-agent.c (main): Switch all messages to utf-8.
1185
1186         * simple-pwquery.c (agent_send_all_options): Use $GPG_TTY and
1187         stdin with ttyname.
1188
1189         * cache.c (new_data): Uiih - /sizeof d/sizeof *d/.
1190
1191 2002-11-10  Werner Koch  <wk@gnupg.org>
1192
1193         * command.c (option_handler): Fix keep_tty check.
1194
1195 2002-11-06  Werner Koch  <wk@gnupg.org>
1196
1197         * gpg-agent.c (main): Make sure we have a default ttyname.
1198         * command.c (option_handler): Check opt.keep_tty here
1199         * query.c (start_pinentry): but not anymore here.
1200
1201 2002-11-05  Werner Koch  <wk@gnupg.org>
1202
1203         * agent.h (opt,server_control_s): Move display and lc_ variables
1204         to the control struct so that they are per connection.
1205         * gpg-agent.c (agent_init_default_ctrl): New.
1206         (main): Assign those command line options to new default_* variables.
1207         Reset DISPLAY in server mode so that tehre is no implicit default.
1208         * command.c (start_command_handler): Initialize and deinitialize
1209         the control values.
1210         (option_handler): Work on the ctrl values and not on the opt.
1211         * query.c (start_pinentry): New argument CTRL to set the display
1212         connection specific.  Changed all callers to pass this value.
1213         (agent_askpin,agent_get_passphrase,agent_get_confirmation): Add
1214         CTRL arg and pass it ot start_pinentry.
1215         * command.c (cmd_get_passphrase): Pass CTRL argument.
1216         * trustlist.c (agent_marktrusted):  Add CTRL argument  
1217         * command.c (cmd_marktrusted): Pass CTRL argument
1218         * divert-scd.c (ask_for_card):  Add CTRL arg. 
1219         (divert_pksign,divert_pkdecrypt): Ditto.  Changed caller.
1220         (getpin_cb): Use OPAQUE to pass the CTRL variable.  Changed both 
1221         users.
1222         * findkey.c (unprotect): Add CTRL arg.
1223         (agent_key_from_file): Ditto.
1224
1225         * query.c (unlock_pinentry): Disconnect the pinentry so that we
1226         start a new one for each request.  This is required to support
1227         clients with different environments (e.g. X magic cookies).
1228
1229 2002-09-05  Neal H. Walfield  <neal@cs.uml.edu>
1230
1231         * gpg-agent.c (main) [USE_GNU_PTH]: No need to call
1232         assuan_set_io_func as assuan is smart.
1233
1234 2002-09-25  Werner Koch  <wk@gnupg.org>
1235
1236         * gpg-agent.c (handle_signal): Flush cache on SIGHUP.
1237         * cache.c (agent_flush_cache): New.
1238
1239         * gpg-agent.c, agent.h: Add --keep-display and --keep-tty.
1240         * query.c (start_pinentry): Implement them.  The option passing
1241         needs more thoughts.
1242
1243 2002-09-09  Werner Koch  <wk@gnupg.org>
1244
1245         * gpg-agent.c (create_private_keys_directory)
1246         (create_directories): New.
1247         (main): Try to create a home directory.
1248
1249 2002-09-04  Neal H. Walfield  <neal@g10code.de>
1250
1251         * gpg-agent.c (main): Use sigaction, not signal.
1252
1253 2002-09-03  Neal H. Walfield  <neal@g10code.de>
1254
1255         * findkey.c: Include <fcntl.h>.
1256         (agent_write_private_key): Prefer POSIX compatibity, open and
1257         fdopen, over the simplicity of GNU extensions, fopen(file, "x").
1258
1259 2002-08-22  Werner Koch  <wk@gnupg.org>
1260
1261         * query.c (agent_askpin): Provide the default desc text depending
1262         on the pininfo.  Do the basic PIN verification only when
1263         min_digits is set.
1264
1265 2002-08-21  Werner Koch  <wk@gnupg.org>
1266
1267         * query.c (agent_askpin): Hack to show the right default prompt.
1268         (agent_get_passphrase): Ditto.
1269
1270         * trans.c: Removed and replaced all usages with standard _()
1271
1272         * divert-scd.c (getpin_cb): Pass a more descritive text to the
1273         pinentry.
1274
1275         * Makefile.am: Renamed the binary protect-tool to gpg-protect-tool.
1276         * protect-tool.c: Removed the note about internal use only.
1277
1278         * gpg-agent.c (main): New option --daemon so that the program is
1279         not accidently started in the background.
1280
1281 2002-08-16  Werner Koch  <wk@gnupg.org>
1282
1283         * call-scd.c (learn_status_cb): Handle CERTINFO status.
1284         (agent_card_learn): Add args for certinfo cb.
1285         * learncard.c (release_certinfo,certinfo_cb): New.
1286         (send_cert_back): New. With factored out code from ..
1287         (agent_handle_learn): here.  Return certinfo stuff.
1288
1289 2002-07-26  Werner Koch  <wk@gnupg.org>
1290
1291         * gpg-agent.c (main): New option --ignore-cache-for-signing.
1292         * command.c (option_handler): New server option
1293         use-cache-for-signing defaulting to true.
1294         (cmd_pksign): handle global and per session option.
1295         * findkey.c (agent_key_from_file, unprotect): New arg
1296         ignore_cache.  Changed all callers.
1297         * pksign.c (agent_pksign): Likewise.
1298
1299 2002-06-29  Werner Koch  <wk@gnupg.org>
1300
1301         * query.c (start_pinentry): Use GNUPG_DERAULT_PINENTRY.
1302         * call-scd.c (start_scd): Use GNUPG_DEFAULT_SCDAEMON.
1303
1304 2002-06-28  Werner Koch  <wk@gnupg.org>
1305
1306         * protect-tool.c (export_p12_file): New.
1307         (main): New command --p12-export.
1308         * minip12.c (create_final,p12_build,compute_tag_length): New.
1309         (store_tag_length): New.
1310
1311 2002-06-27  Werner Koch  <wk@gnupg.org>
1312
1313         * minip12.c (crypt_block): Renamed from decrypt_block, add arg to
1314         allow encryption.
1315
1316         * Makefile.am (pkglib_PROGRAMS): Put protect-tool there.
1317
1318         * findkey.c (agent_write_private_key,agent_key_from_file)
1319         (agent_key_available): Use GNUPG_PRIVATE_KEYS_DIR constant.
1320         * gpg-agent.c (main): Use GNUPG_DEFAULT_HOMEDIR constant.
1321
1322         * protect-tool.c (store_private_key): New.
1323         (import_p12_file): Store the new file if requested.
1324         (main): New options --force and --store.
1325
1326         * gpg-agent.c (main): Set a global flag when running detached.
1327         * query.c (start_pinentry): Pass the list of FD to keep in the
1328         child when not running detached.
1329         * call-scd.c (start_scd): Ditto.
1330
1331 2002-06-26  Werner Koch  <wk@gnupg.org>
1332
1333         * command.c (cmd_istrusted, cmd_listtrusted, cmd_marktrusted)
1334         (cmd_pksign, cmd_pkdecrypt, cmd_genkey, cmd_get_passphrase)
1335         (cmd_learn): Print an error message for a failed operation.
1336
1337         * simple-pwquery.c, simple-pwquery.h: New.
1338         * protect-tool. (get_passphrase): New, used to get a passphrase
1339         from the agent if none was given on the command line.
1340
1341 2002-06-25  Werner Koch  <wk@gnupg.org>
1342
1343         * protect-tool.c (rsa_key_check): New.
1344         (import_p12_file): New.
1345         (main): New command --p12-import.
1346         * minip12.c, minip12.h: New.
1347
1348 2002-06-24  Werner Koch  <wk@gnupg.org>
1349
1350         * protect-tool.c (read_file): New.
1351         (read_key): Factored most code out to read_file.
1352
1353 2002-06-17  Werner Koch  <wk@gnupg.org>
1354
1355         * agent.h: Add a callback function to the pin_entry_info structure.
1356         * query.c (agent_askpin): Use the callback to check for a correct
1357         PIN.  Removed the start_err_text argument because it is not
1358         anymore needed; changed callers.
1359         * findkey.c (unprotect): Replace our own check loop by a callback.
1360         (try_unprotect_cb): New.
1361         * genkey.c (reenter_compare_cb): New.
1362         (agent_genkey): Use this callback here.  Fixed setting of the pi2
1363         variable and a segv in case of an empty PIN.
1364
1365         * divert-scd.c (getpin_cb): Removed some unused stuff and
1366         explained what we still have to change.
1367
1368 2002-06-12  Werner Koch  <wk@gnupg.org>
1369
1370         * gpg-agent.c (main): New option --disable-pth.
1371
1372 2002-06-11  Werner Koch  <wk@gnupg.org>
1373
1374         * protect-tool.c: Add command --show-keygrip
1375         (show_keygrip): New.
1376
1377 2002-05-23  Werner Koch  <wk@gnupg.org>
1378
1379         * call-scd.c: Seirialized all scdaeom access when using Pth.
1380
1381         * cache.c: Made the cache Pth-thread-safe.
1382         (agent_unlock_cache_entry): New.
1383         * findkey.c (unprotect): Unlock the returned cache value.
1384         * command.c (cmd_get_passphrase): Ditto.
1385
1386         * gpg-agent.c (main): Register pth_read/write with Assuan.
1387
1388 2002-05-22  Werner Koch  <wk@gnupg.org>
1389
1390         * query.c: Serialized all pinentry access when using Pth.
1391
1392         * gpg-agent.c (handle_signal,start_connection_thread)
1393         (handle_connections): New
1394         (main): Use the new Pth stuff to allow concurrent connections.
1395         * command.c (start_command_handler): Add new arg FD so that the
1396         fucntion can also be used for an already connected socket.
1397         * Makefile.am: Link with Pth.
1398
1399 2002-05-14  Werner Koch  <wk@gnupg.org>
1400
1401         * cache.c (housekeeping, agent_put_cache): Use our time() wrapper.
1402
1403 2002-04-26  Werner Koch  <wk@gnupg.org>
1404
1405         * cache.c (agent_put_cache): Reinitialize the creation time and
1406         the ttl when reusing a slot.
1407
1408         * call-scd.c (start_scd): Print debug messages only with debug
1409         flags set.
1410         * query.c (start_pinentry): Ditto.
1411
1412 2002-04-25  Marcus Brinkmann  <marcus@g10code.de>
1413
1414         * agent.h (agent_get_confirmation): Replace paramter prompt with
1415         two parameters ok and cancel.
1416         * query.c (agent_get_confirmation): Likewise.  Implement this.
1417         * trustlist.c (agent_marktrusted): Fix invocation of
1418         agent_get_confirmation.
1419         * divert-scd.c (ask_for_card): Likewise.
1420
1421 2002-04-24  Marcus Brinkmann  <marcus@g10code.de>
1422
1423         * agent.h (struct opt): Add members display, ttyname, ttytype,
1424         lc_ctype, and lc_messages.
1425         * gpg-agent.c (enum cmd_and_opt_values): Add oDisplay, oTTYname,
1426         oTTYtype, oLCctype, and LCmessages.
1427         (main): Handle these options.
1428         * command.c (option_handler): New function.
1429         (register_commands): Register option handler.
1430         * query.c (start_pinentry): Pass the various display and tty
1431         options to the pinentry.
1432
1433 2002-04-05  Werner Koch  <wk@gnupg.org>
1434
1435         * protect-tool.c (show_file): New.  Used as default action.
1436
1437 2002-03-28  Werner Koch  <wk@gnupg.org>
1438
1439         * divert-scd.c (encode_md_for_card): Don't do the pkcs-1 padding,
1440         the scdaemon should take care of it.
1441         (ask_for_card): Hack to not display the trailing zero.
1442
1443 2002-03-11  Werner Koch  <wk@gnupg.org>
1444
1445         * learncard.c (kpinfo_cb): Remove the content restrictions from
1446         the keyID.
1447
1448 2002-03-06  Werner Koch  <wk@gnupg.org>
1449
1450         * learncard.c: New.
1451         * divert-scd.c (ask_for_card): The serial number is binary so
1452         convert it to hex here.
1453         * findkey.c (agent_write_private_key): New.
1454         * genkey.c (store_key): And use it here.
1455         
1456         * pkdecrypt.c (agent_pkdecrypt): Changed the way the diversion is done.
1457         * divert-scd.c (divert_pkdecrypt): Changed interface and
1458         implemented it.
1459
1460 2002-03-05  Werner Koch  <wk@gnupg.org>
1461
1462         * call-scd.c (inq_needpin): New.
1463         (agent_card_pksign): Add getpin_cb args.
1464         (agent_card_pkdecrypt): New.
1465
1466 2002-03-04  Werner Koch  <wk@gnupg.org>
1467
1468         * pksign.c (agent_pksign): Changed how the diversion is done.
1469         * divert-scd.c (divert_pksign): Changed interface and implemented it.
1470         (encode_md_for_card): New.
1471         * call-scd.c (agent_card_pksign): New.
1472
1473 2002-02-28  Werner Koch  <wk@gnupg.org>
1474
1475         * pksign.c (agent_pksign): Detect whether a Smartcard is to be
1476         used and divert the operation in this case.
1477         * pkdecrypt.c (agent_pkdecrypt): Likewise
1478         * findkey.c (agent_key_from_file): Add optional arg shadow_info
1479         and have it return information about a shadowed key.
1480         * protect.c (agent_get_shadow_info): New.
1481
1482         * protect.c (snext,sskip,smatch): Moved to
1483         * sexp-parse.h: New file.
1484         * divert-scd.c: New.
1485         
1486 2002-02-27  Werner Koch  <wk@gnupg.org>
1487
1488         * protect.c (agent_shadow_key): New.
1489
1490         * command.c (cmd_learn): New command LEARN.
1491         * gpg-agent.c: New option --scdaemon-program.
1492         * call-scd.c (start_scd): New. Based on query.c
1493         * query.c: Add 2 more arguments to all uses of assuan_transact.
1494
1495 2002-02-18  Werner Koch  <wk@gnupg.org>
1496
1497         * findkey.c (unprotect): Show an error message for a bad passphrase.
1498
1499         * command.c (cmd_marktrusted): Implemented.
1500         * trustlist.c (agent_marktrusted): New.
1501         (open_list): Add APPEND arg.
1502
1503         * query.c (agent_get_confirmation): New.
1504
1505 2002-02-06  Werner Koch  <wk@gnupg.org>
1506
1507         * cache.c (housekeeping): Fixed linking in the remove case.
1508
1509 2002-02-01  Werner Koch  <wk@gnupg.org>
1510
1511         * gpg-agent.c: New option --default-cache-ttl.
1512         * cache.c (agent_put_cache): Use it.
1513         
1514         * cache.c: Add a few debug outputs.
1515
1516         * protect.c (agent_private_key_type): New.
1517         * agent.h: Add PRIVATE_KEY_ enums.
1518         * findkey.c (agent_key_from_file): Use it to decide whether we
1519         have to unprotect a key.
1520         (unprotect): Cache the passphrase.
1521         
1522         * findkey.c (agent_key_from_file,agent_key_available): The key
1523         files do now require a ".key" suffix to make a script's life
1524         easier. 
1525         * genkey.c (store_key): Ditto.
1526
1527 2002-01-31  Werner Koch  <wk@gnupg.org>
1528
1529         * genkey.c (store_key): Protect the key.
1530         (agent_genkey): Ask for the passphrase.
1531         * findkey.c (unprotect): Actually unprotect the key.
1532         * query.c (agent_askpin): Add an optional start_err_text. 
1533
1534 2002-01-30  Werner Koch  <wk@gnupg.org>
1535
1536         * protect.c: New.  
1537         (hash_passphrase): Based on the GnuPG 1.0.6 version.
1538         * protect-tool.c: New
1539
1540 2002-01-29  Werner Koch  <wk@gnupg.org>
1541
1542         * findkey.c (agent_key_available): New.
1543         * command.c (cmd_havekey): New.
1544         (register_commands): And register new command.
1545
1546 2002-01-20  Werner Koch  <wk@gnupg.org>
1547
1548         * command.c (cmd_get_passphrase): Remove the plus signs.
1549
1550         * query.c (start_pinentry): Send no-grab option to pinentry
1551         * gpg-agent.c (main): Move variable grab as no_grab to agent.h.
1552
1553 2002-01-19  Werner Koch  <wk@gnupg.org>
1554
1555         * gpg-agent.c (main): Disable core dumps.
1556
1557         * cache.c: New.
1558         * command.c (cmd_get_passphrase): Use the cache.
1559         (cmd_clear_passphrase): Ditto.
1560
1561         * gpg-agent.c:  Removed unused cruft and implement the socket
1562         based server.
1563         (my_strusage): Take bug report address from configure.ac.
1564         * command.c (start_command_handler): Add an argument to start as
1565         regular server.
1566         (start_command_handler): Enable Assuan logging.
1567
1568 2002-01-15  Werner Koch  <wk@gnupg.org>
1569
1570         * trustlist.c: New.
1571         * command.c (cmd_istrusted, cmd_listtrusted, cmd_marktrusted): New.
1572
1573 2002-01-07  Werner Koch  <wk@gnupg.org>
1574
1575         * genkey.c: Store the secret part and return the public part.
1576
1577 2002-01-03  Werner Koch  <wk@gnupg.org>
1578
1579         * command.c (cmd_get_passphrase): New.
1580         (cmd_clear_passphrase): New.
1581         * query.c (agent_get_passphrase): New.
1582
1583 2002-01-02  Werner Koch  <wk@gnupg.org>
1584
1585         * genkey.c: New.
1586         * command.c (cmd_genkey): New.
1587
1588         * command.c (rc_to_assuan_status): Removed and changed all callers
1589         to use map_to_assuan_status.
1590         
1591 2001-12-19  Werner Koch  <wk@gnupg.org>
1592
1593         * keyformat.txt: New. 
1594
1595 2001-12-19  Marcus Brinkmann  <marcus@g10code.de>
1596
1597         * query.c (start_pinentry): Add new argument to assuan_pipe_connect.
1598
1599 2001-12-18  Werner Koch  <wk@gnupg.org>
1600
1601         * Makefile.am: Use LIBGCRYPT macros
1602
1603 2001-12-14  Werner Koch  <wk@gnupg.org>
1604
1605         * gpg-agent.c (main): New option --batch.  New option --debug-wait
1606         n, so that it is possible to attach gdb when used in server mode.
1607         * query.c (agent_askpin): Don't ask in batch mode.
1608
1609         * command.c: Removed the conversion macros as they are now in
1610         ../common/util.h.
1611
1612 2001-12-14  Marcus Brinkmann  <marcus@g10code.de>
1613
1614         * query.c (LINELENGTH): Removed.
1615         (agent_askpin): Use ASSUAN_LINELENGTH, not LINELENGTH.
1616
1617 2001-11-19  Werner Koch  <wk@gnupg.org>
1618
1619         * gpg-agent.c: Removed all GUI code, removed code for old
1620         protocol.  New code to use the Assuan protocol as a server and
1621         also to communicate with a new ask-passphrase utility.
1622
1623 2000-11-22  Werner Koch  <wk@gnupg.org>
1624
1625         * gpg-agent.c (main): csh support by Dan Winship, new options --sh
1626         and --csh and set default by consulting $SHELL.
1627
1628 Mon Aug 21 17:59:17 CEST 2000  Werner Koch  <wk@openit.de>
1629
1630         * gpg-agent.c (passphrase_dialog): Cleanup the window and added the
1631         user supplied text to the window.
1632         (main): Fixed segv in gtk_init when used without a command to start.
1633
1634         * gpg-agent.c: --flush option.
1635         (req_flush): New.
1636         (req_clear_passphrase): Implemented.
1637
1638 Fri Aug 18 14:27:14 CEST 2000  Werner Koch  <wk@openit.de>
1639
1640         * gpg-agent.c: New.
1641         * Makefile.am: New.
1642
1643
1644  Copyright 2001, 2002, 2003, 2004, 2005 Free Software Foundation, Inc.
1645
1646  This file is free software; as a special exception the author gives
1647  unlimited permission to copy and/or distribute it, with or without
1648  modifications, as long as this notice is preserved.
1649
1650  This file is distributed in the hope that it will be useful, but
1651  WITHOUT ANY WARRANTY, to the extent permitted by law; without even the
1652  implied warranty of MERCHANTABILITY or FITNESS FOR A PARTICULAR PURPOSE.