2006-04-01 Moritz Schulte <moritz@g10code.com>
[gnupg.git] / agent / ChangeLog
1 2006-04-01  Moritz Schulte  <moritz@g10code.com>
2
3         * command-ssh.c (ssh_identity_register): Make KEY_GRIP_RAW be 20
4         instead of 21 bytes long; do not fill KEY_GRIP_RAW[20] with NUL
5         byte - KEY_GRIP_RAW is a raw binary string anyway.
6
7 2006-02-09  Werner Koch  <wk@g10code.com>
8
9         * call-scd.c (struct scd_local_s): New field next_local.
10         (scd_local_list): New.
11         (start_scd): Put new local into list.
12         (agent_reset_scd): Remove it from the list.
13         (agent_scd_check_aliveness): Here is the actual reason why we need
14         all this stuff.
15         (agent_reset_scd): Send the new command RESTART instead of RESET.
16
17 2005-12-16  Werner Koch  <wk@g10code.com>
18
19         * minip12.c (cram_octet_string): New
20         (p12_parse): Use it for NDEFed bags.
21         (parse_bag_data): Ditto.
22         (string_to_key, set_key_iv, crypt_block): New arg SALTLEN.
23         (p12_build): Use old value 8 for new arg.
24         (parse_bag_encrypted_data, parse_bag_data): Allow for salts of 8
25         to 16 bytes.  Add new arg R_CONSUMED.
26
27 2005-11-24  Werner Koch  <wk@g10code.com>
28
29         * minip12.c (p12_parse): Fixed for case that the key object comes
30         prior to the certificate.
31
32 2005-10-19  Werner Koch  <wk@g10code.com>
33
34         * divert-scd.c (getpin_cb): Hack to use it for a keypad message.
35
36         * call-scd.c (inq_needpin): Reworked to support the new KEYPADINFO.
37
38         * query.c (start_pinentry): Keep track of the owner.
39         (popup_message_thread, agent_popup_message_start) 
40         (agent_popup_message_stop, agent_reset_query): New.
41         * command.c (start_command_handler): Make sure a popup window gets
42         closed.
43
44 2005-10-08  Marcus Brinkmann  <marcus@g10code.de>
45
46         * Makefile.am (gpg_protect_tool_LDADD): Add ../gl/libgnu.a.
47         (gpg_preset_passphrase_LDADD, t_common_ldadd): Likewise.
48         (gpg_agent_LDADD): Add ../gl/libgnu.a after ../common/libcommon.a.
49
50 2005-09-16  Werner Koch  <wk@g10code.com>
51
52         * minip12.c (build_key_sequence, build_cert_sequence): Fixed
53         padding.
54
55 2005-09-15  Moritz Schulte  <moritz@g10code.com>
56
57         * t-protect.c (test_agent_protect): Implemented.
58         (main): Disable use of secure memory.
59
60 2005-09-09  Werner Koch  <wk@g10code.com>
61
62         * minip12.c (p12_build): Oops, array needs to be larger for the
63         certificate.
64         (build_cert_bag): Fixed yesterdays change.
65
66         * command-ssh.c (card_key_available): Let the card handler decide
67         whether the card is supported here.  Also get a short serial
68         number to return from the card handler.
69
70 2005-09-08  Werner Koch  <wk@g10code.com>
71
72         * minip12.c (build_cert_bag): Use a non constructed object.
73         i.e. 0x80 and not 0xa0.
74
75 2005-08-16  Werner Koch  <wk@g10code.com>
76
77         * gpg-agent.c (main): Use a default file name for --write-env-file.
78
79 2005-07-25  Werner Koch  <wk@g10code.com>
80
81         * findkey.c (agent_public_key_from_file): Fixed array assignment.
82         This was the cause for random segvs.
83
84 2005-06-29  Werner Koch  <wk@g10code.com>
85
86         * command-ssh.c (data_sign): Removed empty statement.
87
88 2005-06-21  Werner Koch  <wk@g10code.com>
89
90         * minip12.c (create_final): Cast size_t to ulong for printf. 
91         (build_key_bag, build_cert_bag, build_cert_sequence): Ditto.
92
93 2005-06-16  Werner Koch  <wk@g10code.com>
94
95         * protect-tool.c (make_advanced): Makde RESULT a plain char.
96         * call-scd.c (unescape_status_string): Need to cast unsigned char*
97         for strcpy.
98         (agent_card_pksign): Made arg R_BUF an unsigned char**.
99         * divert-scd.c (divert_pksign): Made SIGVAL unsigned char*.
100         (encode_md_for_card): Initialize R_VAL and R_LEN.
101         * genkey.c (store_key): Made BUF unsigned.
102         * protect.c (do_encryption): Ditto.
103         (do_encryption): Made arg PROTBEGIN unsigned. Initialize RESULT
104         and RESULTLEN even on error.
105         (merge_lists): Need to cast unsigned char * for strcpy. Initialize 
106         RESULTand RESULTLEN even on error.
107         (agent_unprotect): Likewise for strtoul.
108         (make_shadow_info): Made P and INFO plain char.
109         (agent_shadow_key): Made P plain char.
110
111 2005-06-15  Werner Koch  <wk@g10code.com>
112
113         * query.c (agent_get_passphrase): Made HEXSTRING a char*.
114         * command-ssh.c (ssh_key_grip): Made arg BUFFER unsigned.
115         (ssh_key_grip): Simplified.
116         (data_sign): Initialize variables with the definition.
117         (ssh_convert_key_to_blob): Make sure that BLOB and BLOB_SIZE
118         are set to NULL on error.  Cool, gcc-4 detects uninitialized stuff
119         beyond function boundaries; well it can't know that we do error
120         proper error handling so that this was not a real error.
121         (file_to_buffer): Likewise for BUFFER and BUFFER_N.
122         (data_sign): Likewise for SIG and SIG_N.
123         (stream_read_byte): Set B to a value even on error.
124         * command.c (cmd_genkey): Changed VALUE to char.
125         (cmd_readkey): Cast arg for gcry_sexp_sprint.
126         * agent.h (struct server_control_s): Made KEYGRIP unsigned.
127
128 2005-06-13  Werner Koch  <wk@g10code.com>
129
130         * command-ssh.c (start_command_handler_ssh): Reset the SCD.
131
132 2005-06-09  Werner Koch  <wk@g10code.com>
133
134         * gpg-agent.c (create_socket_name): New option --max-cache-ttl-ssh.
135         * cache.c (housekeeping): Use it.
136         (agent_put_cache): Use a switch to get the default ttl so that it
137         is easier to add more cases.
138
139 2005-06-06  Werner Koch  <wk@g10code.com>
140
141         * gpg-agent.c: New option --default-cache-ttl-ssh.
142         * agent.h (cache_mode_t): New.
143         * pksign.c (agent_pksign_do): New arg CACHE_MODE to replace the
144         ARG IGNORE_CACHE. Changed all callers.
145         (agent_pksign): Ditto.
146         * findkey.c (agent_key_from_file): Ditto. Canged all callers.
147         (unprotect): Ditto.
148         * command-ssh.c (data_sign): Use CACHE_MODE_SSH.
149         * cache.c (agent_get_cache): New arg CACHE_MODE.
150         (agent_put_cache): Ditto.  Store it in the cache.
151
152         * query.c (agent_query_dump_state, dump_mutex_state): New.
153         (unlock_pinentry): Reset the global context before releasing the
154         mutex.
155         * gpg-agent.c (handle_signal): Dump query.c info on SIGUSR1.
156
157         * call-scd.c (agent_scd_check_aliveness): Always do a waitpid and
158         add a timeout to the locking.
159
160 2005-06-03  Werner Koch  <wk@g10code.com>
161
162         * command.c (cmd_updatestartuptty): New.
163
164         * gpg-agent.c: New option --write-env-file.
165         
166         * gpg-agent.c (handle_connections): Make sure that the signals we
167         are handling are not blocked.Block signals while creating new
168         threads.
169
170 2005-06-02  Werner Koch  <wk@g10code.com>
171
172         * call-scd.c (agent_scd_dump_state, dump_mutex_state): New.
173         * gpg-agent.c (handle_signal): Print it on SIGUSR1.
174         (handle_connections): Include the file descriptor into the
175         threadnames.
176
177 2005-06-01  Werner Koch  <wk@g10code.com>
178
179         * gpg-agent.c: Include setenv.h.
180
181 2005-05-31  Werner Koch  <wk@g10code.com>
182
183         * agent.h (out_of_core): s/__inline__/inine.  Noted by Ray Link.
184
185 2005-05-25  Werner Koch  <wk@g10code.com>
186
187         * gpg-agent.c (main): Do not unset the DISPLAY when we are
188         continuing as child.
189
190 2005-05-24  Werner Koch  <wk@g10code.com>
191
192         * call-scd.c (inq_needpin): Skip leading spaces in of PIN
193         description.
194         * divert-scd.c (getpin_cb): Enhanced to cope with description
195         flags.
196         * query.c (agent_askpin): Add arg PROMPT_TEXT. Changed all
197         callers.
198
199 2005-05-21  Werner Koch  <wk@g10code.com>
200
201         * call-scd.c (start_scd): Don't test for an alive scdaemon here.
202         (agent_scd_check_aliveness): New.
203         * gpg-agent.c (handle_tick): Test for an alive scdaemon.
204         (handle_signal): Print thread info on SIGUSR1.
205
206 2005-05-20  Werner Koch  <wk@g10code.com>
207
208         * protect-tool.c: New option --canonical.
209         (show_file): Implement it.
210
211         * keyformat.txt: Define the created-at attribute for keys.
212
213 2005-05-18  Werner Koch  <wk@g10code.com>
214
215         * divert-scd.c (ask_for_card): Removed the card reset kludge.
216
217 2005-05-17  Werner Koch  <wk@g10code.com>
218
219         * call-scd.c (unlock_scd): Add new arg CTRL. Changed all callers.
220         (start_scd): Reoworked to allow for additional connections.
221         * agent.h (ctrl_t): Add local data for the SCdaemon.
222         * command.c (start_command_handler): Release SERVER_LOCAL.
223
224         * gpg-agent.c (create_server_socket): Use xmalloc.
225         (main): Removed option --disable-pth a dummy.  Removed non-pth
226         code path.
227         (cleanup_sh): Removed.  Not needed anymore.
228
229 2005-05-05  Moritz Schulte  <moritz@g10code.com>
230
231         * command-ssh.c (ssh_key_to_buffer): Rename to ...
232         (ssh_key_to_protected_buffer): ... this; change callers.
233         Improved documentation.
234         Use ssh_key_grip(), where gcry_pk_get_keygrip() has been used
235         before.
236         (ssh_handler_sign_request): Removed unusued variable P.
237
238 2005-04-20  Moritz Schulte  <moritz@g10code.com>
239
240         * command-ssh.c (ssh_handler_request_identities): Removed
241         debugging code (sleep call), which was commited unintenionally.
242
243 2005-04-20  Werner Koch  <wk@g10code.com>
244
245         * minip12.c (parse_bag_encrypted_data): Fix the unpadding hack.
246
247         * gpg-agent.c: New option --disable-scdaemon.
248         (handle_connections): Add time event to drive ...
249         (handle_tick): New function.
250         (main): Record the parent PID. Fixed segv when using ssh and a
251         command.
252
253         * call-scd.c (start_scd): Take care of this option.
254
255 2005-04-03  Moritz Schulte  <moritz@g10code.com>
256
257         * command-ssh.c (ssh_request_spec): New member: secret_input.
258         (REQUEST_SPEC_DEFINE): New argument: secret_input.
259         (request_specs): Add secret_input flag.
260         (request_spec_lookup): New function ...
261         (ssh_request_process): ... use it here; depending on secret_input
262         flag allocate secure or non-secure memory.
263
264 2005-03-02  Moritz Schulte  <moritz@g10code.com>
265
266         * command-ssh.c (sexp_key_extract): Removed FIXME, since
267         xtrymallos does set errno correctly by now.
268         (sexp_extract_identifier): Remove const attribute from identifier.
269         (ssh_handler_request_identities): Remove const attribute from
270         key_type; removes ugly casts and FIXME.
271         (sexp_key_extract): Remove const attribute from comment.
272         (ssh_send_key_public): Remove const attribute from
273         key_type/comment; removes ugly cast.
274         (data_sign): Remove const attribute from identifier; removes ugly
275         cast.
276         (key_secret_to_public): Remove const attribute from comment;
277         removes ugly cast.
278         (ssh_handler_sign_request): Remove const attribute from p.
279         (sexp_key_extract): Use make_cstring().
280         (ssh_key_extract_comment): Likewise.
281         (ssh_key_to_buffer): Use secure memory for memory area to hold the
282         key S-Expression.
283         Added more comments.
284
285 2005-02-25  Werner Koch  <wk@g10code.com>
286
287         * findkey.c (modify_description): Keep invalid % escapes, so that
288         %0A may pass through.
289
290         * agent.h (server_control_s): New field USE_AUTH_CALL.
291         * call-scd.c (agent_card_pksign): Make use of it.
292         * command-ssh.c (data_sign): Set the flag.
293         (ssh_send_key_public): New arg OVERRIDE_COMMENT.
294         (card_key_available): Add new arg CARDSN.
295         (ssh_handler_request_identities): Use the card s/n as comment.
296         (sexp_key_extract): Use GCRYMPI_FMT_STD.
297         (data_sign): Ditto.
298
299         * learncard.c (make_shadow_info): Moved to ..
300         * protect.c (make_shadow_info): .. here. Return NULL on malloc
301         failure. Made global.
302         * agent.h: Add prototype.
303
304 2005-02-24  Werner Koch  <wk@g10code.com>
305
306         * call-scd.c (unescape_status_string): New. Actual a copy of
307         ../g10/call-agent.c
308         (card_getattr_cb, agent_card_getattr): New.
309
310         * command-ssh.c (card_key_available): New.
311         (ssh_handler_request_identities): First see whether a card key is
312         available.
313
314         * gpg-agent.c (handle_connections): Need to check for events if
315         select returns with -1.
316
317 2005-02-23  Werner Koch  <wk@g10code.com>
318
319         * command-ssh.c (get_passphrase): Removed.
320         (ssh_identity_register): Partly rewritten.
321         (open_control_file, search_control_file, add_control_entry): New.
322         (ssh_handler_request_identities): Return only files listed in our
323         control file.
324
325         * findkey.c (unprotect): Check for allocation error.
326
327         * agent.h (opt): Add fields to record the startup terminal
328         settings.
329         * gpg-agent.c (main): Record them and do not force keep display
330         with --enable-ssh-support.
331         * command-ssh.c (start_command_handler_ssh): Use them here.
332
333         * gpg-agent.c: Renamed option --ssh-support to
334         --enable-ssh-support.
335
336         * command.c (cmd_readkey): New.
337         (register_commands): Register new command "READKEY".
338
339         * command-ssh.c (ssh_request_process): Improved logging.
340
341         * findkey.c (agent_write_private_key): Always use plain open.
342         Don't depend on an umask for permissions.
343         (agent_key_from_file): Factored file reading code out to ..
344         (read_key_file): .. new function.
345         (agent_public_key_from_file): New.
346
347 2005-02-22  Werner Koch  <wk@g10code.com>
348
349         * command-ssh.c (stream_read_string): Removed call to abort on
350         memory error because the CVS version of libgcrypt makes sure
351         that ERRNO gets always set on error even with a faulty user
352         supplied function.
353
354 2005-02-19  Moritz Schulte  <moritz@g10code.com>
355
356         * command-ssh.c (ssh_receive_mpint_list): Slightly rewritten, do
357         not use elems_secret member of key_spec.
358         (ssh_key_type_spec): Removed member: elems_secret.
359         (ssh_key_types): Removed elems_secret data.
360         (ssh_sexp_construct): Renamed to ...
361         (sexp_key_construct): ... this; changed callers.
362         (ssh_sexp_extract): Renamed to ...
363         (sexp_key_extract): ... this; changed callers.
364         (ssh_sexp_extract_key_type): Renamed to ...
365         (sexp_extract_identifier): ... this; changed callers; use
366         make_cstring().
367         Added more comments.
368
369 2005-02-18  Moritz Schulte  <moritz@g10code.com>
370
371         * command-ssh.c (ssh_sexp_construct): Rewritten generation of sexp
372         template, clarified.
373         (ssh_sexp_extract): Support shadowed-private-key-sexp; treat
374         protected-private key and shadowed-private-key as public keys.
375         (key_secret_to_public): Rewritten: simply use ssh_sexp_extract()
376         and ssh_sexp_construct().
377
378 2005-02-15  Werner Koch  <wk@g10code.com>
379
380         * findkey.c (modify_description): Don't increment OUT_LEN during
381         the second pass.
382
383 2005-02-14  Moritz Schulte  <moritz@g10code.com>
384
385         * command-ssh.c (es_read_byte): Renamed to ...
386         (stream_es_read_byte): ... this; changed callers.
387         (es_write_byte): Renamed to ...
388         (stream_write_byte): ... this; changed callers.
389         (es_read_uint32): Renamed to ...
390         (stream_read_uint32): ... this; changed callers.
391         (es_write_uint32): Renamed to ...
392         (stream_write_uint32): ... this; changed callers.
393         (es_read_data): Renamed to ...
394         (stream_read_data): ... this; changed callers.
395         (es_write_data): Renamed to ...
396         (stream_write_data): ... this; changed callers.
397         (es_read_string): Renamed to ...
398         (stream_read_string): ... this; changed callers.
399         (es_read_cstring): Renamed to ...
400         (stream_read_cstring): ... this; changed callers.
401         (es_write_string): Renamed to ...
402         (stream_write_string): ... this; changed callers.
403         (es_write_cstring): Renamed to ...
404         (stream_write_cstring): ... this; changed callers.
405         (es_read_mpi): Renamed to ...
406         (stream_read_mpi): ... this; changed callers.
407         (es_write_mpi): Renamed to ...
408         (stream_write_mpi): ... this; changed callers.
409         (es_copy): Renamed to ...
410         (stream_copy): ... this; changed callers.
411         (es_read_file): Renamed to ...
412         (file_to_buffer): ... this; changed callers.
413         (ssh_identity_register): Removed variable description_length;
414         changed code to use asprintf for description.
415         (stream_write_uint32): Do not filter out the last byte of shift
416         expression.
417         (uint32_construct): New macro ...
418         (stream_read_uint32): ... use it; removed unnecessary cast.
419
420 2005-02-03  Werner Koch  <wk@g10code.com>
421
422         * agent.h (agent_exit): Add JNLIB_GCC_A_NR to indicate that this
423         function won't return.
424
425         * gpg-agent.c (check_for_running_agent): Initialize pid to a
426         default value if not needed.
427
428         * command-ssh.c: Removed stdint.h.  s/byte_t/unsigned char/,
429         s/uint32/u32/ becuase that is what we have always used in GnuPG.
430         (ssh_request_specs): Moved to top of file.
431         (ssh_key_types): Ditto.
432         (make_cstring): Ditto.
433         (data_sign): Don't use a variable for the passphrase prompt, make
434         it translatable.
435         (ssh_request_process): 
436         
437
438         * findkey.c (modify_description): Renamed arguments for clarity,
439         polished documentation.  Make comment a C-string.  Fixed case of
440         DESCRIPTION being just "%".
441         (agent_key_from_file): Make sure comment string to a C-string.
442
443         * gpg-agent.c (create_socket_name): Cleanup the implemntation, use
444         DIMof, agent_exit, removed superflous args and return the
445         allocated string as value.  Documented.  Changed callers.
446         (create_server_socket): Cleanups similar to above.  Changed callers.
447         (cleanup_do): Renamed to ..
448         (remove_socket): .. this.  Changed caller.
449         (handle_connections): The signals are to be handled in the select
450         and not in the accept.  Test all FDs after returning from a
451         select.  Remove the event tests from the accept calls.  The select
452         already assured that the accept won't block.
453
454 2005-01-29  Moritz Schulte  <moritz@g10code.com>
455
456         * command-ssh.c (ssh_handler_request_identities)
457         (ssh_handler_sign_request, ssh_handler_add_identity)
458         (ssh_handler_remove_identity, ssh_handler_remove_all_identities)
459         (ssh_handler_lock, ssh_handler_unlock): Changed to return an error
460         code instead of a boolean.
461         (ssh_request_process): Changed to return a boolean instead of an
462         error; adjust caller.
463         (ssh_request_handle_t): Adjusted type.
464         (ssh_request_spec): New member: identifier.
465         (REQUEST_SPEC_DEFINE): New macro; use it for initialization of
466         request_specs[].
467         (ssh_request_process): In debugging mode, log identifier of
468         handler to execute.
469         (start_command_handler_ssh): Moved most of the stream handling
470         code ...
471         (ssh_request_process): ... here.
472
473 2005-01-28  Moritz Schulte  <moritz@g10code.com>
474
475         * command-ssh.c (ssh_handler_add_identity): Pass ctrl to
476         ssh_identity_register().
477         (ssh_identity_register): New argument: ctrl; pass ctrl to
478         get_passphrase().
479         (get_passphrase): Pass ctrl instead of NULL to agent_askpin().
480         (start_command_handler_ssh): Use agent_init_default_ctrl();
481         deallocate structure members, which might be dynamically
482         allocated.
483         (lifetime_default): Removed variable.
484         (ssh_handler_add_identity): Fix ttl handling; renamed variable
485         `death' to `ttl'.
486         (ssh_identity_register): Fix key grip handling.
487
488 2005-01-26  Moritz Schulte  <moritz@g10code.com>
489
490         * command-ssh.c (ssh_handler_sign_request): Confirm to agent
491         protocol in case of failure.
492
493         * command-ssh.c: New file.
494
495         * Makefile.am (gpg_agent_SOURCES): New source file: command-ssh.c.
496
497         * findkey.c (modify_description): New function.
498         (agent_key_from_file): Support comment field in key s-expressions.
499
500         * gpg-agent.c (enum cmd_and_opt_values): New item: oSSHSupport.
501         (opts) New entry for oSSHSupport.
502         New variable: socket_name_ssh.
503         (cleanup_do): New function based on cleanup().
504         (cleanup): Use cleanup_do() for socket_name and socket_name_ssh.
505         (main): New switch case for oSSHSupport.
506         (main): Move socket name creation code to ...
507         (create_socket_name): ... this new function.
508         (main): Use create_socket_name() for creating socket names for
509         socket_name and for socket_name_ssh in case ssh support is
510         enabled.
511         Move socket creation code to ...
512         (create_server_socket): ... this new function.
513         (main): Use create_server_socket() for creating sockets.
514         In case standard_socket is set, do not only store a socket name in
515         socket_name, but also in socket_name_ssh.
516         Generate additional environment info strings for ssh support.
517         Pass additional ssh socket argument to handle_connections.
518         (start_connection_thread_ssh): New function.
519         (handle_connections): Use select to multiplex between gpg-agent
520         and ssh-agent protocol.
521
522         * agent.h (struct opt): New member: ssh_support.
523         (start_command_handler_ssh): Add prototype.
524
525 2005-01-04  Werner Koch  <wk@g10code.com>
526
527         * trustlist.c (agent_marktrusted): Use "Cancel" for the first
528         confirmation and made the strings translatable.
529
530         * cache.c (agent_put_cache): Fix the test for using the default
531         TTL.
532
533 2004-12-21  Werner Koch  <wk@g10code.com>
534
535         * preset-passphrase.c (preset_passphrase): Handle --passphrase.
536
537         * Makefile.am (gpg_preset_passphrase_LDADD): Reorder libs so that
538         pwquery may use stuff from jnlib.  Conditionally add -lwsock2
539         (gpg_protect_tool_LDADD): Ditto.
540
541         * preset-passphrase.c (main): Use default_homedir().
542         (main) [W32]: Initialize sockets.
543
544 2004-12-21  Marcus Brinkmann  <marcus@g10code.de>
545
546         * Makefile.am (libexec_PROGRAMS): Add gpg-preset-passphrase.
547         (gpg_preset_passphrase_SOURCES, gpg_preset_passphrase_LDADD): New
548         targets.
549         * agent.h (opt): New member allow_cache_passphrase.
550         * cache.c (housekeeping): Check if R->ttl is not negative.
551         (agent_put_cache): Allow ttl to be negative.
552         * command.c (parse_hexstring): Allow something to follow the
553         hexstring.
554         (cmd_cache_passphrase): New function.
555         (register_commands): Add it.
556         * gpg-agent.c: Handle --allow-preset-passphrase.
557         * preset-passphrase.c: New file.
558
559 2004-12-21  Werner Koch  <wk@g10code.com>
560
561         * gpg-agent.c (main): Use default_homedir().
562         * protect-tool.c (main): Ditto. 
563
564 2004-12-20  Werner Koch  <wk@g10code.com>
565
566         * gpg-agent.c (main) [W32]: Now that Mutexes work we can remove
567         the pth_init kludge.
568         (main): Add new options --[no-]use-standard-socket.
569         (check_for_running_agent): Check whether it is running on the
570         standard socket.
571
572         * call-scd.c (init_membuf, put_membuf, get_membuf): Removed.  We
573         now use the identical implementation from ../common/membuf.c.
574
575         * pksign.c (agent_pksign): Changed arg OUTFP to OUTBUF and use
576         membuf functions to return the value.
577         * pkdecrypt.c (agent_pkdecrypt): Ditto.
578         * genkey.c (agent_genkey): Ditto.
579         * command.c (cmd_pksign, cmd_pkdecrypt, cmd_genkey): Replaced
580         assuan_get_data_fp() by a the membuf scheme.
581         (clear_outbuf, write_and_clear_outbuf): New.
582
583 2004-12-19  Werner Koch  <wk@g10code.com>
584
585         * query.c (initialize_module_query): New.
586         * call-scd.c (initialize_module_call_scd): New.
587         * gpg-agent.c (main): Call them.
588         
589 2004-12-18  Werner Koch  <wk@g10code.com>
590
591         * gpg-agent.c (main):  Remove special Pth initialize.
592
593         * agent.h (map_assuan_err): Define in terms of
594         map_assuan_err_with_source.
595
596 2004-12-17  Moritz Schulte  <moritz@g10code.com>
597
598         * query.c: Undo change from 2004-12-05.
599
600 2004-12-15  Werner Koch  <wk@g10code.com>
601
602         * gpg-agent.c [W32]: Various hacks to make it work.
603
604         * findkey.c (agent_write_private_key) [W32]: Adjust open call.
605
606         * call-scd.c (start_scd) [W32]: Don't check whether the daemon
607         didn't died.  To hard to do under Windows.
608         (start_scd) [W32]: Disable sending of the event signal option.
609
610         * protect-tool.c (read_file, export_p12_file) [W32]: Use setmode
611         to get stdout and stin into binary mode.
612
613 2004-12-05  Moritz Schulte  <moritz@g10code.com>
614
615         * query.c (start_pinentry): Allow CTRL be NULL.
616
617 2004-10-22  Werner Koch  <wk@g10code.com>
618
619         * gpg-agent.c (parse_rereadable_options): Return "not handled"
620         when the log file has not beend hadled.  This is will let the main
621         option processing continue. Fixed a bug introduced on 2004-09-4
622         resulting in logging to stderr until a HUP has been given.
623         (main): Don't close the listen FD.
624
625 2004-09-30  Werner Koch  <wk@g10code.com>
626
627         * Makefile.am: Adjusted from gettext 1.14.
628
629 2004-09-29  Werner Koch  <wk@g10code.com>
630
631         * minip12.c (parse_bag_encrypted_data): Print error if a bad
632         passphrase has been given.
633
634 2004-09-28  Werner Koch  <wk@g10code.com>
635
636         * protect.c (agent_unprotect): Fixed wiping of CLEARTEXT.  Thanks
637         to Moritz for pointing this out.
638
639 2004-09-25  Moritz Schulte  <moritz@g10code.com>
640         
641         * agent.h: Declare: agent_pksign_do.
642         (struct server_control_s): New member: raw_value.
643         
644         * pksign.c (do_encode_md): New argument: raw_value; support
645         generation of raw (non-pkcs1) data objects; adjust callers.
646         (agent_pksign_do): New function, based on code ripped
647         out from agent_pksign.
648         (agent_pksign): Use agent_pksign_do.
649
650         * command.c (start_command_handler): Set ctrl.digest.raw_value.
651         
652 2004-09-09  Werner Koch  <wk@g10code.de>
653
654         * gpg-agent.c (check_for_running_agent): New.
655         (main): The default action is now to check for an already running
656         agent.
657         (parse_rereadable_options): Set logfile only on reread.
658         (main): Do not print the "is development version" note.
659
660 2004-08-20  Werner Koch  <wk@g10code.de>
661
662         * gpg-agent.c: New option --max-cache-ttl.  Suggested by Alexander
663         Belopolsky.
664         * cache.c (housekeeping): Use it here instead of the hardwired
665         default of 1 hour.
666
667         * query.c (start_pinentry): Use a timeout for the pinentry lock.
668
669 2004-08-18  Werner Koch  <wk@g10code.de>
670
671         * protect-tool.c (get_passphrase): Make sure that the default
672         prompts passed to gpg-agent are utf-8 encoded. Add new prompt values.
673         (import_p12_file, import_p12_file, export_p12_file): Changed calls
674         to get_passphrase so that better prompts are displayed.
675         (get_new_passphrase): New.
676
677 2004-07-22  Werner Koch  <wk@g10code.de>
678
679         * trustlist.c (read_list): Allow colons in the fingerprint.
680         (headerblurb): Rephrased.
681
682         * gpg-agent.c (handle_connections): Increase the stack size ot 256k.
683
684 2004-06-20  Moritz Schulte  <moritz@g10code.com>
685
686         * gpg-agent.c: Include <sys/stat.h> (build fix for BSD).
687
688 2004-05-11  Werner Koch  <wk@gnupg.org>
689
690         * gpg-agent.c (handle_signal): Reload the trustlist on SIGHUP.
691         (start_connection_thread): Hack to simulate a ticker.
692         * trustlist.c (agent_trustlist_housekeeping) 
693         (agent_reload_trustlist): New.  Protected all global functions
694         here with a simple counter which is sufficient for Pth.
695
696 2004-05-03  Werner Koch  <wk@gnupg.org>
697
698         * gpg-agent.c: Remove help texts for options lile --lc-ctype.
699         (main): New option --allow-mark-trusted. 
700         * trustlist.c (agent_marktrusted): Use it here.
701
702 2004-04-30  Werner Koch  <wk@gnupg.org>
703
704         * protect-tool.c: New option --enable-status-msg.
705         (store_private_key): Print status messages for imported keys.
706         (read_and_unprotect): Ditto for bad passphrase.
707
708         * gpg-agent.c (parse_rereadable_options): New arg REREAD.  Allow
709         changing oLogFile.
710         (current_logfile): New.
711
712 2004-04-26  Werner Koch  <wk@gnupg.org>
713
714         * call-scd.c (start_scd): Do not register an event signal if we
715         are running as a pipe server.
716
717 2004-04-21  Werner Koch  <wk@gnupg.org>
718
719         * call-scd.c (start_scd): Send event-signal option. Always check
720         that the scdaemon is still running.
721
722         * gpg-agent.c (handle_signal): Do not use SIGUSR{1,2} anymore for
723         changing the verbosity.
724
725 2004-04-16  Werner Koch  <wk@gnupg.org>
726
727         * gpg-agent.c (main): Tell the logging code that we are running
728         detached.
729
730 2004-04-06  Werner Koch  <wk@gnupg.org>
731
732         * gpg-agent.c (main): Use new libgcrypt thread library register
733         scheme.
734
735 2004-03-23  Marcus Brinkmann  <marcus@g10code.de>
736
737         * gpg-agent.c (main): For now, always print the default config
738         file name for --gpgconf-list.
739
740 2004-03-17  Werner Koch  <wk@gnupg.org>
741
742         * gpg-agent.c (main) <gpgconf>: Fixed default value quoting.
743
744 2004-03-16  Werner Koch  <wk@gnupg.org>
745
746         * gpg-agent.c (parse_rereadable_options): Use the new
747         DEFAULT_CACHE_TTL macro.
748         (main): Updated --gpgconf-list output.
749
750 2004-02-21  Werner Koch  <wk@gnupg.org>
751
752         * command.c (cmd_passwd): Take acount of a key description.
753
754         * genkey.c (reenter_compare_cb): Do not set the error text.
755         (agent_protect_and_store, agent_genkey): Force a re-enter after a
756         non-matching passphrase.
757         * query.c (agent_askpin): Add new arg INITIAL_ERRTEXT; changed
758         all callers.
759
760 2004-02-19  Werner Koch  <wk@gnupg.org>
761
762         * protect-tool.c: New options --have-cert and --prompt.
763         (export_p12_file): Read a certificate from STDIN and pass it to
764         p12_build.  Detect a keygrip and construct the filename in that
765         case.  Unprotcet a key if needed.  Print error messages for key
766         formats we can't handle.
767         (release_passphrase): New.
768         (get_passphrase): New arg PROMPTNO. Return the allocated
769         string. Changed all callers.
770
771         * minip12.c: Revamped the build part.
772         (p12_build): New args CERT and CERTLEN.  
773
774 2004-02-18  Werner Koch  <wk@gnupg.org>
775
776         * protect-tool.c (main): Setup the used character set.
777         * gpg-agent.c (main): Ditto.
778
779         * gpg-agent.c (set_debug): New.  New option --debug-level.
780         (main): New option --gpgconf-list.
781
782 2004-02-17  Werner Koch  <wk@gnupg.org>
783
784         * pksign.c (do_encode_md): Cleaned up by using gcry_sexp_build.
785
786         * Makefile.am (gpg_protect_tool_SOURCES): Removed
787         simple-pwquery.[ch], as we once moved it to ../common.
788
789 2004-02-13  Werner Koch  <wk@gnupg.org>
790
791         * command.c (cmd_setkeydesc): New.
792         (register_commands): Add command SETKEYDESC.
793         (cmd_pksign, cmd_pkdecrypt): Use the key description.
794         (reset_notify): Reset the description.
795         * findkey.c (unprotect): Add arg DESC_TEXT.
796         (agent_key_from_file): Ditto.
797         * pksign.c (agent_pksign): Ditto.
798         * pkdecrypt.c (agent_pkdecrypt): Ditto. Made CIPHERTEXT an
799         unsigned char*.
800
801         * protect-tool.c (main): New options --no-fail-on-exist, --homedir.
802         (store_private_key): Use them here.
803
804 2004-02-12  Werner Koch  <wk@gnupg.org>
805
806         * protect-tool.c (read_file, main): Allow reading from stdin.
807
808         * Makefile.am: Include cmacros.am for common flags.
809         (libexec_PROGRAMS): Put gpg-protect-tool there.
810
811 2004-02-10  Werner Koch  <wk@gnupg.org>
812
813         * minip12.c (parse_bag_encrypted_data): Finished implementation.
814         (p12_parse): Add callback args.
815         * protect-tool.c (import_p12_cert_cb): New.
816         (import_p12_file): Use it.
817
818 2004-02-06  Werner Koch  <wk@gnupg.org>
819
820         * minip12.c (crypt_block): Add arg CIPHER_ALGO; changed all callers.
821         (set_key_iv): Add arg KEYBYTES; changed caller.
822
823 2004-02-03  Werner Koch  <wk@gnupg.org>
824
825         * findkey.c (agent_key_from_file): Extra paranoid wipe.
826         * protect.c (agent_unprotect): Ditto.
827         (merge_lists): Ditto. Add arg RESULTLEN.
828         * pkdecrypt.c (agent_pkdecrypt): Don't show the secret key even in
829         debug mode.
830
831         * protect.c: Add DSA and Elgamal description.
832
833 2004-01-29  Werner Koch  <wk@gnupg.org>
834
835         * agent.h (server_control_s): Add connection_fd field.
836         * command.c (start_command_handler): Init it here.
837         * gpg-agent.c (agent_init_default_ctrl): and here.
838         * call-scd.c: Add the CTRL arg to all functions calling start_scd
839         and pass it to start_scd.  Changed all callers
840         (start_scd): Keep track of the current active connection.
841         (agent_reset_scd): New.
842         * command.c (start_command_handler): Call it here.
843         * learncard.c (agent_handle_learn): Add arg CTRL; changed caller.
844         (send_cert_back): Ditto.
845
846 2004-01-28  Werner Koch  <wk@gnupg.org>
847
848         * trustlist.c (agent_marktrusted): Check whether the trustlist is
849         writable.
850
851 2004-01-27  Werner Koch  <wk@gnupg.org>
852
853         * sexp-parse.h: Moved to ../common.
854
855 2004-01-24  Werner Koch  <wk@gnupg.org>
856
857         * call-scd.c (atfork_cb): New.
858         (start_scd): Make sure secmem gets cleared.
859         * query.c  (atfork_cb): New.
860         (start_pinentry): Make sure secmem gets cleared.
861
862 2004-01-16  Werner Koch  <wk@gnupg.org>
863
864         * findkey.c (agent_key_from_file): Now return an error code so
865         that we have more detailed error messages in the upper layers.
866         This fixes the handling of pinentry's cancel button. 
867         * pksign.c (agent_pksign): Changed accordingly.
868         * pkdecrypt.c (agent_pkdecrypt): Ditto.
869         * command.c (cmd_passwd): Ditto.
870
871 2003-12-16  Werner Koch  <wk@gnupg.org>
872
873         * gpg-agent.c (main): Set the prefixes for assuan logging.
874
875 2003-12-15  Werner Koch  <wk@gnupg.org>
876
877         * protect.c (do_encryption): Use gcry_create_nonce instad of the
878         obsolete WEAK_RANDOM.
879
880 2003-11-20  Werner Koch  <wk@gnupg.org>
881
882         * sexp-parse.h (snext): Don't use atoi_1 and digitp macros, so
883         that this file is useful by other applications too.
884
885 2003-10-27  Werner Koch  <wk@gnupg.org>
886
887         * command.c (cmd_get_confirmation): New command.
888
889 2003-08-20  Timo Schulz  <twoaday@freakmail.de>
890
891         * pksign.c (do_encode_md): Allocate enough space. Cast md
892         byte to unsigned char to prevent sign extension.
893         
894 2003-08-14  Timo Schulz  <twoaday@freakmail.de>
895
896         * pksign.c (do_encode_md): Due to the fact pkcs#1 padding
897         is now in Libgcrypt, use the new interface.
898         
899 2003-07-31  Werner Koch  <wk@gnupg.org>
900
901         * Makefile.am (gpg_agent_LDADD): Added INTLLIBS.
902         (gpg_protect_tool_SOURCES): Added simple-pwquery.[ch]
903
904 2003-07-27  Werner Koch  <wk@gnupg.org>
905
906         Adjusted for gcry_mpi_print and gcry_mpi_scan API change.
907
908 2003-07-15  Werner Koch  <wk@gnupg.org>
909
910         * simple-pwquery.c, simple-pwquery.h:  Moved to ../common.
911         * Makefile.am (gpg_protect_tool_LDADD): Add simple-pwquery.o.
912         Removed it from xx_SOURCES.
913
914 2003-07-04  Werner Koch  <wk@gnupg.org>
915
916         * gpg-agent.c (handle_connections): Kludge to allow use of Pth 1
917         and 2.
918
919 2003-06-30  Werner Koch  <wk@gnupg.org>
920
921         * call-scd.c (learn_status_cb): Store the serialno in PARM.
922
923 2003-06-26  Werner Koch  <wk@gnupg.org>
924
925         * call-scd.c (agent_card_serialno): Don't do a RESET anymore.
926
927 2003-06-25  Werner Koch  <wk@gnupg.org>
928
929         * command.c (cmd_scd): New.
930         * call-scd.c (agent_card_scd): New.
931         * divert-scd.c (divert_generic_cmd): New
932
933         * call-scd.c (agent_card_learn): New callback args SINFO.
934         (learn_status_cb): Pass all other status lines to the sinfo
935         callback.
936         * learncard.c (release_sinfo, sinfo_cb): New.
937         (agent_handle_learn): Pass the new cb to the learn function and
938         pass the collected information back to the client's assuan
939         connection.
940
941         * gpg-agent.c (main): Moved pth_init before gcry_check_version.
942
943 2003-06-24  Werner Koch  <wk@gnupg.org>
944
945         * gpg-agent.c (handle_connections): Adjusted for Pth 2.0
946
947         Adjusted for changes in the libgcrypt API. Some more fixes for the
948         libgpg-error stuff.  
949
950 2003-06-04  Werner Koch  <wk@gnupg.org>
951
952         Renamed error codes from INVALID to INV and removed _ERROR suffixes.
953
954 2003-06-03  Werner Koch  <wk@gnupg.org>
955
956         Changed all error codes in all files to the new libgpg-error scheme.
957
958         * agent.h: Include gpg-error.h and errno.h
959         * Makefile.am: Link with libgpg-error
960
961         * query.c: assuan.h is now a system header.
962         * genkey.c (agent_genkey): Fixed silly use of xmalloc by
963         xtrymalloc.
964
965 2003-04-29  Werner Koch  <wk@gnupg.org>
966
967         * command.c (register_commands): Adjusted for new Assuan semantics.
968
969         * Makefile.am: Don't override LDFLAGS.
970
971 2002-12-04  Werner Koch  <wk@gnupg.org>
972
973         * gpg-agent.c: New variable config_filename.
974         (parse_rereadable_options): New.
975         (main): Use it here.  Add setting of default values, set
976         config_filename.
977         (reread_configuration): Filled with actual code.
978
979 2002-12-03  Werner Koch  <wk@gnupg.org>
980
981         * protect-tool.c (read_key): Don't run make_canonical on a NULL
982         buffer.
983
984         * command.c (parse_hexstring): New.
985         (cmd_sethash): Use it.
986         (parse_keygrip): New.
987         (cmd_havekey, cmd_sigkey): Use it.
988         (cmd_passwd): New.
989         * genkey.c (agent_protect_and_store): New.
990         (store_key): Add arg FORCE.
991         (agent_genkey): Pass false to this force of store_key.
992
993 2002-11-13  Werner Koch  <wk@gnupg.org>
994
995         * gpg-agent.c (main): Switch all messages to utf-8.
996
997         * simple-pwquery.c (agent_send_all_options): Use $GPG_TTY and
998         stdin with ttyname.
999
1000         * cache.c (new_data): Uiih - /sizeof d/sizeof *d/.
1001
1002 2002-11-10  Werner Koch  <wk@gnupg.org>
1003
1004         * command.c (option_handler): Fix keep_tty check.
1005
1006 2002-11-06  Werner Koch  <wk@gnupg.org>
1007
1008         * gpg-agent.c (main): Make sure we have a default ttyname.
1009         * command.c (option_handler): Check opt.keep_tty here
1010         * query.c (start_pinentry): but not anymore here.
1011
1012 2002-11-05  Werner Koch  <wk@gnupg.org>
1013
1014         * agent.h (opt,server_control_s): Move display and lc_ variables
1015         to the control struct so that they are per connection.
1016         * gpg-agent.c (agent_init_default_ctrl): New.
1017         (main): Assign those command line options to new default_* variables.
1018         Reset DISPLAY in server mode so that tehre is no implicit default.
1019         * command.c (start_command_handler): Initialize and deinitialize
1020         the control values.
1021         (option_handler): Work on the ctrl values and not on the opt.
1022         * query.c (start_pinentry): New argument CTRL to set the display
1023         connection specific.  Changed all callers to pass this value.
1024         (agent_askpin,agent_get_passphrase,agent_get_confirmation): Add
1025         CTRL arg and pass it ot start_pinentry.
1026         * command.c (cmd_get_passphrase): Pass CTRL argument.
1027         * trustlist.c (agent_marktrusted):  Add CTRL argument  
1028         * command.c (cmd_marktrusted): Pass CTRL argument
1029         * divert-scd.c (ask_for_card):  Add CTRL arg. 
1030         (divert_pksign,divert_pkdecrypt): Ditto.  Changed caller.
1031         (getpin_cb): Use OPAQUE to pass the CTRL variable.  Changed both 
1032         users.
1033         * findkey.c (unprotect): Add CTRL arg.
1034         (agent_key_from_file): Ditto.
1035
1036         * query.c (unlock_pinentry): Disconnect the pinentry so that we
1037         start a new one for each request.  This is required to support
1038         clients with different environments (e.g. X magic cookies).
1039
1040 2002-09-05  Neal H. Walfield  <neal@cs.uml.edu>
1041
1042         * gpg-agent.c (main) [USE_GNU_PTH]: No need to call
1043         assuan_set_io_func as assuan is smart.
1044
1045 2002-09-25  Werner Koch  <wk@gnupg.org>
1046
1047         * gpg-agent.c (handle_signal): Flush cache on SIGHUP.
1048         * cache.c (agent_flush_cache): New.
1049
1050         * gpg-agent.c, agent.h: Add --keep-display and --keep-tty.
1051         * query.c (start_pinentry): Implement them.  The option passing
1052         needs more thoughts.
1053
1054 2002-09-09  Werner Koch  <wk@gnupg.org>
1055
1056         * gpg-agent.c (create_private_keys_directory)
1057         (create_directories): New.
1058         (main): Try to create a home directory.
1059
1060 2002-09-04  Neal H. Walfield  <neal@g10code.de>
1061
1062         * gpg-agent.c (main): Use sigaction, not signal.
1063
1064 2002-09-03  Neal H. Walfield  <neal@g10code.de>
1065
1066         * findkey.c: Include <fcntl.h>.
1067         (agent_write_private_key): Prefer POSIX compatibity, open and
1068         fdopen, over the simplicity of GNU extensions, fopen(file, "x").
1069
1070 2002-08-22  Werner Koch  <wk@gnupg.org>
1071
1072         * query.c (agent_askpin): Provide the default desc text depending
1073         on the pininfo.  Do the basic PIN verification only when
1074         min_digits is set.
1075
1076 2002-08-21  Werner Koch  <wk@gnupg.org>
1077
1078         * query.c (agent_askpin): Hack to show the right default prompt.
1079         (agent_get_passphrase): Ditto.
1080
1081         * trans.c: Removed and replaced all usages with standard _()
1082
1083         * divert-scd.c (getpin_cb): Pass a more descritive text to the
1084         pinentry.
1085
1086         * Makefile.am: Renamed the binary protect-tool to gpg-protect-tool.
1087         * protect-tool.c: Removed the note about internal use only.
1088
1089         * gpg-agent.c (main): New option --daemon so that the program is
1090         not accidently started in the background.
1091
1092 2002-08-16  Werner Koch  <wk@gnupg.org>
1093
1094         * call-scd.c (learn_status_cb): Handle CERTINFO status.
1095         (agent_card_learn): Add args for certinfo cb.
1096         * learncard.c (release_certinfo,certinfo_cb): New.
1097         (send_cert_back): New. With factored out code from ..
1098         (agent_handle_learn): here.  Return certinfo stuff.
1099
1100 2002-07-26  Werner Koch  <wk@gnupg.org>
1101
1102         * gpg-agent.c (main): New option --ignore-cache-for-signing.
1103         * command.c (option_handler): New server option
1104         use-cache-for-signing defaulting to true.
1105         (cmd_pksign): handle global and per session option.
1106         * findkey.c (agent_key_from_file, unprotect): New arg
1107         ignore_cache.  Changed all callers.
1108         * pksign.c (agent_pksign): Likewise.
1109
1110 2002-06-29  Werner Koch  <wk@gnupg.org>
1111
1112         * query.c (start_pinentry): Use GNUPG_DERAULT_PINENTRY.
1113         * call-scd.c (start_scd): Use GNUPG_DEFAULT_SCDAEMON.
1114
1115 2002-06-28  Werner Koch  <wk@gnupg.org>
1116
1117         * protect-tool.c (export_p12_file): New.
1118         (main): New command --p12-export.
1119         * minip12.c (create_final,p12_build,compute_tag_length): New.
1120         (store_tag_length): New.
1121
1122 2002-06-27  Werner Koch  <wk@gnupg.org>
1123
1124         * minip12.c (crypt_block): Renamed from decrypt_block, add arg to
1125         allow encryption.
1126
1127         * Makefile.am (pkglib_PROGRAMS): Put protect-tool there.
1128
1129         * findkey.c (agent_write_private_key,agent_key_from_file)
1130         (agent_key_available): Use GNUPG_PRIVATE_KEYS_DIR constant.
1131         * gpg-agent.c (main): Use GNUPG_DEFAULT_HOMEDIR constant.
1132
1133         * protect-tool.c (store_private_key): New.
1134         (import_p12_file): Store the new file if requested.
1135         (main): New options --force and --store.
1136
1137         * gpg-agent.c (main): Set a global flag when running detached.
1138         * query.c (start_pinentry): Pass the list of FD to keep in the
1139         child when not running detached.
1140         * call-scd.c (start_scd): Ditto.
1141
1142 2002-06-26  Werner Koch  <wk@gnupg.org>
1143
1144         * command.c (cmd_istrusted, cmd_listtrusted, cmd_marktrusted)
1145         (cmd_pksign, cmd_pkdecrypt, cmd_genkey, cmd_get_passphrase)
1146         (cmd_learn): Print an error message for a failed operation.
1147
1148         * simple-pwquery.c, simple-pwquery.h: New.
1149         * protect-tool. (get_passphrase): New, used to get a passphrase
1150         from the agent if none was given on the command line.
1151
1152 2002-06-25  Werner Koch  <wk@gnupg.org>
1153
1154         * protect-tool.c (rsa_key_check): New.
1155         (import_p12_file): New.
1156         (main): New command --p12-import.
1157         * minip12.c, minip12.h: New.
1158
1159 2002-06-24  Werner Koch  <wk@gnupg.org>
1160
1161         * protect-tool.c (read_file): New.
1162         (read_key): Factored most code out to read_file.
1163
1164 2002-06-17  Werner Koch  <wk@gnupg.org>
1165
1166         * agent.h: Add a callback function to the pin_entry_info structure.
1167         * query.c (agent_askpin): Use the callback to check for a correct
1168         PIN.  Removed the start_err_text argument because it is not
1169         anymore needed; changed callers.
1170         * findkey.c (unprotect): Replace our own check loop by a callback.
1171         (try_unprotect_cb): New.
1172         * genkey.c (reenter_compare_cb): New.
1173         (agent_genkey): Use this callback here.  Fixed setting of the pi2
1174         variable and a segv in case of an empty PIN.
1175
1176         * divert-scd.c (getpin_cb): Removed some unused stuff and
1177         explained what we still have to change.
1178
1179 2002-06-12  Werner Koch  <wk@gnupg.org>
1180
1181         * gpg-agent.c (main): New option --disable-pth.
1182
1183 2002-06-11  Werner Koch  <wk@gnupg.org>
1184
1185         * protect-tool.c: Add command --show-keygrip
1186         (show_keygrip): New.
1187
1188 2002-05-23  Werner Koch  <wk@gnupg.org>
1189
1190         * call-scd.c: Seirialized all scdaeom access when using Pth.
1191
1192         * cache.c: Made the cache Pth-thread-safe.
1193         (agent_unlock_cache_entry): New.
1194         * findkey.c (unprotect): Unlock the returned cache value.
1195         * command.c (cmd_get_passphrase): Ditto.
1196
1197         * gpg-agent.c (main): Register pth_read/write with Assuan.
1198
1199 2002-05-22  Werner Koch  <wk@gnupg.org>
1200
1201         * query.c: Serialized all pinentry access when using Pth.
1202
1203         * gpg-agent.c (handle_signal,start_connection_thread)
1204         (handle_connections): New
1205         (main): Use the new Pth stuff to allow concurrent connections.
1206         * command.c (start_command_handler): Add new arg FD so that the
1207         fucntion can also be used for an already connected socket.
1208         * Makefile.am: Link with Pth.
1209
1210 2002-05-14  Werner Koch  <wk@gnupg.org>
1211
1212         * cache.c (housekeeping, agent_put_cache): Use our time() wrapper.
1213
1214 2002-04-26  Werner Koch  <wk@gnupg.org>
1215
1216         * cache.c (agent_put_cache): Reinitialize the creation time and
1217         the ttl when reusing a slot.
1218
1219         * call-scd.c (start_scd): Print debug messages only with debug
1220         flags set.
1221         * query.c (start_pinentry): Ditto.
1222
1223 2002-04-25  Marcus Brinkmann  <marcus@g10code.de>
1224
1225         * agent.h (agent_get_confirmation): Replace paramter prompt with
1226         two parameters ok and cancel.
1227         * query.c (agent_get_confirmation): Likewise.  Implement this.
1228         * trustlist.c (agent_marktrusted): Fix invocation of
1229         agent_get_confirmation.
1230         * divert-scd.c (ask_for_card): Likewise.
1231
1232 2002-04-24  Marcus Brinkmann  <marcus@g10code.de>
1233
1234         * agent.h (struct opt): Add members display, ttyname, ttytype,
1235         lc_ctype, and lc_messages.
1236         * gpg-agent.c (enum cmd_and_opt_values): Add oDisplay, oTTYname,
1237         oTTYtype, oLCctype, and LCmessages.
1238         (main): Handle these options.
1239         * command.c (option_handler): New function.
1240         (register_commands): Register option handler.
1241         * query.c (start_pinentry): Pass the various display and tty
1242         options to the pinentry.
1243
1244 2002-04-05  Werner Koch  <wk@gnupg.org>
1245
1246         * protect-tool.c (show_file): New.  Used as default action.
1247
1248 2002-03-28  Werner Koch  <wk@gnupg.org>
1249
1250         * divert-scd.c (encode_md_for_card): Don't do the pkcs-1 padding,
1251         the scdaemon should take care of it.
1252         (ask_for_card): Hack to not display the trailing zero.
1253
1254 2002-03-11  Werner Koch  <wk@gnupg.org>
1255
1256         * learncard.c (kpinfo_cb): Remove the content restrictions from
1257         the keyID.
1258
1259 2002-03-06  Werner Koch  <wk@gnupg.org>
1260
1261         * learncard.c: New.
1262         * divert-scd.c (ask_for_card): The serial number is binary so
1263         convert it to hex here.
1264         * findkey.c (agent_write_private_key): New.
1265         * genkey.c (store_key): And use it here.
1266         
1267         * pkdecrypt.c (agent_pkdecrypt): Changed the way the diversion is done.
1268         * divert-scd.c (divert_pkdecrypt): Changed interface and
1269         implemented it.
1270
1271 2002-03-05  Werner Koch  <wk@gnupg.org>
1272
1273         * call-scd.c (inq_needpin): New.
1274         (agent_card_pksign): Add getpin_cb args.
1275         (agent_card_pkdecrypt): New.
1276
1277 2002-03-04  Werner Koch  <wk@gnupg.org>
1278
1279         * pksign.c (agent_pksign): Changed how the diversion is done.
1280         * divert-scd.c (divert_pksign): Changed interface and implemented it.
1281         (encode_md_for_card): New.
1282         * call-scd.c (agent_card_pksign): New.
1283
1284 2002-02-28  Werner Koch  <wk@gnupg.org>
1285
1286         * pksign.c (agent_pksign): Detect whether a Smartcard is to be
1287         used and divert the operation in this case.
1288         * pkdecrypt.c (agent_pkdecrypt): Likewise
1289         * findkey.c (agent_key_from_file): Add optional arg shadow_info
1290         and have it return information about a shadowed key.
1291         * protect.c (agent_get_shadow_info): New.
1292
1293         * protect.c (snext,sskip,smatch): Moved to
1294         * sexp-parse.h: New file.
1295         * divert-scd.c: New.
1296         
1297 2002-02-27  Werner Koch  <wk@gnupg.org>
1298
1299         * protect.c (agent_shadow_key): New.
1300
1301         * command.c (cmd_learn): New command LEARN.
1302         * gpg-agent.c: New option --scdaemon-program.
1303         * call-scd.c (start_scd): New. Based on query.c
1304         * query.c: Add 2 more arguments to all uses of assuan_transact.
1305
1306 2002-02-18  Werner Koch  <wk@gnupg.org>
1307
1308         * findkey.c (unprotect): Show an error message for a bad passphrase.
1309
1310         * command.c (cmd_marktrusted): Implemented.
1311         * trustlist.c (agent_marktrusted): New.
1312         (open_list): Add APPEND arg.
1313
1314         * query.c (agent_get_confirmation): New.
1315
1316 2002-02-06  Werner Koch  <wk@gnupg.org>
1317
1318         * cache.c (housekeeping): Fixed linking in the remove case.
1319
1320 2002-02-01  Werner Koch  <wk@gnupg.org>
1321
1322         * gpg-agent.c: New option --default-cache-ttl.
1323         * cache.c (agent_put_cache): Use it.
1324         
1325         * cache.c: Add a few debug outputs.
1326
1327         * protect.c (agent_private_key_type): New.
1328         * agent.h: Add PRIVATE_KEY_ enums.
1329         * findkey.c (agent_key_from_file): Use it to decide whether we
1330         have to unprotect a key.
1331         (unprotect): Cache the passphrase.
1332         
1333         * findkey.c (agent_key_from_file,agent_key_available): The key
1334         files do now require a ".key" suffix to make a script's life
1335         easier. 
1336         * genkey.c (store_key): Ditto.
1337
1338 2002-01-31  Werner Koch  <wk@gnupg.org>
1339
1340         * genkey.c (store_key): Protect the key.
1341         (agent_genkey): Ask for the passphrase.
1342         * findkey.c (unprotect): Actually unprotect the key.
1343         * query.c (agent_askpin): Add an optional start_err_text. 
1344
1345 2002-01-30  Werner Koch  <wk@gnupg.org>
1346
1347         * protect.c: New.  
1348         (hash_passphrase): Based on the GnuPG 1.0.6 version.
1349         * protect-tool.c: New
1350
1351 2002-01-29  Werner Koch  <wk@gnupg.org>
1352
1353         * findkey.c (agent_key_available): New.
1354         * command.c (cmd_havekey): New.
1355         (register_commands): And register new command.
1356
1357 2002-01-20  Werner Koch  <wk@gnupg.org>
1358
1359         * command.c (cmd_get_passphrase): Remove the plus signs.
1360
1361         * query.c (start_pinentry): Send no-grab option to pinentry
1362         * gpg-agent.c (main): Move variable grab as no_grab to agent.h.
1363
1364 2002-01-19  Werner Koch  <wk@gnupg.org>
1365
1366         * gpg-agent.c (main): Disable core dumps.
1367
1368         * cache.c: New.
1369         * command.c (cmd_get_passphrase): Use the cache.
1370         (cmd_clear_passphrase): Ditto.
1371
1372         * gpg-agent.c:  Removed unused cruft and implement the socket
1373         based server.
1374         (my_strusage): Take bug report address from configure.ac.
1375         * command.c (start_command_handler): Add an argument to start as
1376         regular server.
1377         (start_command_handler): Enable Assuan logging.
1378
1379 2002-01-15  Werner Koch  <wk@gnupg.org>
1380
1381         * trustlist.c: New.
1382         * command.c (cmd_istrusted, cmd_listtrusted, cmd_marktrusted): New.
1383
1384 2002-01-07  Werner Koch  <wk@gnupg.org>
1385
1386         * genkey.c: Store the secret part and return the public part.
1387
1388 2002-01-03  Werner Koch  <wk@gnupg.org>
1389
1390         * command.c (cmd_get_passphrase): New.
1391         (cmd_clear_passphrase): New.
1392         * query.c (agent_get_passphrase): New.
1393
1394 2002-01-02  Werner Koch  <wk@gnupg.org>
1395
1396         * genkey.c: New.
1397         * command.c (cmd_genkey): New.
1398
1399         * command.c (rc_to_assuan_status): Removed and changed all callers
1400         to use map_to_assuan_status.
1401         
1402 2001-12-19  Werner Koch  <wk@gnupg.org>
1403
1404         * keyformat.txt: New. 
1405
1406 2001-12-19  Marcus Brinkmann  <marcus@g10code.de>
1407
1408         * query.c (start_pinentry): Add new argument to assuan_pipe_connect.
1409
1410 2001-12-18  Werner Koch  <wk@gnupg.org>
1411
1412         * Makefile.am: Use LIBGCRYPT macros
1413
1414 2001-12-14  Werner Koch  <wk@gnupg.org>
1415
1416         * gpg-agent.c (main): New option --batch.  New option --debug-wait
1417         n, so that it is possible to attach gdb when used in server mode.
1418         * query.c (agent_askpin): Don't ask in batch mode.
1419
1420         * command.c: Removed the conversion macros as they are now in
1421         ../common/util.h.
1422
1423 2001-12-14  Marcus Brinkmann  <marcus@g10code.de>
1424
1425         * query.c (LINELENGTH): Removed.
1426         (agent_askpin): Use ASSUAN_LINELENGTH, not LINELENGTH.
1427
1428 2001-11-19  Werner Koch  <wk@gnupg.org>
1429
1430         * gpg-agent.c: Removed all GUI code, removed code for old
1431         protocol.  New code to use the Assuan protocol as a server and
1432         also to communicate with a new ask-passphrase utility.
1433
1434 2000-11-22  Werner Koch  <wk@gnupg.org>
1435
1436         * gpg-agent.c (main): csh support by Dan Winship, new options --sh
1437         and --csh and set default by consulting $SHELL.
1438
1439 Mon Aug 21 17:59:17 CEST 2000  Werner Koch  <wk@openit.de>
1440
1441         * gpg-agent.c (passphrase_dialog): Cleanup the window and added the
1442         user supplied text to the window.
1443         (main): Fixed segv in gtk_init when used without a command to start.
1444
1445         * gpg-agent.c: --flush option.
1446         (req_flush): New.
1447         (req_clear_passphrase): Implemented.
1448
1449 Fri Aug 18 14:27:14 CEST 2000  Werner Koch  <wk@openit.de>
1450
1451         * gpg-agent.c: New.
1452         * Makefile.am: New.
1453
1454
1455  Copyright 2001, 2002, 2003, 2004, 2005 Free Software Foundation, Inc.
1456
1457  This file is free software; as a special exception the author gives
1458  unlimited permission to copy and/or distribute it, with or without
1459  modifications, as long as this notice is preserved.
1460
1461  This file is distributed in the hope that it will be useful, but
1462  WITHOUT ANY WARRANTY, to the extent permitted by law; without even the
1463  implied warranty of MERCHANTABILITY or FITNESS FOR A PARTICULAR PURPOSE.