Fixed importing certs created by newer versions of Mozilla.
[gnupg.git] / agent / ChangeLog
1 2005-12-16  Werner Koch  <wk@g10code.com>
2
3         * minip12.c (cram_octet_string): New
4         (p12_parse): Use it for NDEFed bags.
5         (parse_bag_data): Ditto.
6         (string_to_key, set_key_iv, crypt_block): New arg SALTLEN.
7         (p12_build): Use old value 8 for new arg.
8         (parse_bag_encrypted_data, parse_bag_data): Allow for salts of 8
9         to 16 bytes.  Add new arg R_CONSUMED.
10
11 2005-11-24  Werner Koch  <wk@g10code.com>
12
13         * minip12.c (p12_parse): Fixed for case that the key object comes
14         prior to the certificate.
15
16 2005-10-19  Werner Koch  <wk@g10code.com>
17
18         * divert-scd.c (getpin_cb): Hack to use it for a keypad message.
19
20         * call-scd.c (inq_needpin): Reworked to support the new KEYPADINFO.
21
22         * query.c (start_pinentry): Keep track of the owner.
23         (popup_message_thread, agent_popup_message_start) 
24         (agent_popup_message_stop, agent_reset_query): New.
25         * command.c (start_command_handler): Make sure a popup window gets
26         closed.
27
28 2005-10-08  Marcus Brinkmann  <marcus@g10code.de>
29
30         * Makefile.am (gpg_protect_tool_LDADD): Add ../gl/libgnu.a.
31         (gpg_preset_passphrase_LDADD, t_common_ldadd): Likewise.
32         (gpg_agent_LDADD): Add ../gl/libgnu.a after ../common/libcommon.a.
33
34 2005-09-16  Werner Koch  <wk@g10code.com>
35
36         * minip12.c (build_key_sequence, build_cert_sequence): Fixed
37         padding.
38
39 2005-09-15  Moritz Schulte  <moritz@g10code.com>
40
41         * t-protect.c (test_agent_protect): Implemented.
42         (main): Disable use of secure memory.
43
44 2005-09-09  Werner Koch  <wk@g10code.com>
45
46         * minip12.c (p12_build): Oops, array needs to be larger for the
47         certificate.
48         (build_cert_bag): Fixed yesterdays change.
49
50         * command-ssh.c (card_key_available): Let the card handler decide
51         whether the card is supported here.  Also get a short serial
52         number to return from the card handler.
53
54 2005-09-08  Werner Koch  <wk@g10code.com>
55
56         * minip12.c (build_cert_bag): Use a non constructed object.
57         i.e. 0x80 and not 0xa0.
58
59 2005-08-16  Werner Koch  <wk@g10code.com>
60
61         * gpg-agent.c (main): Use a default file name for --write-env-file.
62
63 2005-07-25  Werner Koch  <wk@g10code.com>
64
65         * findkey.c (agent_public_key_from_file): Fixed array assignment.
66         This was the cause for random segvs.
67
68 2005-06-29  Werner Koch  <wk@g10code.com>
69
70         * command-ssh.c (data_sign): Removed empty statement.
71
72 2005-06-21  Werner Koch  <wk@g10code.com>
73
74         * minip12.c (create_final): Cast size_t to ulong for printf. 
75         (build_key_bag, build_cert_bag, build_cert_sequence): Ditto.
76
77 2005-06-16  Werner Koch  <wk@g10code.com>
78
79         * protect-tool.c (make_advanced): Makde RESULT a plain char.
80         * call-scd.c (unescape_status_string): Need to cast unsigned char*
81         for strcpy.
82         (agent_card_pksign): Made arg R_BUF an unsigned char**.
83         * divert-scd.c (divert_pksign): Made SIGVAL unsigned char*.
84         (encode_md_for_card): Initialize R_VAL and R_LEN.
85         * genkey.c (store_key): Made BUF unsigned.
86         * protect.c (do_encryption): Ditto.
87         (do_encryption): Made arg PROTBEGIN unsigned. Initialize RESULT
88         and RESULTLEN even on error.
89         (merge_lists): Need to cast unsigned char * for strcpy. Initialize 
90         RESULTand RESULTLEN even on error.
91         (agent_unprotect): Likewise for strtoul.
92         (make_shadow_info): Made P and INFO plain char.
93         (agent_shadow_key): Made P plain char.
94
95 2005-06-15  Werner Koch  <wk@g10code.com>
96
97         * query.c (agent_get_passphrase): Made HEXSTRING a char*.
98         * command-ssh.c (ssh_key_grip): Made arg BUFFER unsigned.
99         (ssh_key_grip): Simplified.
100         (data_sign): Initialize variables with the definition.
101         (ssh_convert_key_to_blob): Make sure that BLOB and BLOB_SIZE
102         are set to NULL on error.  Cool, gcc-4 detects uninitialized stuff
103         beyond function boundaries; well it can't know that we do error
104         proper error handling so that this was not a real error.
105         (file_to_buffer): Likewise for BUFFER and BUFFER_N.
106         (data_sign): Likewise for SIG and SIG_N.
107         (stream_read_byte): Set B to a value even on error.
108         * command.c (cmd_genkey): Changed VALUE to char.
109         (cmd_readkey): Cast arg for gcry_sexp_sprint.
110         * agent.h (struct server_control_s): Made KEYGRIP unsigned.
111
112 2005-06-13  Werner Koch  <wk@g10code.com>
113
114         * command-ssh.c (start_command_handler_ssh): Reset the SCD.
115
116 2005-06-09  Werner Koch  <wk@g10code.com>
117
118         * gpg-agent.c (create_socket_name): New option --max-cache-ttl-ssh.
119         * cache.c (housekeeping): Use it.
120         (agent_put_cache): Use a switch to get the default ttl so that it
121         is easier to add more cases.
122
123 2005-06-06  Werner Koch  <wk@g10code.com>
124
125         * gpg-agent.c: New option --default-cache-ttl-ssh.
126         * agent.h (cache_mode_t): New.
127         * pksign.c (agent_pksign_do): New arg CACHE_MODE to replace the
128         ARG IGNORE_CACHE. Changed all callers.
129         (agent_pksign): Ditto.
130         * findkey.c (agent_key_from_file): Ditto. Canged all callers.
131         (unprotect): Ditto.
132         * command-ssh.c (data_sign): Use CACHE_MODE_SSH.
133         * cache.c (agent_get_cache): New arg CACHE_MODE.
134         (agent_put_cache): Ditto.  Store it in the cache.
135
136         * query.c (agent_query_dump_state, dump_mutex_state): New.
137         (unlock_pinentry): Reset the global context before releasing the
138         mutex.
139         * gpg-agent.c (handle_signal): Dump query.c info on SIGUSR1.
140
141         * call-scd.c (agent_scd_check_aliveness): Always do a waitpid and
142         add a timeout to the locking.
143
144 2005-06-03  Werner Koch  <wk@g10code.com>
145
146         * command.c (cmd_updatestartuptty): New.
147
148         * gpg-agent.c: New option --write-env-file.
149         
150         * gpg-agent.c (handle_connections): Make sure that the signals we
151         are handling are not blocked.Block signals while creating new
152         threads.
153
154 2005-06-02  Werner Koch  <wk@g10code.com>
155
156         * call-scd.c (agent_scd_dump_state, dump_mutex_state): New.
157         * gpg-agent.c (handle_signal): Print it on SIGUSR1.
158         (handle_connections): Include the file descriptor into the
159         threadnames.
160
161 2005-06-01  Werner Koch  <wk@g10code.com>
162
163         * gpg-agent.c: Include setenv.h.
164
165 2005-05-31  Werner Koch  <wk@g10code.com>
166
167         * agent.h (out_of_core): s/__inline__/inine.  Noted by Ray Link.
168
169 2005-05-25  Werner Koch  <wk@g10code.com>
170
171         * gpg-agent.c (main): Do not unset the DISPLAY when we are
172         continuing as child.
173
174 2005-05-24  Werner Koch  <wk@g10code.com>
175
176         * call-scd.c (inq_needpin): Skip leading spaces in of PIN
177         description.
178         * divert-scd.c (getpin_cb): Enhanced to cope with description
179         flags.
180         * query.c (agent_askpin): Add arg PROMPT_TEXT. Changed all
181         callers.
182
183 2005-05-21  Werner Koch  <wk@g10code.com>
184
185         * call-scd.c (start_scd): Don't test for an alive scdaemon here.
186         (agent_scd_check_aliveness): New.
187         * gpg-agent.c (handle_tick): Test for an alive scdaemon.
188         (handle_signal): Print thread info on SIGUSR1.
189
190 2005-05-20  Werner Koch  <wk@g10code.com>
191
192         * protect-tool.c: New option --canonical.
193         (show_file): Implement it.
194
195         * keyformat.txt: Define the created-at attribute for keys.
196
197 2005-05-18  Werner Koch  <wk@g10code.com>
198
199         * divert-scd.c (ask_for_card): Removed the card reset kludge.
200
201 2005-05-17  Werner Koch  <wk@g10code.com>
202
203         * call-scd.c (unlock_scd): Add new arg CTRL. Changed all callers.
204         (start_scd): Reoworked to allow for additional connections.
205         * agent.h (ctrl_t): Add local data for the SCdaemon.
206         * command.c (start_command_handler): Release SERVER_LOCAL.
207
208         * gpg-agent.c (create_server_socket): Use xmalloc.
209         (main): Removed option --disable-pth a dummy.  Removed non-pth
210         code path.
211         (cleanup_sh): Removed.  Not needed anymore.
212
213 2005-05-05  Moritz Schulte  <moritz@g10code.com>
214
215         * command-ssh.c (ssh_key_to_buffer): Rename to ...
216         (ssh_key_to_protected_buffer): ... this; change callers.
217         Improved documentation.
218         Use ssh_key_grip(), where gcry_pk_get_keygrip() has been used
219         before.
220         (ssh_handler_sign_request): Removed unusued variable P.
221
222 2005-04-20  Moritz Schulte  <moritz@g10code.com>
223
224         * command-ssh.c (ssh_handler_request_identities): Removed
225         debugging code (sleep call), which was commited unintenionally.
226
227 2005-04-20  Werner Koch  <wk@g10code.com>
228
229         * minip12.c (parse_bag_encrypted_data): Fix the unpadding hack.
230
231         * gpg-agent.c: New option --disable-scdaemon.
232         (handle_connections): Add time event to drive ...
233         (handle_tick): New function.
234         (main): Record the parent PID. Fixed segv when using ssh and a
235         command.
236
237         * call-scd.c (start_scd): Take care of this option.
238
239 2005-04-03  Moritz Schulte  <moritz@g10code.com>
240
241         * command-ssh.c (ssh_request_spec): New member: secret_input.
242         (REQUEST_SPEC_DEFINE): New argument: secret_input.
243         (request_specs): Add secret_input flag.
244         (request_spec_lookup): New function ...
245         (ssh_request_process): ... use it here; depending on secret_input
246         flag allocate secure or non-secure memory.
247
248 2005-03-02  Moritz Schulte  <moritz@g10code.com>
249
250         * command-ssh.c (sexp_key_extract): Removed FIXME, since
251         xtrymallos does set errno correctly by now.
252         (sexp_extract_identifier): Remove const attribute from identifier.
253         (ssh_handler_request_identities): Remove const attribute from
254         key_type; removes ugly casts and FIXME.
255         (sexp_key_extract): Remove const attribute from comment.
256         (ssh_send_key_public): Remove const attribute from
257         key_type/comment; removes ugly cast.
258         (data_sign): Remove const attribute from identifier; removes ugly
259         cast.
260         (key_secret_to_public): Remove const attribute from comment;
261         removes ugly cast.
262         (ssh_handler_sign_request): Remove const attribute from p.
263         (sexp_key_extract): Use make_cstring().
264         (ssh_key_extract_comment): Likewise.
265         (ssh_key_to_buffer): Use secure memory for memory area to hold the
266         key S-Expression.
267         Added more comments.
268
269 2005-02-25  Werner Koch  <wk@g10code.com>
270
271         * findkey.c (modify_description): Keep invalid % escapes, so that
272         %0A may pass through.
273
274         * agent.h (server_control_s): New field USE_AUTH_CALL.
275         * call-scd.c (agent_card_pksign): Make use of it.
276         * command-ssh.c (data_sign): Set the flag.
277         (ssh_send_key_public): New arg OVERRIDE_COMMENT.
278         (card_key_available): Add new arg CARDSN.
279         (ssh_handler_request_identities): Use the card s/n as comment.
280         (sexp_key_extract): Use GCRYMPI_FMT_STD.
281         (data_sign): Ditto.
282
283         * learncard.c (make_shadow_info): Moved to ..
284         * protect.c (make_shadow_info): .. here. Return NULL on malloc
285         failure. Made global.
286         * agent.h: Add prototype.
287
288 2005-02-24  Werner Koch  <wk@g10code.com>
289
290         * call-scd.c (unescape_status_string): New. Actual a copy of
291         ../g10/call-agent.c
292         (card_getattr_cb, agent_card_getattr): New.
293
294         * command-ssh.c (card_key_available): New.
295         (ssh_handler_request_identities): First see whether a card key is
296         available.
297
298         * gpg-agent.c (handle_connections): Need to check for events if
299         select returns with -1.
300
301 2005-02-23  Werner Koch  <wk@g10code.com>
302
303         * command-ssh.c (get_passphrase): Removed.
304         (ssh_identity_register): Partly rewritten.
305         (open_control_file, search_control_file, add_control_entry): New.
306         (ssh_handler_request_identities): Return only files listed in our
307         control file.
308
309         * findkey.c (unprotect): Check for allocation error.
310
311         * agent.h (opt): Add fields to record the startup terminal
312         settings.
313         * gpg-agent.c (main): Record them and do not force keep display
314         with --enable-ssh-support.
315         * command-ssh.c (start_command_handler_ssh): Use them here.
316
317         * gpg-agent.c: Renamed option --ssh-support to
318         --enable-ssh-support.
319
320         * command.c (cmd_readkey): New.
321         (register_commands): Register new command "READKEY".
322
323         * command-ssh.c (ssh_request_process): Improved logging.
324
325         * findkey.c (agent_write_private_key): Always use plain open.
326         Don't depend on an umask for permissions.
327         (agent_key_from_file): Factored file reading code out to ..
328         (read_key_file): .. new function.
329         (agent_public_key_from_file): New.
330
331 2005-02-22  Werner Koch  <wk@g10code.com>
332
333         * command-ssh.c (stream_read_string): Removed call to abort on
334         memory error because the CVS version of libgcrypt makes sure
335         that ERRNO gets always set on error even with a faulty user
336         supplied function.
337
338 2005-02-19  Moritz Schulte  <moritz@g10code.com>
339
340         * command-ssh.c (ssh_receive_mpint_list): Slightly rewritten, do
341         not use elems_secret member of key_spec.
342         (ssh_key_type_spec): Removed member: elems_secret.
343         (ssh_key_types): Removed elems_secret data.
344         (ssh_sexp_construct): Renamed to ...
345         (sexp_key_construct): ... this; changed callers.
346         (ssh_sexp_extract): Renamed to ...
347         (sexp_key_extract): ... this; changed callers.
348         (ssh_sexp_extract_key_type): Renamed to ...
349         (sexp_extract_identifier): ... this; changed callers; use
350         make_cstring().
351         Added more comments.
352
353 2005-02-18  Moritz Schulte  <moritz@g10code.com>
354
355         * command-ssh.c (ssh_sexp_construct): Rewritten generation of sexp
356         template, clarified.
357         (ssh_sexp_extract): Support shadowed-private-key-sexp; treat
358         protected-private key and shadowed-private-key as public keys.
359         (key_secret_to_public): Rewritten: simply use ssh_sexp_extract()
360         and ssh_sexp_construct().
361
362 2005-02-15  Werner Koch  <wk@g10code.com>
363
364         * findkey.c (modify_description): Don't increment OUT_LEN during
365         the second pass.
366
367 2005-02-14  Moritz Schulte  <moritz@g10code.com>
368
369         * command-ssh.c (es_read_byte): Renamed to ...
370         (stream_es_read_byte): ... this; changed callers.
371         (es_write_byte): Renamed to ...
372         (stream_write_byte): ... this; changed callers.
373         (es_read_uint32): Renamed to ...
374         (stream_read_uint32): ... this; changed callers.
375         (es_write_uint32): Renamed to ...
376         (stream_write_uint32): ... this; changed callers.
377         (es_read_data): Renamed to ...
378         (stream_read_data): ... this; changed callers.
379         (es_write_data): Renamed to ...
380         (stream_write_data): ... this; changed callers.
381         (es_read_string): Renamed to ...
382         (stream_read_string): ... this; changed callers.
383         (es_read_cstring): Renamed to ...
384         (stream_read_cstring): ... this; changed callers.
385         (es_write_string): Renamed to ...
386         (stream_write_string): ... this; changed callers.
387         (es_write_cstring): Renamed to ...
388         (stream_write_cstring): ... this; changed callers.
389         (es_read_mpi): Renamed to ...
390         (stream_read_mpi): ... this; changed callers.
391         (es_write_mpi): Renamed to ...
392         (stream_write_mpi): ... this; changed callers.
393         (es_copy): Renamed to ...
394         (stream_copy): ... this; changed callers.
395         (es_read_file): Renamed to ...
396         (file_to_buffer): ... this; changed callers.
397         (ssh_identity_register): Removed variable description_length;
398         changed code to use asprintf for description.
399         (stream_write_uint32): Do not filter out the last byte of shift
400         expression.
401         (uint32_construct): New macro ...
402         (stream_read_uint32): ... use it; removed unnecessary cast.
403
404 2005-02-03  Werner Koch  <wk@g10code.com>
405
406         * agent.h (agent_exit): Add JNLIB_GCC_A_NR to indicate that this
407         function won't return.
408
409         * gpg-agent.c (check_for_running_agent): Initialize pid to a
410         default value if not needed.
411
412         * command-ssh.c: Removed stdint.h.  s/byte_t/unsigned char/,
413         s/uint32/u32/ becuase that is what we have always used in GnuPG.
414         (ssh_request_specs): Moved to top of file.
415         (ssh_key_types): Ditto.
416         (make_cstring): Ditto.
417         (data_sign): Don't use a variable for the passphrase prompt, make
418         it translatable.
419         (ssh_request_process): 
420         
421
422         * findkey.c (modify_description): Renamed arguments for clarity,
423         polished documentation.  Make comment a C-string.  Fixed case of
424         DESCRIPTION being just "%".
425         (agent_key_from_file): Make sure comment string to a C-string.
426
427         * gpg-agent.c (create_socket_name): Cleanup the implemntation, use
428         DIMof, agent_exit, removed superflous args and return the
429         allocated string as value.  Documented.  Changed callers.
430         (create_server_socket): Cleanups similar to above.  Changed callers.
431         (cleanup_do): Renamed to ..
432         (remove_socket): .. this.  Changed caller.
433         (handle_connections): The signals are to be handled in the select
434         and not in the accept.  Test all FDs after returning from a
435         select.  Remove the event tests from the accept calls.  The select
436         already assured that the accept won't block.
437
438 2005-01-29  Moritz Schulte  <moritz@g10code.com>
439
440         * command-ssh.c (ssh_handler_request_identities)
441         (ssh_handler_sign_request, ssh_handler_add_identity)
442         (ssh_handler_remove_identity, ssh_handler_remove_all_identities)
443         (ssh_handler_lock, ssh_handler_unlock): Changed to return an error
444         code instead of a boolean.
445         (ssh_request_process): Changed to return a boolean instead of an
446         error; adjust caller.
447         (ssh_request_handle_t): Adjusted type.
448         (ssh_request_spec): New member: identifier.
449         (REQUEST_SPEC_DEFINE): New macro; use it for initialization of
450         request_specs[].
451         (ssh_request_process): In debugging mode, log identifier of
452         handler to execute.
453         (start_command_handler_ssh): Moved most of the stream handling
454         code ...
455         (ssh_request_process): ... here.
456
457 2005-01-28  Moritz Schulte  <moritz@g10code.com>
458
459         * command-ssh.c (ssh_handler_add_identity): Pass ctrl to
460         ssh_identity_register().
461         (ssh_identity_register): New argument: ctrl; pass ctrl to
462         get_passphrase().
463         (get_passphrase): Pass ctrl instead of NULL to agent_askpin().
464         (start_command_handler_ssh): Use agent_init_default_ctrl();
465         deallocate structure members, which might be dynamically
466         allocated.
467         (lifetime_default): Removed variable.
468         (ssh_handler_add_identity): Fix ttl handling; renamed variable
469         `death' to `ttl'.
470         (ssh_identity_register): Fix key grip handling.
471
472 2005-01-26  Moritz Schulte  <moritz@g10code.com>
473
474         * command-ssh.c (ssh_handler_sign_request): Confirm to agent
475         protocol in case of failure.
476
477         * command-ssh.c: New file.
478
479         * Makefile.am (gpg_agent_SOURCES): New source file: command-ssh.c.
480
481         * findkey.c (modify_description): New function.
482         (agent_key_from_file): Support comment field in key s-expressions.
483
484         * gpg-agent.c (enum cmd_and_opt_values): New item: oSSHSupport.
485         (opts) New entry for oSSHSupport.
486         New variable: socket_name_ssh.
487         (cleanup_do): New function based on cleanup().
488         (cleanup): Use cleanup_do() for socket_name and socket_name_ssh.
489         (main): New switch case for oSSHSupport.
490         (main): Move socket name creation code to ...
491         (create_socket_name): ... this new function.
492         (main): Use create_socket_name() for creating socket names for
493         socket_name and for socket_name_ssh in case ssh support is
494         enabled.
495         Move socket creation code to ...
496         (create_server_socket): ... this new function.
497         (main): Use create_server_socket() for creating sockets.
498         In case standard_socket is set, do not only store a socket name in
499         socket_name, but also in socket_name_ssh.
500         Generate additional environment info strings for ssh support.
501         Pass additional ssh socket argument to handle_connections.
502         (start_connection_thread_ssh): New function.
503         (handle_connections): Use select to multiplex between gpg-agent
504         and ssh-agent protocol.
505
506         * agent.h (struct opt): New member: ssh_support.
507         (start_command_handler_ssh): Add prototype.
508
509 2005-01-04  Werner Koch  <wk@g10code.com>
510
511         * trustlist.c (agent_marktrusted): Use "Cancel" for the first
512         confirmation and made the strings translatable.
513
514         * cache.c (agent_put_cache): Fix the test for using the default
515         TTL.
516
517 2004-12-21  Werner Koch  <wk@g10code.com>
518
519         * preset-passphrase.c (preset_passphrase): Handle --passphrase.
520
521         * Makefile.am (gpg_preset_passphrase_LDADD): Reorder libs so that
522         pwquery may use stuff from jnlib.  Conditionally add -lwsock2
523         (gpg_protect_tool_LDADD): Ditto.
524
525         * preset-passphrase.c (main): Use default_homedir().
526         (main) [W32]: Initialize sockets.
527
528 2004-12-21  Marcus Brinkmann  <marcus@g10code.de>
529
530         * Makefile.am (libexec_PROGRAMS): Add gpg-preset-passphrase.
531         (gpg_preset_passphrase_SOURCES, gpg_preset_passphrase_LDADD): New
532         targets.
533         * agent.h (opt): New member allow_cache_passphrase.
534         * cache.c (housekeeping): Check if R->ttl is not negative.
535         (agent_put_cache): Allow ttl to be negative.
536         * command.c (parse_hexstring): Allow something to follow the
537         hexstring.
538         (cmd_cache_passphrase): New function.
539         (register_commands): Add it.
540         * gpg-agent.c: Handle --allow-preset-passphrase.
541         * preset-passphrase.c: New file.
542
543 2004-12-21  Werner Koch  <wk@g10code.com>
544
545         * gpg-agent.c (main): Use default_homedir().
546         * protect-tool.c (main): Ditto. 
547
548 2004-12-20  Werner Koch  <wk@g10code.com>
549
550         * gpg-agent.c (main) [W32]: Now that Mutexes work we can remove
551         the pth_init kludge.
552         (main): Add new options --[no-]use-standard-socket.
553         (check_for_running_agent): Check whether it is running on the
554         standard socket.
555
556         * call-scd.c (init_membuf, put_membuf, get_membuf): Removed.  We
557         now use the identical implementation from ../common/membuf.c.
558
559         * pksign.c (agent_pksign): Changed arg OUTFP to OUTBUF and use
560         membuf functions to return the value.
561         * pkdecrypt.c (agent_pkdecrypt): Ditto.
562         * genkey.c (agent_genkey): Ditto.
563         * command.c (cmd_pksign, cmd_pkdecrypt, cmd_genkey): Replaced
564         assuan_get_data_fp() by a the membuf scheme.
565         (clear_outbuf, write_and_clear_outbuf): New.
566
567 2004-12-19  Werner Koch  <wk@g10code.com>
568
569         * query.c (initialize_module_query): New.
570         * call-scd.c (initialize_module_call_scd): New.
571         * gpg-agent.c (main): Call them.
572         
573 2004-12-18  Werner Koch  <wk@g10code.com>
574
575         * gpg-agent.c (main):  Remove special Pth initialize.
576
577         * agent.h (map_assuan_err): Define in terms of
578         map_assuan_err_with_source.
579
580 2004-12-17  Moritz Schulte  <moritz@g10code.com>
581
582         * query.c: Undo change from 2004-12-05.
583
584 2004-12-15  Werner Koch  <wk@g10code.com>
585
586         * gpg-agent.c [W32]: Various hacks to make it work.
587
588         * findkey.c (agent_write_private_key) [W32]: Adjust open call.
589
590         * call-scd.c (start_scd) [W32]: Don't check whether the daemon
591         didn't died.  To hard to do under Windows.
592         (start_scd) [W32]: Disable sending of the event signal option.
593
594         * protect-tool.c (read_file, export_p12_file) [W32]: Use setmode
595         to get stdout and stin into binary mode.
596
597 2004-12-05  Moritz Schulte  <moritz@g10code.com>
598
599         * query.c (start_pinentry): Allow CTRL be NULL.
600
601 2004-10-22  Werner Koch  <wk@g10code.com>
602
603         * gpg-agent.c (parse_rereadable_options): Return "not handled"
604         when the log file has not beend hadled.  This is will let the main
605         option processing continue. Fixed a bug introduced on 2004-09-4
606         resulting in logging to stderr until a HUP has been given.
607         (main): Don't close the listen FD.
608
609 2004-09-30  Werner Koch  <wk@g10code.com>
610
611         * Makefile.am: Adjusted from gettext 1.14.
612
613 2004-09-29  Werner Koch  <wk@g10code.com>
614
615         * minip12.c (parse_bag_encrypted_data): Print error if a bad
616         passphrase has been given.
617
618 2004-09-28  Werner Koch  <wk@g10code.com>
619
620         * protect.c (agent_unprotect): Fixed wiping of CLEARTEXT.  Thanks
621         to Moritz for pointing this out.
622
623 2004-09-25  Moritz Schulte  <moritz@g10code.com>
624         
625         * agent.h: Declare: agent_pksign_do.
626         (struct server_control_s): New member: raw_value.
627         
628         * pksign.c (do_encode_md): New argument: raw_value; support
629         generation of raw (non-pkcs1) data objects; adjust callers.
630         (agent_pksign_do): New function, based on code ripped
631         out from agent_pksign.
632         (agent_pksign): Use agent_pksign_do.
633
634         * command.c (start_command_handler): Set ctrl.digest.raw_value.
635         
636 2004-09-09  Werner Koch  <wk@g10code.de>
637
638         * gpg-agent.c (check_for_running_agent): New.
639         (main): The default action is now to check for an already running
640         agent.
641         (parse_rereadable_options): Set logfile only on reread.
642         (main): Do not print the "is development version" note.
643
644 2004-08-20  Werner Koch  <wk@g10code.de>
645
646         * gpg-agent.c: New option --max-cache-ttl.  Suggested by Alexander
647         Belopolsky.
648         * cache.c (housekeeping): Use it here instead of the hardwired
649         default of 1 hour.
650
651         * query.c (start_pinentry): Use a timeout for the pinentry lock.
652
653 2004-08-18  Werner Koch  <wk@g10code.de>
654
655         * protect-tool.c (get_passphrase): Make sure that the default
656         prompts passed to gpg-agent are utf-8 encoded. Add new prompt values.
657         (import_p12_file, import_p12_file, export_p12_file): Changed calls
658         to get_passphrase so that better prompts are displayed.
659         (get_new_passphrase): New.
660
661 2004-07-22  Werner Koch  <wk@g10code.de>
662
663         * trustlist.c (read_list): Allow colons in the fingerprint.
664         (headerblurb): Rephrased.
665
666         * gpg-agent.c (handle_connections): Increase the stack size ot 256k.
667
668 2004-06-20  Moritz Schulte  <moritz@g10code.com>
669
670         * gpg-agent.c: Include <sys/stat.h> (build fix for BSD).
671
672 2004-05-11  Werner Koch  <wk@gnupg.org>
673
674         * gpg-agent.c (handle_signal): Reload the trustlist on SIGHUP.
675         (start_connection_thread): Hack to simulate a ticker.
676         * trustlist.c (agent_trustlist_housekeeping) 
677         (agent_reload_trustlist): New.  Protected all global functions
678         here with a simple counter which is sufficient for Pth.
679
680 2004-05-03  Werner Koch  <wk@gnupg.org>
681
682         * gpg-agent.c: Remove help texts for options lile --lc-ctype.
683         (main): New option --allow-mark-trusted. 
684         * trustlist.c (agent_marktrusted): Use it here.
685
686 2004-04-30  Werner Koch  <wk@gnupg.org>
687
688         * protect-tool.c: New option --enable-status-msg.
689         (store_private_key): Print status messages for imported keys.
690         (read_and_unprotect): Ditto for bad passphrase.
691
692         * gpg-agent.c (parse_rereadable_options): New arg REREAD.  Allow
693         changing oLogFile.
694         (current_logfile): New.
695
696 2004-04-26  Werner Koch  <wk@gnupg.org>
697
698         * call-scd.c (start_scd): Do not register an event signal if we
699         are running as a pipe server.
700
701 2004-04-21  Werner Koch  <wk@gnupg.org>
702
703         * call-scd.c (start_scd): Send event-signal option. Always check
704         that the scdaemon is still running.
705
706         * gpg-agent.c (handle_signal): Do not use SIGUSR{1,2} anymore for
707         changing the verbosity.
708
709 2004-04-16  Werner Koch  <wk@gnupg.org>
710
711         * gpg-agent.c (main): Tell the logging code that we are running
712         detached.
713
714 2004-04-06  Werner Koch  <wk@gnupg.org>
715
716         * gpg-agent.c (main): Use new libgcrypt thread library register
717         scheme.
718
719 2004-03-23  Marcus Brinkmann  <marcus@g10code.de>
720
721         * gpg-agent.c (main): For now, always print the default config
722         file name for --gpgconf-list.
723
724 2004-03-17  Werner Koch  <wk@gnupg.org>
725
726         * gpg-agent.c (main) <gpgconf>: Fixed default value quoting.
727
728 2004-03-16  Werner Koch  <wk@gnupg.org>
729
730         * gpg-agent.c (parse_rereadable_options): Use the new
731         DEFAULT_CACHE_TTL macro.
732         (main): Updated --gpgconf-list output.
733
734 2004-02-21  Werner Koch  <wk@gnupg.org>
735
736         * command.c (cmd_passwd): Take acount of a key description.
737
738         * genkey.c (reenter_compare_cb): Do not set the error text.
739         (agent_protect_and_store, agent_genkey): Force a re-enter after a
740         non-matching passphrase.
741         * query.c (agent_askpin): Add new arg INITIAL_ERRTEXT; changed
742         all callers.
743
744 2004-02-19  Werner Koch  <wk@gnupg.org>
745
746         * protect-tool.c: New options --have-cert and --prompt.
747         (export_p12_file): Read a certificate from STDIN and pass it to
748         p12_build.  Detect a keygrip and construct the filename in that
749         case.  Unprotcet a key if needed.  Print error messages for key
750         formats we can't handle.
751         (release_passphrase): New.
752         (get_passphrase): New arg PROMPTNO. Return the allocated
753         string. Changed all callers.
754
755         * minip12.c: Revamped the build part.
756         (p12_build): New args CERT and CERTLEN.  
757
758 2004-02-18  Werner Koch  <wk@gnupg.org>
759
760         * protect-tool.c (main): Setup the used character set.
761         * gpg-agent.c (main): Ditto.
762
763         * gpg-agent.c (set_debug): New.  New option --debug-level.
764         (main): New option --gpgconf-list.
765
766 2004-02-17  Werner Koch  <wk@gnupg.org>
767
768         * pksign.c (do_encode_md): Cleaned up by using gcry_sexp_build.
769
770         * Makefile.am (gpg_protect_tool_SOURCES): Removed
771         simple-pwquery.[ch], as we once moved it to ../common.
772
773 2004-02-13  Werner Koch  <wk@gnupg.org>
774
775         * command.c (cmd_setkeydesc): New.
776         (register_commands): Add command SETKEYDESC.
777         (cmd_pksign, cmd_pkdecrypt): Use the key description.
778         (reset_notify): Reset the description.
779         * findkey.c (unprotect): Add arg DESC_TEXT.
780         (agent_key_from_file): Ditto.
781         * pksign.c (agent_pksign): Ditto.
782         * pkdecrypt.c (agent_pkdecrypt): Ditto. Made CIPHERTEXT an
783         unsigned char*.
784
785         * protect-tool.c (main): New options --no-fail-on-exist, --homedir.
786         (store_private_key): Use them here.
787
788 2004-02-12  Werner Koch  <wk@gnupg.org>
789
790         * protect-tool.c (read_file, main): Allow reading from stdin.
791
792         * Makefile.am: Include cmacros.am for common flags.
793         (libexec_PROGRAMS): Put gpg-protect-tool there.
794
795 2004-02-10  Werner Koch  <wk@gnupg.org>
796
797         * minip12.c (parse_bag_encrypted_data): Finished implementation.
798         (p12_parse): Add callback args.
799         * protect-tool.c (import_p12_cert_cb): New.
800         (import_p12_file): Use it.
801
802 2004-02-06  Werner Koch  <wk@gnupg.org>
803
804         * minip12.c (crypt_block): Add arg CIPHER_ALGO; changed all callers.
805         (set_key_iv): Add arg KEYBYTES; changed caller.
806
807 2004-02-03  Werner Koch  <wk@gnupg.org>
808
809         * findkey.c (agent_key_from_file): Extra paranoid wipe.
810         * protect.c (agent_unprotect): Ditto.
811         (merge_lists): Ditto. Add arg RESULTLEN.
812         * pkdecrypt.c (agent_pkdecrypt): Don't show the secret key even in
813         debug mode.
814
815         * protect.c: Add DSA and Elgamal description.
816
817 2004-01-29  Werner Koch  <wk@gnupg.org>
818
819         * agent.h (server_control_s): Add connection_fd field.
820         * command.c (start_command_handler): Init it here.
821         * gpg-agent.c (agent_init_default_ctrl): and here.
822         * call-scd.c: Add the CTRL arg to all functions calling start_scd
823         and pass it to start_scd.  Changed all callers
824         (start_scd): Keep track of the current active connection.
825         (agent_reset_scd): New.
826         * command.c (start_command_handler): Call it here.
827         * learncard.c (agent_handle_learn): Add arg CTRL; changed caller.
828         (send_cert_back): Ditto.
829
830 2004-01-28  Werner Koch  <wk@gnupg.org>
831
832         * trustlist.c (agent_marktrusted): Check whether the trustlist is
833         writable.
834
835 2004-01-27  Werner Koch  <wk@gnupg.org>
836
837         * sexp-parse.h: Moved to ../common.
838
839 2004-01-24  Werner Koch  <wk@gnupg.org>
840
841         * call-scd.c (atfork_cb): New.
842         (start_scd): Make sure secmem gets cleared.
843         * query.c  (atfork_cb): New.
844         (start_pinentry): Make sure secmem gets cleared.
845
846 2004-01-16  Werner Koch  <wk@gnupg.org>
847
848         * findkey.c (agent_key_from_file): Now return an error code so
849         that we have more detailed error messages in the upper layers.
850         This fixes the handling of pinentry's cancel button. 
851         * pksign.c (agent_pksign): Changed accordingly.
852         * pkdecrypt.c (agent_pkdecrypt): Ditto.
853         * command.c (cmd_passwd): Ditto.
854
855 2003-12-16  Werner Koch  <wk@gnupg.org>
856
857         * gpg-agent.c (main): Set the prefixes for assuan logging.
858
859 2003-12-15  Werner Koch  <wk@gnupg.org>
860
861         * protect.c (do_encryption): Use gcry_create_nonce instad of the
862         obsolete WEAK_RANDOM.
863
864 2003-11-20  Werner Koch  <wk@gnupg.org>
865
866         * sexp-parse.h (snext): Don't use atoi_1 and digitp macros, so
867         that this file is useful by other applications too.
868
869 2003-10-27  Werner Koch  <wk@gnupg.org>
870
871         * command.c (cmd_get_confirmation): New command.
872
873 2003-08-20  Timo Schulz  <twoaday@freakmail.de>
874
875         * pksign.c (do_encode_md): Allocate enough space. Cast md
876         byte to unsigned char to prevent sign extension.
877         
878 2003-08-14  Timo Schulz  <twoaday@freakmail.de>
879
880         * pksign.c (do_encode_md): Due to the fact pkcs#1 padding
881         is now in Libgcrypt, use the new interface.
882         
883 2003-07-31  Werner Koch  <wk@gnupg.org>
884
885         * Makefile.am (gpg_agent_LDADD): Added INTLLIBS.
886         (gpg_protect_tool_SOURCES): Added simple-pwquery.[ch]
887
888 2003-07-27  Werner Koch  <wk@gnupg.org>
889
890         Adjusted for gcry_mpi_print and gcry_mpi_scan API change.
891
892 2003-07-15  Werner Koch  <wk@gnupg.org>
893
894         * simple-pwquery.c, simple-pwquery.h:  Moved to ../common.
895         * Makefile.am (gpg_protect_tool_LDADD): Add simple-pwquery.o.
896         Removed it from xx_SOURCES.
897
898 2003-07-04  Werner Koch  <wk@gnupg.org>
899
900         * gpg-agent.c (handle_connections): Kludge to allow use of Pth 1
901         and 2.
902
903 2003-06-30  Werner Koch  <wk@gnupg.org>
904
905         * call-scd.c (learn_status_cb): Store the serialno in PARM.
906
907 2003-06-26  Werner Koch  <wk@gnupg.org>
908
909         * call-scd.c (agent_card_serialno): Don't do a RESET anymore.
910
911 2003-06-25  Werner Koch  <wk@gnupg.org>
912
913         * command.c (cmd_scd): New.
914         * call-scd.c (agent_card_scd): New.
915         * divert-scd.c (divert_generic_cmd): New
916
917         * call-scd.c (agent_card_learn): New callback args SINFO.
918         (learn_status_cb): Pass all other status lines to the sinfo
919         callback.
920         * learncard.c (release_sinfo, sinfo_cb): New.
921         (agent_handle_learn): Pass the new cb to the learn function and
922         pass the collected information back to the client's assuan
923         connection.
924
925         * gpg-agent.c (main): Moved pth_init before gcry_check_version.
926
927 2003-06-24  Werner Koch  <wk@gnupg.org>
928
929         * gpg-agent.c (handle_connections): Adjusted for Pth 2.0
930
931         Adjusted for changes in the libgcrypt API. Some more fixes for the
932         libgpg-error stuff.  
933
934 2003-06-04  Werner Koch  <wk@gnupg.org>
935
936         Renamed error codes from INVALID to INV and removed _ERROR suffixes.
937
938 2003-06-03  Werner Koch  <wk@gnupg.org>
939
940         Changed all error codes in all files to the new libgpg-error scheme.
941
942         * agent.h: Include gpg-error.h and errno.h
943         * Makefile.am: Link with libgpg-error
944
945         * query.c: assuan.h is now a system header.
946         * genkey.c (agent_genkey): Fixed silly use of xmalloc by
947         xtrymalloc.
948
949 2003-04-29  Werner Koch  <wk@gnupg.org>
950
951         * command.c (register_commands): Adjusted for new Assuan semantics.
952
953         * Makefile.am: Don't override LDFLAGS.
954
955 2002-12-04  Werner Koch  <wk@gnupg.org>
956
957         * gpg-agent.c: New variable config_filename.
958         (parse_rereadable_options): New.
959         (main): Use it here.  Add setting of default values, set
960         config_filename.
961         (reread_configuration): Filled with actual code.
962
963 2002-12-03  Werner Koch  <wk@gnupg.org>
964
965         * protect-tool.c (read_key): Don't run make_canonical on a NULL
966         buffer.
967
968         * command.c (parse_hexstring): New.
969         (cmd_sethash): Use it.
970         (parse_keygrip): New.
971         (cmd_havekey, cmd_sigkey): Use it.
972         (cmd_passwd): New.
973         * genkey.c (agent_protect_and_store): New.
974         (store_key): Add arg FORCE.
975         (agent_genkey): Pass false to this force of store_key.
976
977 2002-11-13  Werner Koch  <wk@gnupg.org>
978
979         * gpg-agent.c (main): Switch all messages to utf-8.
980
981         * simple-pwquery.c (agent_send_all_options): Use $GPG_TTY and
982         stdin with ttyname.
983
984         * cache.c (new_data): Uiih - /sizeof d/sizeof *d/.
985
986 2002-11-10  Werner Koch  <wk@gnupg.org>
987
988         * command.c (option_handler): Fix keep_tty check.
989
990 2002-11-06  Werner Koch  <wk@gnupg.org>
991
992         * gpg-agent.c (main): Make sure we have a default ttyname.
993         * command.c (option_handler): Check opt.keep_tty here
994         * query.c (start_pinentry): but not anymore here.
995
996 2002-11-05  Werner Koch  <wk@gnupg.org>
997
998         * agent.h (opt,server_control_s): Move display and lc_ variables
999         to the control struct so that they are per connection.
1000         * gpg-agent.c (agent_init_default_ctrl): New.
1001         (main): Assign those command line options to new default_* variables.
1002         Reset DISPLAY in server mode so that tehre is no implicit default.
1003         * command.c (start_command_handler): Initialize and deinitialize
1004         the control values.
1005         (option_handler): Work on the ctrl values and not on the opt.
1006         * query.c (start_pinentry): New argument CTRL to set the display
1007         connection specific.  Changed all callers to pass this value.
1008         (agent_askpin,agent_get_passphrase,agent_get_confirmation): Add
1009         CTRL arg and pass it ot start_pinentry.
1010         * command.c (cmd_get_passphrase): Pass CTRL argument.
1011         * trustlist.c (agent_marktrusted):  Add CTRL argument  
1012         * command.c (cmd_marktrusted): Pass CTRL argument
1013         * divert-scd.c (ask_for_card):  Add CTRL arg. 
1014         (divert_pksign,divert_pkdecrypt): Ditto.  Changed caller.
1015         (getpin_cb): Use OPAQUE to pass the CTRL variable.  Changed both 
1016         users.
1017         * findkey.c (unprotect): Add CTRL arg.
1018         (agent_key_from_file): Ditto.
1019
1020         * query.c (unlock_pinentry): Disconnect the pinentry so that we
1021         start a new one for each request.  This is required to support
1022         clients with different environments (e.g. X magic cookies).
1023
1024 2002-09-05  Neal H. Walfield  <neal@cs.uml.edu>
1025
1026         * gpg-agent.c (main) [USE_GNU_PTH]: No need to call
1027         assuan_set_io_func as assuan is smart.
1028
1029 2002-09-25  Werner Koch  <wk@gnupg.org>
1030
1031         * gpg-agent.c (handle_signal): Flush cache on SIGHUP.
1032         * cache.c (agent_flush_cache): New.
1033
1034         * gpg-agent.c, agent.h: Add --keep-display and --keep-tty.
1035         * query.c (start_pinentry): Implement them.  The option passing
1036         needs more thoughts.
1037
1038 2002-09-09  Werner Koch  <wk@gnupg.org>
1039
1040         * gpg-agent.c (create_private_keys_directory)
1041         (create_directories): New.
1042         (main): Try to create a home directory.
1043
1044 2002-09-04  Neal H. Walfield  <neal@g10code.de>
1045
1046         * gpg-agent.c (main): Use sigaction, not signal.
1047
1048 2002-09-03  Neal H. Walfield  <neal@g10code.de>
1049
1050         * findkey.c: Include <fcntl.h>.
1051         (agent_write_private_key): Prefer POSIX compatibity, open and
1052         fdopen, over the simplicity of GNU extensions, fopen(file, "x").
1053
1054 2002-08-22  Werner Koch  <wk@gnupg.org>
1055
1056         * query.c (agent_askpin): Provide the default desc text depending
1057         on the pininfo.  Do the basic PIN verification only when
1058         min_digits is set.
1059
1060 2002-08-21  Werner Koch  <wk@gnupg.org>
1061
1062         * query.c (agent_askpin): Hack to show the right default prompt.
1063         (agent_get_passphrase): Ditto.
1064
1065         * trans.c: Removed and replaced all usages with standard _()
1066
1067         * divert-scd.c (getpin_cb): Pass a more descritive text to the
1068         pinentry.
1069
1070         * Makefile.am: Renamed the binary protect-tool to gpg-protect-tool.
1071         * protect-tool.c: Removed the note about internal use only.
1072
1073         * gpg-agent.c (main): New option --daemon so that the program is
1074         not accidently started in the background.
1075
1076 2002-08-16  Werner Koch  <wk@gnupg.org>
1077
1078         * call-scd.c (learn_status_cb): Handle CERTINFO status.
1079         (agent_card_learn): Add args for certinfo cb.
1080         * learncard.c (release_certinfo,certinfo_cb): New.
1081         (send_cert_back): New. With factored out code from ..
1082         (agent_handle_learn): here.  Return certinfo stuff.
1083
1084 2002-07-26  Werner Koch  <wk@gnupg.org>
1085
1086         * gpg-agent.c (main): New option --ignore-cache-for-signing.
1087         * command.c (option_handler): New server option
1088         use-cache-for-signing defaulting to true.
1089         (cmd_pksign): handle global and per session option.
1090         * findkey.c (agent_key_from_file, unprotect): New arg
1091         ignore_cache.  Changed all callers.
1092         * pksign.c (agent_pksign): Likewise.
1093
1094 2002-06-29  Werner Koch  <wk@gnupg.org>
1095
1096         * query.c (start_pinentry): Use GNUPG_DERAULT_PINENTRY.
1097         * call-scd.c (start_scd): Use GNUPG_DEFAULT_SCDAEMON.
1098
1099 2002-06-28  Werner Koch  <wk@gnupg.org>
1100
1101         * protect-tool.c (export_p12_file): New.
1102         (main): New command --p12-export.
1103         * minip12.c (create_final,p12_build,compute_tag_length): New.
1104         (store_tag_length): New.
1105
1106 2002-06-27  Werner Koch  <wk@gnupg.org>
1107
1108         * minip12.c (crypt_block): Renamed from decrypt_block, add arg to
1109         allow encryption.
1110
1111         * Makefile.am (pkglib_PROGRAMS): Put protect-tool there.
1112
1113         * findkey.c (agent_write_private_key,agent_key_from_file)
1114         (agent_key_available): Use GNUPG_PRIVATE_KEYS_DIR constant.
1115         * gpg-agent.c (main): Use GNUPG_DEFAULT_HOMEDIR constant.
1116
1117         * protect-tool.c (store_private_key): New.
1118         (import_p12_file): Store the new file if requested.
1119         (main): New options --force and --store.
1120
1121         * gpg-agent.c (main): Set a global flag when running detached.
1122         * query.c (start_pinentry): Pass the list of FD to keep in the
1123         child when not running detached.
1124         * call-scd.c (start_scd): Ditto.
1125
1126 2002-06-26  Werner Koch  <wk@gnupg.org>
1127
1128         * command.c (cmd_istrusted, cmd_listtrusted, cmd_marktrusted)
1129         (cmd_pksign, cmd_pkdecrypt, cmd_genkey, cmd_get_passphrase)
1130         (cmd_learn): Print an error message for a failed operation.
1131
1132         * simple-pwquery.c, simple-pwquery.h: New.
1133         * protect-tool. (get_passphrase): New, used to get a passphrase
1134         from the agent if none was given on the command line.
1135
1136 2002-06-25  Werner Koch  <wk@gnupg.org>
1137
1138         * protect-tool.c (rsa_key_check): New.
1139         (import_p12_file): New.
1140         (main): New command --p12-import.
1141         * minip12.c, minip12.h: New.
1142
1143 2002-06-24  Werner Koch  <wk@gnupg.org>
1144
1145         * protect-tool.c (read_file): New.
1146         (read_key): Factored most code out to read_file.
1147
1148 2002-06-17  Werner Koch  <wk@gnupg.org>
1149
1150         * agent.h: Add a callback function to the pin_entry_info structure.
1151         * query.c (agent_askpin): Use the callback to check for a correct
1152         PIN.  Removed the start_err_text argument because it is not
1153         anymore needed; changed callers.
1154         * findkey.c (unprotect): Replace our own check loop by a callback.
1155         (try_unprotect_cb): New.
1156         * genkey.c (reenter_compare_cb): New.
1157         (agent_genkey): Use this callback here.  Fixed setting of the pi2
1158         variable and a segv in case of an empty PIN.
1159
1160         * divert-scd.c (getpin_cb): Removed some unused stuff and
1161         explained what we still have to change.
1162
1163 2002-06-12  Werner Koch  <wk@gnupg.org>
1164
1165         * gpg-agent.c (main): New option --disable-pth.
1166
1167 2002-06-11  Werner Koch  <wk@gnupg.org>
1168
1169         * protect-tool.c: Add command --show-keygrip
1170         (show_keygrip): New.
1171
1172 2002-05-23  Werner Koch  <wk@gnupg.org>
1173
1174         * call-scd.c: Seirialized all scdaeom access when using Pth.
1175
1176         * cache.c: Made the cache Pth-thread-safe.
1177         (agent_unlock_cache_entry): New.
1178         * findkey.c (unprotect): Unlock the returned cache value.
1179         * command.c (cmd_get_passphrase): Ditto.
1180
1181         * gpg-agent.c (main): Register pth_read/write with Assuan.
1182
1183 2002-05-22  Werner Koch  <wk@gnupg.org>
1184
1185         * query.c: Serialized all pinentry access when using Pth.
1186
1187         * gpg-agent.c (handle_signal,start_connection_thread)
1188         (handle_connections): New
1189         (main): Use the new Pth stuff to allow concurrent connections.
1190         * command.c (start_command_handler): Add new arg FD so that the
1191         fucntion can also be used for an already connected socket.
1192         * Makefile.am: Link with Pth.
1193
1194 2002-05-14  Werner Koch  <wk@gnupg.org>
1195
1196         * cache.c (housekeeping, agent_put_cache): Use our time() wrapper.
1197
1198 2002-04-26  Werner Koch  <wk@gnupg.org>
1199
1200         * cache.c (agent_put_cache): Reinitialize the creation time and
1201         the ttl when reusing a slot.
1202
1203         * call-scd.c (start_scd): Print debug messages only with debug
1204         flags set.
1205         * query.c (start_pinentry): Ditto.
1206
1207 2002-04-25  Marcus Brinkmann  <marcus@g10code.de>
1208
1209         * agent.h (agent_get_confirmation): Replace paramter prompt with
1210         two parameters ok and cancel.
1211         * query.c (agent_get_confirmation): Likewise.  Implement this.
1212         * trustlist.c (agent_marktrusted): Fix invocation of
1213         agent_get_confirmation.
1214         * divert-scd.c (ask_for_card): Likewise.
1215
1216 2002-04-24  Marcus Brinkmann  <marcus@g10code.de>
1217
1218         * agent.h (struct opt): Add members display, ttyname, ttytype,
1219         lc_ctype, and lc_messages.
1220         * gpg-agent.c (enum cmd_and_opt_values): Add oDisplay, oTTYname,
1221         oTTYtype, oLCctype, and LCmessages.
1222         (main): Handle these options.
1223         * command.c (option_handler): New function.
1224         (register_commands): Register option handler.
1225         * query.c (start_pinentry): Pass the various display and tty
1226         options to the pinentry.
1227
1228 2002-04-05  Werner Koch  <wk@gnupg.org>
1229
1230         * protect-tool.c (show_file): New.  Used as default action.
1231
1232 2002-03-28  Werner Koch  <wk@gnupg.org>
1233
1234         * divert-scd.c (encode_md_for_card): Don't do the pkcs-1 padding,
1235         the scdaemon should take care of it.
1236         (ask_for_card): Hack to not display the trailing zero.
1237
1238 2002-03-11  Werner Koch  <wk@gnupg.org>
1239
1240         * learncard.c (kpinfo_cb): Remove the content restrictions from
1241         the keyID.
1242
1243 2002-03-06  Werner Koch  <wk@gnupg.org>
1244
1245         * learncard.c: New.
1246         * divert-scd.c (ask_for_card): The serial number is binary so
1247         convert it to hex here.
1248         * findkey.c (agent_write_private_key): New.
1249         * genkey.c (store_key): And use it here.
1250         
1251         * pkdecrypt.c (agent_pkdecrypt): Changed the way the diversion is done.
1252         * divert-scd.c (divert_pkdecrypt): Changed interface and
1253         implemented it.
1254
1255 2002-03-05  Werner Koch  <wk@gnupg.org>
1256
1257         * call-scd.c (inq_needpin): New.
1258         (agent_card_pksign): Add getpin_cb args.
1259         (agent_card_pkdecrypt): New.
1260
1261 2002-03-04  Werner Koch  <wk@gnupg.org>
1262
1263         * pksign.c (agent_pksign): Changed how the diversion is done.
1264         * divert-scd.c (divert_pksign): Changed interface and implemented it.
1265         (encode_md_for_card): New.
1266         * call-scd.c (agent_card_pksign): New.
1267
1268 2002-02-28  Werner Koch  <wk@gnupg.org>
1269
1270         * pksign.c (agent_pksign): Detect whether a Smartcard is to be
1271         used and divert the operation in this case.
1272         * pkdecrypt.c (agent_pkdecrypt): Likewise
1273         * findkey.c (agent_key_from_file): Add optional arg shadow_info
1274         and have it return information about a shadowed key.
1275         * protect.c (agent_get_shadow_info): New.
1276
1277         * protect.c (snext,sskip,smatch): Moved to
1278         * sexp-parse.h: New file.
1279         * divert-scd.c: New.
1280         
1281 2002-02-27  Werner Koch  <wk@gnupg.org>
1282
1283         * protect.c (agent_shadow_key): New.
1284
1285         * command.c (cmd_learn): New command LEARN.
1286         * gpg-agent.c: New option --scdaemon-program.
1287         * call-scd.c (start_scd): New. Based on query.c
1288         * query.c: Add 2 more arguments to all uses of assuan_transact.
1289
1290 2002-02-18  Werner Koch  <wk@gnupg.org>
1291
1292         * findkey.c (unprotect): Show an error message for a bad passphrase.
1293
1294         * command.c (cmd_marktrusted): Implemented.
1295         * trustlist.c (agent_marktrusted): New.
1296         (open_list): Add APPEND arg.
1297
1298         * query.c (agent_get_confirmation): New.
1299
1300 2002-02-06  Werner Koch  <wk@gnupg.org>
1301
1302         * cache.c (housekeeping): Fixed linking in the remove case.
1303
1304 2002-02-01  Werner Koch  <wk@gnupg.org>
1305
1306         * gpg-agent.c: New option --default-cache-ttl.
1307         * cache.c (agent_put_cache): Use it.
1308         
1309         * cache.c: Add a few debug outputs.
1310
1311         * protect.c (agent_private_key_type): New.
1312         * agent.h: Add PRIVATE_KEY_ enums.
1313         * findkey.c (agent_key_from_file): Use it to decide whether we
1314         have to unprotect a key.
1315         (unprotect): Cache the passphrase.
1316         
1317         * findkey.c (agent_key_from_file,agent_key_available): The key
1318         files do now require a ".key" suffix to make a script's life
1319         easier. 
1320         * genkey.c (store_key): Ditto.
1321
1322 2002-01-31  Werner Koch  <wk@gnupg.org>
1323
1324         * genkey.c (store_key): Protect the key.
1325         (agent_genkey): Ask for the passphrase.
1326         * findkey.c (unprotect): Actually unprotect the key.
1327         * query.c (agent_askpin): Add an optional start_err_text. 
1328
1329 2002-01-30  Werner Koch  <wk@gnupg.org>
1330
1331         * protect.c: New.  
1332         (hash_passphrase): Based on the GnuPG 1.0.6 version.
1333         * protect-tool.c: New
1334
1335 2002-01-29  Werner Koch  <wk@gnupg.org>
1336
1337         * findkey.c (agent_key_available): New.
1338         * command.c (cmd_havekey): New.
1339         (register_commands): And register new command.
1340
1341 2002-01-20  Werner Koch  <wk@gnupg.org>
1342
1343         * command.c (cmd_get_passphrase): Remove the plus signs.
1344
1345         * query.c (start_pinentry): Send no-grab option to pinentry
1346         * gpg-agent.c (main): Move variable grab as no_grab to agent.h.
1347
1348 2002-01-19  Werner Koch  <wk@gnupg.org>
1349
1350         * gpg-agent.c (main): Disable core dumps.
1351
1352         * cache.c: New.
1353         * command.c (cmd_get_passphrase): Use the cache.
1354         (cmd_clear_passphrase): Ditto.
1355
1356         * gpg-agent.c:  Removed unused cruft and implement the socket
1357         based server.
1358         (my_strusage): Take bug report address from configure.ac.
1359         * command.c (start_command_handler): Add an argument to start as
1360         regular server.
1361         (start_command_handler): Enable Assuan logging.
1362
1363 2002-01-15  Werner Koch  <wk@gnupg.org>
1364
1365         * trustlist.c: New.
1366         * command.c (cmd_istrusted, cmd_listtrusted, cmd_marktrusted): New.
1367
1368 2002-01-07  Werner Koch  <wk@gnupg.org>
1369
1370         * genkey.c: Store the secret part and return the public part.
1371
1372 2002-01-03  Werner Koch  <wk@gnupg.org>
1373
1374         * command.c (cmd_get_passphrase): New.
1375         (cmd_clear_passphrase): New.
1376         * query.c (agent_get_passphrase): New.
1377
1378 2002-01-02  Werner Koch  <wk@gnupg.org>
1379
1380         * genkey.c: New.
1381         * command.c (cmd_genkey): New.
1382
1383         * command.c (rc_to_assuan_status): Removed and changed all callers
1384         to use map_to_assuan_status.
1385         
1386 2001-12-19  Werner Koch  <wk@gnupg.org>
1387
1388         * keyformat.txt: New. 
1389
1390 2001-12-19  Marcus Brinkmann  <marcus@g10code.de>
1391
1392         * query.c (start_pinentry): Add new argument to assuan_pipe_connect.
1393
1394 2001-12-18  Werner Koch  <wk@gnupg.org>
1395
1396         * Makefile.am: Use LIBGCRYPT macros
1397
1398 2001-12-14  Werner Koch  <wk@gnupg.org>
1399
1400         * gpg-agent.c (main): New option --batch.  New option --debug-wait
1401         n, so that it is possible to attach gdb when used in server mode.
1402         * query.c (agent_askpin): Don't ask in batch mode.
1403
1404         * command.c: Removed the conversion macros as they are now in
1405         ../common/util.h.
1406
1407 2001-12-14  Marcus Brinkmann  <marcus@g10code.de>
1408
1409         * query.c (LINELENGTH): Removed.
1410         (agent_askpin): Use ASSUAN_LINELENGTH, not LINELENGTH.
1411
1412 2001-11-19  Werner Koch  <wk@gnupg.org>
1413
1414         * gpg-agent.c: Removed all GUI code, removed code for old
1415         protocol.  New code to use the Assuan protocol as a server and
1416         also to communicate with a new ask-passphrase utility.
1417
1418 2000-11-22  Werner Koch  <wk@gnupg.org>
1419
1420         * gpg-agent.c (main): csh support by Dan Winship, new options --sh
1421         and --csh and set default by consulting $SHELL.
1422
1423 Mon Aug 21 17:59:17 CEST 2000  Werner Koch  <wk@openit.de>
1424
1425         * gpg-agent.c (passphrase_dialog): Cleanup the window and added the
1426         user supplied text to the window.
1427         (main): Fixed segv in gtk_init when used without a command to start.
1428
1429         * gpg-agent.c: --flush option.
1430         (req_flush): New.
1431         (req_clear_passphrase): Implemented.
1432
1433 Fri Aug 18 14:27:14 CEST 2000  Werner Koch  <wk@openit.de>
1434
1435         * gpg-agent.c: New.
1436         * Makefile.am: New.
1437
1438
1439  Copyright 2001, 2002, 2003, 2004, 2005 Free Software Foundation, Inc.
1440
1441  This file is free software; as a special exception the author gives
1442  unlimited permission to copy and/or distribute it, with or without
1443  modifications, as long as this notice is preserved.
1444
1445  This file is distributed in the hope that it will be useful, but
1446  WITHOUT ANY WARRANTY, to the extent permitted by law; without even the
1447  implied warranty of MERCHANTABILITY or FITNESS FOR A PARTICULAR PURPOSE.