agent/
[gnupg.git] / agent / ChangeLog
1 2006-06-09  Marcus Brinkmann  <marcus@g10code.de>
2
3         * Makefile.am (gpg_agent_LDADD): Add $(NETLIBS).
4
5 2006-04-09  Moritz Schulte  <moritz@g10code.com>
6
7         * command-ssh.c (ssh_request_process): Removed FIXME mentioning a
8         possible DoS attack.
9
10 2006-04-01  Moritz Schulte  <moritz@g10code.com>
11
12         * command-ssh.c (ssh_identity_register): Make KEY_GRIP_RAW be 20
13         instead of 21 bytes long; do not fill KEY_GRIP_RAW[20] with NUL
14         byte - KEY_GRIP_RAW is a raw binary string anyway.
15
16 2006-02-09  Werner Koch  <wk@g10code.com>
17
18         * call-scd.c (struct scd_local_s): New field next_local.
19         (scd_local_list): New.
20         (start_scd): Put new local into list.
21         (agent_reset_scd): Remove it from the list.
22         (agent_scd_check_aliveness): Here is the actual reason why we need
23         all this stuff.
24         (agent_reset_scd): Send the new command RESTART instead of RESET.
25
26 2005-12-16  Werner Koch  <wk@g10code.com>
27
28         * minip12.c (cram_octet_string): New
29         (p12_parse): Use it for NDEFed bags.
30         (parse_bag_data): Ditto.
31         (string_to_key, set_key_iv, crypt_block): New arg SALTLEN.
32         (p12_build): Use old value 8 for new arg.
33         (parse_bag_encrypted_data, parse_bag_data): Allow for salts of 8
34         to 16 bytes.  Add new arg R_CONSUMED.
35
36 2005-11-24  Werner Koch  <wk@g10code.com>
37
38         * minip12.c (p12_parse): Fixed for case that the key object comes
39         prior to the certificate.
40
41 2005-10-19  Werner Koch  <wk@g10code.com>
42
43         * divert-scd.c (getpin_cb): Hack to use it for a keypad message.
44
45         * call-scd.c (inq_needpin): Reworked to support the new KEYPADINFO.
46
47         * query.c (start_pinentry): Keep track of the owner.
48         (popup_message_thread, agent_popup_message_start) 
49         (agent_popup_message_stop, agent_reset_query): New.
50         * command.c (start_command_handler): Make sure a popup window gets
51         closed.
52
53 2005-10-08  Marcus Brinkmann  <marcus@g10code.de>
54
55         * Makefile.am (gpg_protect_tool_LDADD): Add ../gl/libgnu.a.
56         (gpg_preset_passphrase_LDADD, t_common_ldadd): Likewise.
57         (gpg_agent_LDADD): Add ../gl/libgnu.a after ../common/libcommon.a.
58
59 2005-09-16  Werner Koch  <wk@g10code.com>
60
61         * minip12.c (build_key_sequence, build_cert_sequence): Fixed
62         padding.
63
64 2005-09-15  Moritz Schulte  <moritz@g10code.com>
65
66         * t-protect.c (test_agent_protect): Implemented.
67         (main): Disable use of secure memory.
68
69 2005-09-09  Werner Koch  <wk@g10code.com>
70
71         * minip12.c (p12_build): Oops, array needs to be larger for the
72         certificate.
73         (build_cert_bag): Fixed yesterdays change.
74
75         * command-ssh.c (card_key_available): Let the card handler decide
76         whether the card is supported here.  Also get a short serial
77         number to return from the card handler.
78
79 2005-09-08  Werner Koch  <wk@g10code.com>
80
81         * minip12.c (build_cert_bag): Use a non constructed object.
82         i.e. 0x80 and not 0xa0.
83
84 2005-08-16  Werner Koch  <wk@g10code.com>
85
86         * gpg-agent.c (main): Use a default file name for --write-env-file.
87
88 2005-07-25  Werner Koch  <wk@g10code.com>
89
90         * findkey.c (agent_public_key_from_file): Fixed array assignment.
91         This was the cause for random segvs.
92
93 2005-06-29  Werner Koch  <wk@g10code.com>
94
95         * command-ssh.c (data_sign): Removed empty statement.
96
97 2005-06-21  Werner Koch  <wk@g10code.com>
98
99         * minip12.c (create_final): Cast size_t to ulong for printf. 
100         (build_key_bag, build_cert_bag, build_cert_sequence): Ditto.
101
102 2005-06-16  Werner Koch  <wk@g10code.com>
103
104         * protect-tool.c (make_advanced): Makde RESULT a plain char.
105         * call-scd.c (unescape_status_string): Need to cast unsigned char*
106         for strcpy.
107         (agent_card_pksign): Made arg R_BUF an unsigned char**.
108         * divert-scd.c (divert_pksign): Made SIGVAL unsigned char*.
109         (encode_md_for_card): Initialize R_VAL and R_LEN.
110         * genkey.c (store_key): Made BUF unsigned.
111         * protect.c (do_encryption): Ditto.
112         (do_encryption): Made arg PROTBEGIN unsigned. Initialize RESULT
113         and RESULTLEN even on error.
114         (merge_lists): Need to cast unsigned char * for strcpy. Initialize 
115         RESULTand RESULTLEN even on error.
116         (agent_unprotect): Likewise for strtoul.
117         (make_shadow_info): Made P and INFO plain char.
118         (agent_shadow_key): Made P plain char.
119
120 2005-06-15  Werner Koch  <wk@g10code.com>
121
122         * query.c (agent_get_passphrase): Made HEXSTRING a char*.
123         * command-ssh.c (ssh_key_grip): Made arg BUFFER unsigned.
124         (ssh_key_grip): Simplified.
125         (data_sign): Initialize variables with the definition.
126         (ssh_convert_key_to_blob): Make sure that BLOB and BLOB_SIZE
127         are set to NULL on error.  Cool, gcc-4 detects uninitialized stuff
128         beyond function boundaries; well it can't know that we do error
129         proper error handling so that this was not a real error.
130         (file_to_buffer): Likewise for BUFFER and BUFFER_N.
131         (data_sign): Likewise for SIG and SIG_N.
132         (stream_read_byte): Set B to a value even on error.
133         * command.c (cmd_genkey): Changed VALUE to char.
134         (cmd_readkey): Cast arg for gcry_sexp_sprint.
135         * agent.h (struct server_control_s): Made KEYGRIP unsigned.
136
137 2005-06-13  Werner Koch  <wk@g10code.com>
138
139         * command-ssh.c (start_command_handler_ssh): Reset the SCD.
140
141 2005-06-09  Werner Koch  <wk@g10code.com>
142
143         * gpg-agent.c (create_socket_name): New option --max-cache-ttl-ssh.
144         * cache.c (housekeeping): Use it.
145         (agent_put_cache): Use a switch to get the default ttl so that it
146         is easier to add more cases.
147
148 2005-06-06  Werner Koch  <wk@g10code.com>
149
150         * gpg-agent.c: New option --default-cache-ttl-ssh.
151         * agent.h (cache_mode_t): New.
152         * pksign.c (agent_pksign_do): New arg CACHE_MODE to replace the
153         ARG IGNORE_CACHE. Changed all callers.
154         (agent_pksign): Ditto.
155         * findkey.c (agent_key_from_file): Ditto. Canged all callers.
156         (unprotect): Ditto.
157         * command-ssh.c (data_sign): Use CACHE_MODE_SSH.
158         * cache.c (agent_get_cache): New arg CACHE_MODE.
159         (agent_put_cache): Ditto.  Store it in the cache.
160
161         * query.c (agent_query_dump_state, dump_mutex_state): New.
162         (unlock_pinentry): Reset the global context before releasing the
163         mutex.
164         * gpg-agent.c (handle_signal): Dump query.c info on SIGUSR1.
165
166         * call-scd.c (agent_scd_check_aliveness): Always do a waitpid and
167         add a timeout to the locking.
168
169 2005-06-03  Werner Koch  <wk@g10code.com>
170
171         * command.c (cmd_updatestartuptty): New.
172
173         * gpg-agent.c: New option --write-env-file.
174         
175         * gpg-agent.c (handle_connections): Make sure that the signals we
176         are handling are not blocked.Block signals while creating new
177         threads.
178
179 2005-06-02  Werner Koch  <wk@g10code.com>
180
181         * call-scd.c (agent_scd_dump_state, dump_mutex_state): New.
182         * gpg-agent.c (handle_signal): Print it on SIGUSR1.
183         (handle_connections): Include the file descriptor into the
184         threadnames.
185
186 2005-06-01  Werner Koch  <wk@g10code.com>
187
188         * gpg-agent.c: Include setenv.h.
189
190 2005-05-31  Werner Koch  <wk@g10code.com>
191
192         * agent.h (out_of_core): s/__inline__/inine.  Noted by Ray Link.
193
194 2005-05-25  Werner Koch  <wk@g10code.com>
195
196         * gpg-agent.c (main): Do not unset the DISPLAY when we are
197         continuing as child.
198
199 2005-05-24  Werner Koch  <wk@g10code.com>
200
201         * call-scd.c (inq_needpin): Skip leading spaces in of PIN
202         description.
203         * divert-scd.c (getpin_cb): Enhanced to cope with description
204         flags.
205         * query.c (agent_askpin): Add arg PROMPT_TEXT. Changed all
206         callers.
207
208 2005-05-21  Werner Koch  <wk@g10code.com>
209
210         * call-scd.c (start_scd): Don't test for an alive scdaemon here.
211         (agent_scd_check_aliveness): New.
212         * gpg-agent.c (handle_tick): Test for an alive scdaemon.
213         (handle_signal): Print thread info on SIGUSR1.
214
215 2005-05-20  Werner Koch  <wk@g10code.com>
216
217         * protect-tool.c: New option --canonical.
218         (show_file): Implement it.
219
220         * keyformat.txt: Define the created-at attribute for keys.
221
222 2005-05-18  Werner Koch  <wk@g10code.com>
223
224         * divert-scd.c (ask_for_card): Removed the card reset kludge.
225
226 2005-05-17  Werner Koch  <wk@g10code.com>
227
228         * call-scd.c (unlock_scd): Add new arg CTRL. Changed all callers.
229         (start_scd): Reoworked to allow for additional connections.
230         * agent.h (ctrl_t): Add local data for the SCdaemon.
231         * command.c (start_command_handler): Release SERVER_LOCAL.
232
233         * gpg-agent.c (create_server_socket): Use xmalloc.
234         (main): Removed option --disable-pth a dummy.  Removed non-pth
235         code path.
236         (cleanup_sh): Removed.  Not needed anymore.
237
238 2005-05-05  Moritz Schulte  <moritz@g10code.com>
239
240         * command-ssh.c (ssh_key_to_buffer): Rename to ...
241         (ssh_key_to_protected_buffer): ... this; change callers.
242         Improved documentation.
243         Use ssh_key_grip(), where gcry_pk_get_keygrip() has been used
244         before.
245         (ssh_handler_sign_request): Removed unusued variable P.
246
247 2005-04-20  Moritz Schulte  <moritz@g10code.com>
248
249         * command-ssh.c (ssh_handler_request_identities): Removed
250         debugging code (sleep call), which was commited unintenionally.
251
252 2005-04-20  Werner Koch  <wk@g10code.com>
253
254         * minip12.c (parse_bag_encrypted_data): Fix the unpadding hack.
255
256         * gpg-agent.c: New option --disable-scdaemon.
257         (handle_connections): Add time event to drive ...
258         (handle_tick): New function.
259         (main): Record the parent PID. Fixed segv when using ssh and a
260         command.
261
262         * call-scd.c (start_scd): Take care of this option.
263
264 2005-04-03  Moritz Schulte  <moritz@g10code.com>
265
266         * command-ssh.c (ssh_request_spec): New member: secret_input.
267         (REQUEST_SPEC_DEFINE): New argument: secret_input.
268         (request_specs): Add secret_input flag.
269         (request_spec_lookup): New function ...
270         (ssh_request_process): ... use it here; depending on secret_input
271         flag allocate secure or non-secure memory.
272
273 2005-03-02  Moritz Schulte  <moritz@g10code.com>
274
275         * command-ssh.c (sexp_key_extract): Removed FIXME, since
276         xtrymallos does set errno correctly by now.
277         (sexp_extract_identifier): Remove const attribute from identifier.
278         (ssh_handler_request_identities): Remove const attribute from
279         key_type; removes ugly casts and FIXME.
280         (sexp_key_extract): Remove const attribute from comment.
281         (ssh_send_key_public): Remove const attribute from
282         key_type/comment; removes ugly cast.
283         (data_sign): Remove const attribute from identifier; removes ugly
284         cast.
285         (key_secret_to_public): Remove const attribute from comment;
286         removes ugly cast.
287         (ssh_handler_sign_request): Remove const attribute from p.
288         (sexp_key_extract): Use make_cstring().
289         (ssh_key_extract_comment): Likewise.
290         (ssh_key_to_buffer): Use secure memory for memory area to hold the
291         key S-Expression.
292         Added more comments.
293
294 2005-02-25  Werner Koch  <wk@g10code.com>
295
296         * findkey.c (modify_description): Keep invalid % escapes, so that
297         %0A may pass through.
298
299         * agent.h (server_control_s): New field USE_AUTH_CALL.
300         * call-scd.c (agent_card_pksign): Make use of it.
301         * command-ssh.c (data_sign): Set the flag.
302         (ssh_send_key_public): New arg OVERRIDE_COMMENT.
303         (card_key_available): Add new arg CARDSN.
304         (ssh_handler_request_identities): Use the card s/n as comment.
305         (sexp_key_extract): Use GCRYMPI_FMT_STD.
306         (data_sign): Ditto.
307
308         * learncard.c (make_shadow_info): Moved to ..
309         * protect.c (make_shadow_info): .. here. Return NULL on malloc
310         failure. Made global.
311         * agent.h: Add prototype.
312
313 2005-02-24  Werner Koch  <wk@g10code.com>
314
315         * call-scd.c (unescape_status_string): New. Actual a copy of
316         ../g10/call-agent.c
317         (card_getattr_cb, agent_card_getattr): New.
318
319         * command-ssh.c (card_key_available): New.
320         (ssh_handler_request_identities): First see whether a card key is
321         available.
322
323         * gpg-agent.c (handle_connections): Need to check for events if
324         select returns with -1.
325
326 2005-02-23  Werner Koch  <wk@g10code.com>
327
328         * command-ssh.c (get_passphrase): Removed.
329         (ssh_identity_register): Partly rewritten.
330         (open_control_file, search_control_file, add_control_entry): New.
331         (ssh_handler_request_identities): Return only files listed in our
332         control file.
333
334         * findkey.c (unprotect): Check for allocation error.
335
336         * agent.h (opt): Add fields to record the startup terminal
337         settings.
338         * gpg-agent.c (main): Record them and do not force keep display
339         with --enable-ssh-support.
340         * command-ssh.c (start_command_handler_ssh): Use them here.
341
342         * gpg-agent.c: Renamed option --ssh-support to
343         --enable-ssh-support.
344
345         * command.c (cmd_readkey): New.
346         (register_commands): Register new command "READKEY".
347
348         * command-ssh.c (ssh_request_process): Improved logging.
349
350         * findkey.c (agent_write_private_key): Always use plain open.
351         Don't depend on an umask for permissions.
352         (agent_key_from_file): Factored file reading code out to ..
353         (read_key_file): .. new function.
354         (agent_public_key_from_file): New.
355
356 2005-02-22  Werner Koch  <wk@g10code.com>
357
358         * command-ssh.c (stream_read_string): Removed call to abort on
359         memory error because the CVS version of libgcrypt makes sure
360         that ERRNO gets always set on error even with a faulty user
361         supplied function.
362
363 2005-02-19  Moritz Schulte  <moritz@g10code.com>
364
365         * command-ssh.c (ssh_receive_mpint_list): Slightly rewritten, do
366         not use elems_secret member of key_spec.
367         (ssh_key_type_spec): Removed member: elems_secret.
368         (ssh_key_types): Removed elems_secret data.
369         (ssh_sexp_construct): Renamed to ...
370         (sexp_key_construct): ... this; changed callers.
371         (ssh_sexp_extract): Renamed to ...
372         (sexp_key_extract): ... this; changed callers.
373         (ssh_sexp_extract_key_type): Renamed to ...
374         (sexp_extract_identifier): ... this; changed callers; use
375         make_cstring().
376         Added more comments.
377
378 2005-02-18  Moritz Schulte  <moritz@g10code.com>
379
380         * command-ssh.c (ssh_sexp_construct): Rewritten generation of sexp
381         template, clarified.
382         (ssh_sexp_extract): Support shadowed-private-key-sexp; treat
383         protected-private key and shadowed-private-key as public keys.
384         (key_secret_to_public): Rewritten: simply use ssh_sexp_extract()
385         and ssh_sexp_construct().
386
387 2005-02-15  Werner Koch  <wk@g10code.com>
388
389         * findkey.c (modify_description): Don't increment OUT_LEN during
390         the second pass.
391
392 2005-02-14  Moritz Schulte  <moritz@g10code.com>
393
394         * command-ssh.c (es_read_byte): Renamed to ...
395         (stream_es_read_byte): ... this; changed callers.
396         (es_write_byte): Renamed to ...
397         (stream_write_byte): ... this; changed callers.
398         (es_read_uint32): Renamed to ...
399         (stream_read_uint32): ... this; changed callers.
400         (es_write_uint32): Renamed to ...
401         (stream_write_uint32): ... this; changed callers.
402         (es_read_data): Renamed to ...
403         (stream_read_data): ... this; changed callers.
404         (es_write_data): Renamed to ...
405         (stream_write_data): ... this; changed callers.
406         (es_read_string): Renamed to ...
407         (stream_read_string): ... this; changed callers.
408         (es_read_cstring): Renamed to ...
409         (stream_read_cstring): ... this; changed callers.
410         (es_write_string): Renamed to ...
411         (stream_write_string): ... this; changed callers.
412         (es_write_cstring): Renamed to ...
413         (stream_write_cstring): ... this; changed callers.
414         (es_read_mpi): Renamed to ...
415         (stream_read_mpi): ... this; changed callers.
416         (es_write_mpi): Renamed to ...
417         (stream_write_mpi): ... this; changed callers.
418         (es_copy): Renamed to ...
419         (stream_copy): ... this; changed callers.
420         (es_read_file): Renamed to ...
421         (file_to_buffer): ... this; changed callers.
422         (ssh_identity_register): Removed variable description_length;
423         changed code to use asprintf for description.
424         (stream_write_uint32): Do not filter out the last byte of shift
425         expression.
426         (uint32_construct): New macro ...
427         (stream_read_uint32): ... use it; removed unnecessary cast.
428
429 2005-02-03  Werner Koch  <wk@g10code.com>
430
431         * agent.h (agent_exit): Add JNLIB_GCC_A_NR to indicate that this
432         function won't return.
433
434         * gpg-agent.c (check_for_running_agent): Initialize pid to a
435         default value if not needed.
436
437         * command-ssh.c: Removed stdint.h.  s/byte_t/unsigned char/,
438         s/uint32/u32/ becuase that is what we have always used in GnuPG.
439         (ssh_request_specs): Moved to top of file.
440         (ssh_key_types): Ditto.
441         (make_cstring): Ditto.
442         (data_sign): Don't use a variable for the passphrase prompt, make
443         it translatable.
444         (ssh_request_process): 
445         
446
447         * findkey.c (modify_description): Renamed arguments for clarity,
448         polished documentation.  Make comment a C-string.  Fixed case of
449         DESCRIPTION being just "%".
450         (agent_key_from_file): Make sure comment string to a C-string.
451
452         * gpg-agent.c (create_socket_name): Cleanup the implemntation, use
453         DIMof, agent_exit, removed superflous args and return the
454         allocated string as value.  Documented.  Changed callers.
455         (create_server_socket): Cleanups similar to above.  Changed callers.
456         (cleanup_do): Renamed to ..
457         (remove_socket): .. this.  Changed caller.
458         (handle_connections): The signals are to be handled in the select
459         and not in the accept.  Test all FDs after returning from a
460         select.  Remove the event tests from the accept calls.  The select
461         already assured that the accept won't block.
462
463 2005-01-29  Moritz Schulte  <moritz@g10code.com>
464
465         * command-ssh.c (ssh_handler_request_identities)
466         (ssh_handler_sign_request, ssh_handler_add_identity)
467         (ssh_handler_remove_identity, ssh_handler_remove_all_identities)
468         (ssh_handler_lock, ssh_handler_unlock): Changed to return an error
469         code instead of a boolean.
470         (ssh_request_process): Changed to return a boolean instead of an
471         error; adjust caller.
472         (ssh_request_handle_t): Adjusted type.
473         (ssh_request_spec): New member: identifier.
474         (REQUEST_SPEC_DEFINE): New macro; use it for initialization of
475         request_specs[].
476         (ssh_request_process): In debugging mode, log identifier of
477         handler to execute.
478         (start_command_handler_ssh): Moved most of the stream handling
479         code ...
480         (ssh_request_process): ... here.
481
482 2005-01-28  Moritz Schulte  <moritz@g10code.com>
483
484         * command-ssh.c (ssh_handler_add_identity): Pass ctrl to
485         ssh_identity_register().
486         (ssh_identity_register): New argument: ctrl; pass ctrl to
487         get_passphrase().
488         (get_passphrase): Pass ctrl instead of NULL to agent_askpin().
489         (start_command_handler_ssh): Use agent_init_default_ctrl();
490         deallocate structure members, which might be dynamically
491         allocated.
492         (lifetime_default): Removed variable.
493         (ssh_handler_add_identity): Fix ttl handling; renamed variable
494         `death' to `ttl'.
495         (ssh_identity_register): Fix key grip handling.
496
497 2005-01-26  Moritz Schulte  <moritz@g10code.com>
498
499         * command-ssh.c (ssh_handler_sign_request): Confirm to agent
500         protocol in case of failure.
501
502         * command-ssh.c: New file.
503
504         * Makefile.am (gpg_agent_SOURCES): New source file: command-ssh.c.
505
506         * findkey.c (modify_description): New function.
507         (agent_key_from_file): Support comment field in key s-expressions.
508
509         * gpg-agent.c (enum cmd_and_opt_values): New item: oSSHSupport.
510         (opts) New entry for oSSHSupport.
511         New variable: socket_name_ssh.
512         (cleanup_do): New function based on cleanup().
513         (cleanup): Use cleanup_do() for socket_name and socket_name_ssh.
514         (main): New switch case for oSSHSupport.
515         (main): Move socket name creation code to ...
516         (create_socket_name): ... this new function.
517         (main): Use create_socket_name() for creating socket names for
518         socket_name and for socket_name_ssh in case ssh support is
519         enabled.
520         Move socket creation code to ...
521         (create_server_socket): ... this new function.
522         (main): Use create_server_socket() for creating sockets.
523         In case standard_socket is set, do not only store a socket name in
524         socket_name, but also in socket_name_ssh.
525         Generate additional environment info strings for ssh support.
526         Pass additional ssh socket argument to handle_connections.
527         (start_connection_thread_ssh): New function.
528         (handle_connections): Use select to multiplex between gpg-agent
529         and ssh-agent protocol.
530
531         * agent.h (struct opt): New member: ssh_support.
532         (start_command_handler_ssh): Add prototype.
533
534 2005-01-04  Werner Koch  <wk@g10code.com>
535
536         * trustlist.c (agent_marktrusted): Use "Cancel" for the first
537         confirmation and made the strings translatable.
538
539         * cache.c (agent_put_cache): Fix the test for using the default
540         TTL.
541
542 2004-12-21  Werner Koch  <wk@g10code.com>
543
544         * preset-passphrase.c (preset_passphrase): Handle --passphrase.
545
546         * Makefile.am (gpg_preset_passphrase_LDADD): Reorder libs so that
547         pwquery may use stuff from jnlib.  Conditionally add -lwsock2
548         (gpg_protect_tool_LDADD): Ditto.
549
550         * preset-passphrase.c (main): Use default_homedir().
551         (main) [W32]: Initialize sockets.
552
553 2004-12-21  Marcus Brinkmann  <marcus@g10code.de>
554
555         * Makefile.am (libexec_PROGRAMS): Add gpg-preset-passphrase.
556         (gpg_preset_passphrase_SOURCES, gpg_preset_passphrase_LDADD): New
557         targets.
558         * agent.h (opt): New member allow_cache_passphrase.
559         * cache.c (housekeeping): Check if R->ttl is not negative.
560         (agent_put_cache): Allow ttl to be negative.
561         * command.c (parse_hexstring): Allow something to follow the
562         hexstring.
563         (cmd_cache_passphrase): New function.
564         (register_commands): Add it.
565         * gpg-agent.c: Handle --allow-preset-passphrase.
566         * preset-passphrase.c: New file.
567
568 2004-12-21  Werner Koch  <wk@g10code.com>
569
570         * gpg-agent.c (main): Use default_homedir().
571         * protect-tool.c (main): Ditto. 
572
573 2004-12-20  Werner Koch  <wk@g10code.com>
574
575         * gpg-agent.c (main) [W32]: Now that Mutexes work we can remove
576         the pth_init kludge.
577         (main): Add new options --[no-]use-standard-socket.
578         (check_for_running_agent): Check whether it is running on the
579         standard socket.
580
581         * call-scd.c (init_membuf, put_membuf, get_membuf): Removed.  We
582         now use the identical implementation from ../common/membuf.c.
583
584         * pksign.c (agent_pksign): Changed arg OUTFP to OUTBUF and use
585         membuf functions to return the value.
586         * pkdecrypt.c (agent_pkdecrypt): Ditto.
587         * genkey.c (agent_genkey): Ditto.
588         * command.c (cmd_pksign, cmd_pkdecrypt, cmd_genkey): Replaced
589         assuan_get_data_fp() by a the membuf scheme.
590         (clear_outbuf, write_and_clear_outbuf): New.
591
592 2004-12-19  Werner Koch  <wk@g10code.com>
593
594         * query.c (initialize_module_query): New.
595         * call-scd.c (initialize_module_call_scd): New.
596         * gpg-agent.c (main): Call them.
597         
598 2004-12-18  Werner Koch  <wk@g10code.com>
599
600         * gpg-agent.c (main):  Remove special Pth initialize.
601
602         * agent.h (map_assuan_err): Define in terms of
603         map_assuan_err_with_source.
604
605 2004-12-17  Moritz Schulte  <moritz@g10code.com>
606
607         * query.c: Undo change from 2004-12-05.
608
609 2004-12-15  Werner Koch  <wk@g10code.com>
610
611         * gpg-agent.c [W32]: Various hacks to make it work.
612
613         * findkey.c (agent_write_private_key) [W32]: Adjust open call.
614
615         * call-scd.c (start_scd) [W32]: Don't check whether the daemon
616         didn't died.  To hard to do under Windows.
617         (start_scd) [W32]: Disable sending of the event signal option.
618
619         * protect-tool.c (read_file, export_p12_file) [W32]: Use setmode
620         to get stdout and stin into binary mode.
621
622 2004-12-05  Moritz Schulte  <moritz@g10code.com>
623
624         * query.c (start_pinentry): Allow CTRL be NULL.
625
626 2004-10-22  Werner Koch  <wk@g10code.com>
627
628         * gpg-agent.c (parse_rereadable_options): Return "not handled"
629         when the log file has not beend hadled.  This is will let the main
630         option processing continue. Fixed a bug introduced on 2004-09-4
631         resulting in logging to stderr until a HUP has been given.
632         (main): Don't close the listen FD.
633
634 2004-09-30  Werner Koch  <wk@g10code.com>
635
636         * Makefile.am: Adjusted from gettext 1.14.
637
638 2004-09-29  Werner Koch  <wk@g10code.com>
639
640         * minip12.c (parse_bag_encrypted_data): Print error if a bad
641         passphrase has been given.
642
643 2004-09-28  Werner Koch  <wk@g10code.com>
644
645         * protect.c (agent_unprotect): Fixed wiping of CLEARTEXT.  Thanks
646         to Moritz for pointing this out.
647
648 2004-09-25  Moritz Schulte  <moritz@g10code.com>
649         
650         * agent.h: Declare: agent_pksign_do.
651         (struct server_control_s): New member: raw_value.
652         
653         * pksign.c (do_encode_md): New argument: raw_value; support
654         generation of raw (non-pkcs1) data objects; adjust callers.
655         (agent_pksign_do): New function, based on code ripped
656         out from agent_pksign.
657         (agent_pksign): Use agent_pksign_do.
658
659         * command.c (start_command_handler): Set ctrl.digest.raw_value.
660         
661 2004-09-09  Werner Koch  <wk@g10code.de>
662
663         * gpg-agent.c (check_for_running_agent): New.
664         (main): The default action is now to check for an already running
665         agent.
666         (parse_rereadable_options): Set logfile only on reread.
667         (main): Do not print the "is development version" note.
668
669 2004-08-20  Werner Koch  <wk@g10code.de>
670
671         * gpg-agent.c: New option --max-cache-ttl.  Suggested by Alexander
672         Belopolsky.
673         * cache.c (housekeeping): Use it here instead of the hardwired
674         default of 1 hour.
675
676         * query.c (start_pinentry): Use a timeout for the pinentry lock.
677
678 2004-08-18  Werner Koch  <wk@g10code.de>
679
680         * protect-tool.c (get_passphrase): Make sure that the default
681         prompts passed to gpg-agent are utf-8 encoded. Add new prompt values.
682         (import_p12_file, import_p12_file, export_p12_file): Changed calls
683         to get_passphrase so that better prompts are displayed.
684         (get_new_passphrase): New.
685
686 2004-07-22  Werner Koch  <wk@g10code.de>
687
688         * trustlist.c (read_list): Allow colons in the fingerprint.
689         (headerblurb): Rephrased.
690
691         * gpg-agent.c (handle_connections): Increase the stack size ot 256k.
692
693 2004-06-20  Moritz Schulte  <moritz@g10code.com>
694
695         * gpg-agent.c: Include <sys/stat.h> (build fix for BSD).
696
697 2004-05-11  Werner Koch  <wk@gnupg.org>
698
699         * gpg-agent.c (handle_signal): Reload the trustlist on SIGHUP.
700         (start_connection_thread): Hack to simulate a ticker.
701         * trustlist.c (agent_trustlist_housekeeping) 
702         (agent_reload_trustlist): New.  Protected all global functions
703         here with a simple counter which is sufficient for Pth.
704
705 2004-05-03  Werner Koch  <wk@gnupg.org>
706
707         * gpg-agent.c: Remove help texts for options lile --lc-ctype.
708         (main): New option --allow-mark-trusted. 
709         * trustlist.c (agent_marktrusted): Use it here.
710
711 2004-04-30  Werner Koch  <wk@gnupg.org>
712
713         * protect-tool.c: New option --enable-status-msg.
714         (store_private_key): Print status messages for imported keys.
715         (read_and_unprotect): Ditto for bad passphrase.
716
717         * gpg-agent.c (parse_rereadable_options): New arg REREAD.  Allow
718         changing oLogFile.
719         (current_logfile): New.
720
721 2004-04-26  Werner Koch  <wk@gnupg.org>
722
723         * call-scd.c (start_scd): Do not register an event signal if we
724         are running as a pipe server.
725
726 2004-04-21  Werner Koch  <wk@gnupg.org>
727
728         * call-scd.c (start_scd): Send event-signal option. Always check
729         that the scdaemon is still running.
730
731         * gpg-agent.c (handle_signal): Do not use SIGUSR{1,2} anymore for
732         changing the verbosity.
733
734 2004-04-16  Werner Koch  <wk@gnupg.org>
735
736         * gpg-agent.c (main): Tell the logging code that we are running
737         detached.
738
739 2004-04-06  Werner Koch  <wk@gnupg.org>
740
741         * gpg-agent.c (main): Use new libgcrypt thread library register
742         scheme.
743
744 2004-03-23  Marcus Brinkmann  <marcus@g10code.de>
745
746         * gpg-agent.c (main): For now, always print the default config
747         file name for --gpgconf-list.
748
749 2004-03-17  Werner Koch  <wk@gnupg.org>
750
751         * gpg-agent.c (main) <gpgconf>: Fixed default value quoting.
752
753 2004-03-16  Werner Koch  <wk@gnupg.org>
754
755         * gpg-agent.c (parse_rereadable_options): Use the new
756         DEFAULT_CACHE_TTL macro.
757         (main): Updated --gpgconf-list output.
758
759 2004-02-21  Werner Koch  <wk@gnupg.org>
760
761         * command.c (cmd_passwd): Take acount of a key description.
762
763         * genkey.c (reenter_compare_cb): Do not set the error text.
764         (agent_protect_and_store, agent_genkey): Force a re-enter after a
765         non-matching passphrase.
766         * query.c (agent_askpin): Add new arg INITIAL_ERRTEXT; changed
767         all callers.
768
769 2004-02-19  Werner Koch  <wk@gnupg.org>
770
771         * protect-tool.c: New options --have-cert and --prompt.
772         (export_p12_file): Read a certificate from STDIN and pass it to
773         p12_build.  Detect a keygrip and construct the filename in that
774         case.  Unprotcet a key if needed.  Print error messages for key
775         formats we can't handle.
776         (release_passphrase): New.
777         (get_passphrase): New arg PROMPTNO. Return the allocated
778         string. Changed all callers.
779
780         * minip12.c: Revamped the build part.
781         (p12_build): New args CERT and CERTLEN.  
782
783 2004-02-18  Werner Koch  <wk@gnupg.org>
784
785         * protect-tool.c (main): Setup the used character set.
786         * gpg-agent.c (main): Ditto.
787
788         * gpg-agent.c (set_debug): New.  New option --debug-level.
789         (main): New option --gpgconf-list.
790
791 2004-02-17  Werner Koch  <wk@gnupg.org>
792
793         * pksign.c (do_encode_md): Cleaned up by using gcry_sexp_build.
794
795         * Makefile.am (gpg_protect_tool_SOURCES): Removed
796         simple-pwquery.[ch], as we once moved it to ../common.
797
798 2004-02-13  Werner Koch  <wk@gnupg.org>
799
800         * command.c (cmd_setkeydesc): New.
801         (register_commands): Add command SETKEYDESC.
802         (cmd_pksign, cmd_pkdecrypt): Use the key description.
803         (reset_notify): Reset the description.
804         * findkey.c (unprotect): Add arg DESC_TEXT.
805         (agent_key_from_file): Ditto.
806         * pksign.c (agent_pksign): Ditto.
807         * pkdecrypt.c (agent_pkdecrypt): Ditto. Made CIPHERTEXT an
808         unsigned char*.
809
810         * protect-tool.c (main): New options --no-fail-on-exist, --homedir.
811         (store_private_key): Use them here.
812
813 2004-02-12  Werner Koch  <wk@gnupg.org>
814
815         * protect-tool.c (read_file, main): Allow reading from stdin.
816
817         * Makefile.am: Include cmacros.am for common flags.
818         (libexec_PROGRAMS): Put gpg-protect-tool there.
819
820 2004-02-10  Werner Koch  <wk@gnupg.org>
821
822         * minip12.c (parse_bag_encrypted_data): Finished implementation.
823         (p12_parse): Add callback args.
824         * protect-tool.c (import_p12_cert_cb): New.
825         (import_p12_file): Use it.
826
827 2004-02-06  Werner Koch  <wk@gnupg.org>
828
829         * minip12.c (crypt_block): Add arg CIPHER_ALGO; changed all callers.
830         (set_key_iv): Add arg KEYBYTES; changed caller.
831
832 2004-02-03  Werner Koch  <wk@gnupg.org>
833
834         * findkey.c (agent_key_from_file): Extra paranoid wipe.
835         * protect.c (agent_unprotect): Ditto.
836         (merge_lists): Ditto. Add arg RESULTLEN.
837         * pkdecrypt.c (agent_pkdecrypt): Don't show the secret key even in
838         debug mode.
839
840         * protect.c: Add DSA and Elgamal description.
841
842 2004-01-29  Werner Koch  <wk@gnupg.org>
843
844         * agent.h (server_control_s): Add connection_fd field.
845         * command.c (start_command_handler): Init it here.
846         * gpg-agent.c (agent_init_default_ctrl): and here.
847         * call-scd.c: Add the CTRL arg to all functions calling start_scd
848         and pass it to start_scd.  Changed all callers
849         (start_scd): Keep track of the current active connection.
850         (agent_reset_scd): New.
851         * command.c (start_command_handler): Call it here.
852         * learncard.c (agent_handle_learn): Add arg CTRL; changed caller.
853         (send_cert_back): Ditto.
854
855 2004-01-28  Werner Koch  <wk@gnupg.org>
856
857         * trustlist.c (agent_marktrusted): Check whether the trustlist is
858         writable.
859
860 2004-01-27  Werner Koch  <wk@gnupg.org>
861
862         * sexp-parse.h: Moved to ../common.
863
864 2004-01-24  Werner Koch  <wk@gnupg.org>
865
866         * call-scd.c (atfork_cb): New.
867         (start_scd): Make sure secmem gets cleared.
868         * query.c  (atfork_cb): New.
869         (start_pinentry): Make sure secmem gets cleared.
870
871 2004-01-16  Werner Koch  <wk@gnupg.org>
872
873         * findkey.c (agent_key_from_file): Now return an error code so
874         that we have more detailed error messages in the upper layers.
875         This fixes the handling of pinentry's cancel button. 
876         * pksign.c (agent_pksign): Changed accordingly.
877         * pkdecrypt.c (agent_pkdecrypt): Ditto.
878         * command.c (cmd_passwd): Ditto.
879
880 2003-12-16  Werner Koch  <wk@gnupg.org>
881
882         * gpg-agent.c (main): Set the prefixes for assuan logging.
883
884 2003-12-15  Werner Koch  <wk@gnupg.org>
885
886         * protect.c (do_encryption): Use gcry_create_nonce instad of the
887         obsolete WEAK_RANDOM.
888
889 2003-11-20  Werner Koch  <wk@gnupg.org>
890
891         * sexp-parse.h (snext): Don't use atoi_1 and digitp macros, so
892         that this file is useful by other applications too.
893
894 2003-10-27  Werner Koch  <wk@gnupg.org>
895
896         * command.c (cmd_get_confirmation): New command.
897
898 2003-08-20  Timo Schulz  <twoaday@freakmail.de>
899
900         * pksign.c (do_encode_md): Allocate enough space. Cast md
901         byte to unsigned char to prevent sign extension.
902         
903 2003-08-14  Timo Schulz  <twoaday@freakmail.de>
904
905         * pksign.c (do_encode_md): Due to the fact pkcs#1 padding
906         is now in Libgcrypt, use the new interface.
907         
908 2003-07-31  Werner Koch  <wk@gnupg.org>
909
910         * Makefile.am (gpg_agent_LDADD): Added INTLLIBS.
911         (gpg_protect_tool_SOURCES): Added simple-pwquery.[ch]
912
913 2003-07-27  Werner Koch  <wk@gnupg.org>
914
915         Adjusted for gcry_mpi_print and gcry_mpi_scan API change.
916
917 2003-07-15  Werner Koch  <wk@gnupg.org>
918
919         * simple-pwquery.c, simple-pwquery.h:  Moved to ../common.
920         * Makefile.am (gpg_protect_tool_LDADD): Add simple-pwquery.o.
921         Removed it from xx_SOURCES.
922
923 2003-07-04  Werner Koch  <wk@gnupg.org>
924
925         * gpg-agent.c (handle_connections): Kludge to allow use of Pth 1
926         and 2.
927
928 2003-06-30  Werner Koch  <wk@gnupg.org>
929
930         * call-scd.c (learn_status_cb): Store the serialno in PARM.
931
932 2003-06-26  Werner Koch  <wk@gnupg.org>
933
934         * call-scd.c (agent_card_serialno): Don't do a RESET anymore.
935
936 2003-06-25  Werner Koch  <wk@gnupg.org>
937
938         * command.c (cmd_scd): New.
939         * call-scd.c (agent_card_scd): New.
940         * divert-scd.c (divert_generic_cmd): New
941
942         * call-scd.c (agent_card_learn): New callback args SINFO.
943         (learn_status_cb): Pass all other status lines to the sinfo
944         callback.
945         * learncard.c (release_sinfo, sinfo_cb): New.
946         (agent_handle_learn): Pass the new cb to the learn function and
947         pass the collected information back to the client's assuan
948         connection.
949
950         * gpg-agent.c (main): Moved pth_init before gcry_check_version.
951
952 2003-06-24  Werner Koch  <wk@gnupg.org>
953
954         * gpg-agent.c (handle_connections): Adjusted for Pth 2.0
955
956         Adjusted for changes in the libgcrypt API. Some more fixes for the
957         libgpg-error stuff.  
958
959 2003-06-04  Werner Koch  <wk@gnupg.org>
960
961         Renamed error codes from INVALID to INV and removed _ERROR suffixes.
962
963 2003-06-03  Werner Koch  <wk@gnupg.org>
964
965         Changed all error codes in all files to the new libgpg-error scheme.
966
967         * agent.h: Include gpg-error.h and errno.h
968         * Makefile.am: Link with libgpg-error
969
970         * query.c: assuan.h is now a system header.
971         * genkey.c (agent_genkey): Fixed silly use of xmalloc by
972         xtrymalloc.
973
974 2003-04-29  Werner Koch  <wk@gnupg.org>
975
976         * command.c (register_commands): Adjusted for new Assuan semantics.
977
978         * Makefile.am: Don't override LDFLAGS.
979
980 2002-12-04  Werner Koch  <wk@gnupg.org>
981
982         * gpg-agent.c: New variable config_filename.
983         (parse_rereadable_options): New.
984         (main): Use it here.  Add setting of default values, set
985         config_filename.
986         (reread_configuration): Filled with actual code.
987
988 2002-12-03  Werner Koch  <wk@gnupg.org>
989
990         * protect-tool.c (read_key): Don't run make_canonical on a NULL
991         buffer.
992
993         * command.c (parse_hexstring): New.
994         (cmd_sethash): Use it.
995         (parse_keygrip): New.
996         (cmd_havekey, cmd_sigkey): Use it.
997         (cmd_passwd): New.
998         * genkey.c (agent_protect_and_store): New.
999         (store_key): Add arg FORCE.
1000         (agent_genkey): Pass false to this force of store_key.
1001
1002 2002-11-13  Werner Koch  <wk@gnupg.org>
1003
1004         * gpg-agent.c (main): Switch all messages to utf-8.
1005
1006         * simple-pwquery.c (agent_send_all_options): Use $GPG_TTY and
1007         stdin with ttyname.
1008
1009         * cache.c (new_data): Uiih - /sizeof d/sizeof *d/.
1010
1011 2002-11-10  Werner Koch  <wk@gnupg.org>
1012
1013         * command.c (option_handler): Fix keep_tty check.
1014
1015 2002-11-06  Werner Koch  <wk@gnupg.org>
1016
1017         * gpg-agent.c (main): Make sure we have a default ttyname.
1018         * command.c (option_handler): Check opt.keep_tty here
1019         * query.c (start_pinentry): but not anymore here.
1020
1021 2002-11-05  Werner Koch  <wk@gnupg.org>
1022
1023         * agent.h (opt,server_control_s): Move display and lc_ variables
1024         to the control struct so that they are per connection.
1025         * gpg-agent.c (agent_init_default_ctrl): New.
1026         (main): Assign those command line options to new default_* variables.
1027         Reset DISPLAY in server mode so that tehre is no implicit default.
1028         * command.c (start_command_handler): Initialize and deinitialize
1029         the control values.
1030         (option_handler): Work on the ctrl values and not on the opt.
1031         * query.c (start_pinentry): New argument CTRL to set the display
1032         connection specific.  Changed all callers to pass this value.
1033         (agent_askpin,agent_get_passphrase,agent_get_confirmation): Add
1034         CTRL arg and pass it ot start_pinentry.
1035         * command.c (cmd_get_passphrase): Pass CTRL argument.
1036         * trustlist.c (agent_marktrusted):  Add CTRL argument  
1037         * command.c (cmd_marktrusted): Pass CTRL argument
1038         * divert-scd.c (ask_for_card):  Add CTRL arg. 
1039         (divert_pksign,divert_pkdecrypt): Ditto.  Changed caller.
1040         (getpin_cb): Use OPAQUE to pass the CTRL variable.  Changed both 
1041         users.
1042         * findkey.c (unprotect): Add CTRL arg.
1043         (agent_key_from_file): Ditto.
1044
1045         * query.c (unlock_pinentry): Disconnect the pinentry so that we
1046         start a new one for each request.  This is required to support
1047         clients with different environments (e.g. X magic cookies).
1048
1049 2002-09-05  Neal H. Walfield  <neal@cs.uml.edu>
1050
1051         * gpg-agent.c (main) [USE_GNU_PTH]: No need to call
1052         assuan_set_io_func as assuan is smart.
1053
1054 2002-09-25  Werner Koch  <wk@gnupg.org>
1055
1056         * gpg-agent.c (handle_signal): Flush cache on SIGHUP.
1057         * cache.c (agent_flush_cache): New.
1058
1059         * gpg-agent.c, agent.h: Add --keep-display and --keep-tty.
1060         * query.c (start_pinentry): Implement them.  The option passing
1061         needs more thoughts.
1062
1063 2002-09-09  Werner Koch  <wk@gnupg.org>
1064
1065         * gpg-agent.c (create_private_keys_directory)
1066         (create_directories): New.
1067         (main): Try to create a home directory.
1068
1069 2002-09-04  Neal H. Walfield  <neal@g10code.de>
1070
1071         * gpg-agent.c (main): Use sigaction, not signal.
1072
1073 2002-09-03  Neal H. Walfield  <neal@g10code.de>
1074
1075         * findkey.c: Include <fcntl.h>.
1076         (agent_write_private_key): Prefer POSIX compatibity, open and
1077         fdopen, over the simplicity of GNU extensions, fopen(file, "x").
1078
1079 2002-08-22  Werner Koch  <wk@gnupg.org>
1080
1081         * query.c (agent_askpin): Provide the default desc text depending
1082         on the pininfo.  Do the basic PIN verification only when
1083         min_digits is set.
1084
1085 2002-08-21  Werner Koch  <wk@gnupg.org>
1086
1087         * query.c (agent_askpin): Hack to show the right default prompt.
1088         (agent_get_passphrase): Ditto.
1089
1090         * trans.c: Removed and replaced all usages with standard _()
1091
1092         * divert-scd.c (getpin_cb): Pass a more descritive text to the
1093         pinentry.
1094
1095         * Makefile.am: Renamed the binary protect-tool to gpg-protect-tool.
1096         * protect-tool.c: Removed the note about internal use only.
1097
1098         * gpg-agent.c (main): New option --daemon so that the program is
1099         not accidently started in the background.
1100
1101 2002-08-16  Werner Koch  <wk@gnupg.org>
1102
1103         * call-scd.c (learn_status_cb): Handle CERTINFO status.
1104         (agent_card_learn): Add args for certinfo cb.
1105         * learncard.c (release_certinfo,certinfo_cb): New.
1106         (send_cert_back): New. With factored out code from ..
1107         (agent_handle_learn): here.  Return certinfo stuff.
1108
1109 2002-07-26  Werner Koch  <wk@gnupg.org>
1110
1111         * gpg-agent.c (main): New option --ignore-cache-for-signing.
1112         * command.c (option_handler): New server option
1113         use-cache-for-signing defaulting to true.
1114         (cmd_pksign): handle global and per session option.
1115         * findkey.c (agent_key_from_file, unprotect): New arg
1116         ignore_cache.  Changed all callers.
1117         * pksign.c (agent_pksign): Likewise.
1118
1119 2002-06-29  Werner Koch  <wk@gnupg.org>
1120
1121         * query.c (start_pinentry): Use GNUPG_DERAULT_PINENTRY.
1122         * call-scd.c (start_scd): Use GNUPG_DEFAULT_SCDAEMON.
1123
1124 2002-06-28  Werner Koch  <wk@gnupg.org>
1125
1126         * protect-tool.c (export_p12_file): New.
1127         (main): New command --p12-export.
1128         * minip12.c (create_final,p12_build,compute_tag_length): New.
1129         (store_tag_length): New.
1130
1131 2002-06-27  Werner Koch  <wk@gnupg.org>
1132
1133         * minip12.c (crypt_block): Renamed from decrypt_block, add arg to
1134         allow encryption.
1135
1136         * Makefile.am (pkglib_PROGRAMS): Put protect-tool there.
1137
1138         * findkey.c (agent_write_private_key,agent_key_from_file)
1139         (agent_key_available): Use GNUPG_PRIVATE_KEYS_DIR constant.
1140         * gpg-agent.c (main): Use GNUPG_DEFAULT_HOMEDIR constant.
1141
1142         * protect-tool.c (store_private_key): New.
1143         (import_p12_file): Store the new file if requested.
1144         (main): New options --force and --store.
1145
1146         * gpg-agent.c (main): Set a global flag when running detached.
1147         * query.c (start_pinentry): Pass the list of FD to keep in the
1148         child when not running detached.
1149         * call-scd.c (start_scd): Ditto.
1150
1151 2002-06-26  Werner Koch  <wk@gnupg.org>
1152
1153         * command.c (cmd_istrusted, cmd_listtrusted, cmd_marktrusted)
1154         (cmd_pksign, cmd_pkdecrypt, cmd_genkey, cmd_get_passphrase)
1155         (cmd_learn): Print an error message for a failed operation.
1156
1157         * simple-pwquery.c, simple-pwquery.h: New.
1158         * protect-tool. (get_passphrase): New, used to get a passphrase
1159         from the agent if none was given on the command line.
1160
1161 2002-06-25  Werner Koch  <wk@gnupg.org>
1162
1163         * protect-tool.c (rsa_key_check): New.
1164         (import_p12_file): New.
1165         (main): New command --p12-import.
1166         * minip12.c, minip12.h: New.
1167
1168 2002-06-24  Werner Koch  <wk@gnupg.org>
1169
1170         * protect-tool.c (read_file): New.
1171         (read_key): Factored most code out to read_file.
1172
1173 2002-06-17  Werner Koch  <wk@gnupg.org>
1174
1175         * agent.h: Add a callback function to the pin_entry_info structure.
1176         * query.c (agent_askpin): Use the callback to check for a correct
1177         PIN.  Removed the start_err_text argument because it is not
1178         anymore needed; changed callers.
1179         * findkey.c (unprotect): Replace our own check loop by a callback.
1180         (try_unprotect_cb): New.
1181         * genkey.c (reenter_compare_cb): New.
1182         (agent_genkey): Use this callback here.  Fixed setting of the pi2
1183         variable and a segv in case of an empty PIN.
1184
1185         * divert-scd.c (getpin_cb): Removed some unused stuff and
1186         explained what we still have to change.
1187
1188 2002-06-12  Werner Koch  <wk@gnupg.org>
1189
1190         * gpg-agent.c (main): New option --disable-pth.
1191
1192 2002-06-11  Werner Koch  <wk@gnupg.org>
1193
1194         * protect-tool.c: Add command --show-keygrip
1195         (show_keygrip): New.
1196
1197 2002-05-23  Werner Koch  <wk@gnupg.org>
1198
1199         * call-scd.c: Seirialized all scdaeom access when using Pth.
1200
1201         * cache.c: Made the cache Pth-thread-safe.
1202         (agent_unlock_cache_entry): New.
1203         * findkey.c (unprotect): Unlock the returned cache value.
1204         * command.c (cmd_get_passphrase): Ditto.
1205
1206         * gpg-agent.c (main): Register pth_read/write with Assuan.
1207
1208 2002-05-22  Werner Koch  <wk@gnupg.org>
1209
1210         * query.c: Serialized all pinentry access when using Pth.
1211
1212         * gpg-agent.c (handle_signal,start_connection_thread)
1213         (handle_connections): New
1214         (main): Use the new Pth stuff to allow concurrent connections.
1215         * command.c (start_command_handler): Add new arg FD so that the
1216         fucntion can also be used for an already connected socket.
1217         * Makefile.am: Link with Pth.
1218
1219 2002-05-14  Werner Koch  <wk@gnupg.org>
1220
1221         * cache.c (housekeeping, agent_put_cache): Use our time() wrapper.
1222
1223 2002-04-26  Werner Koch  <wk@gnupg.org>
1224
1225         * cache.c (agent_put_cache): Reinitialize the creation time and
1226         the ttl when reusing a slot.
1227
1228         * call-scd.c (start_scd): Print debug messages only with debug
1229         flags set.
1230         * query.c (start_pinentry): Ditto.
1231
1232 2002-04-25  Marcus Brinkmann  <marcus@g10code.de>
1233
1234         * agent.h (agent_get_confirmation): Replace paramter prompt with
1235         two parameters ok and cancel.
1236         * query.c (agent_get_confirmation): Likewise.  Implement this.
1237         * trustlist.c (agent_marktrusted): Fix invocation of
1238         agent_get_confirmation.
1239         * divert-scd.c (ask_for_card): Likewise.
1240
1241 2002-04-24  Marcus Brinkmann  <marcus@g10code.de>
1242
1243         * agent.h (struct opt): Add members display, ttyname, ttytype,
1244         lc_ctype, and lc_messages.
1245         * gpg-agent.c (enum cmd_and_opt_values): Add oDisplay, oTTYname,
1246         oTTYtype, oLCctype, and LCmessages.
1247         (main): Handle these options.
1248         * command.c (option_handler): New function.
1249         (register_commands): Register option handler.
1250         * query.c (start_pinentry): Pass the various display and tty
1251         options to the pinentry.
1252
1253 2002-04-05  Werner Koch  <wk@gnupg.org>
1254
1255         * protect-tool.c (show_file): New.  Used as default action.
1256
1257 2002-03-28  Werner Koch  <wk@gnupg.org>
1258
1259         * divert-scd.c (encode_md_for_card): Don't do the pkcs-1 padding,
1260         the scdaemon should take care of it.
1261         (ask_for_card): Hack to not display the trailing zero.
1262
1263 2002-03-11  Werner Koch  <wk@gnupg.org>
1264
1265         * learncard.c (kpinfo_cb): Remove the content restrictions from
1266         the keyID.
1267
1268 2002-03-06  Werner Koch  <wk@gnupg.org>
1269
1270         * learncard.c: New.
1271         * divert-scd.c (ask_for_card): The serial number is binary so
1272         convert it to hex here.
1273         * findkey.c (agent_write_private_key): New.
1274         * genkey.c (store_key): And use it here.
1275         
1276         * pkdecrypt.c (agent_pkdecrypt): Changed the way the diversion is done.
1277         * divert-scd.c (divert_pkdecrypt): Changed interface and
1278         implemented it.
1279
1280 2002-03-05  Werner Koch  <wk@gnupg.org>
1281
1282         * call-scd.c (inq_needpin): New.
1283         (agent_card_pksign): Add getpin_cb args.
1284         (agent_card_pkdecrypt): New.
1285
1286 2002-03-04  Werner Koch  <wk@gnupg.org>
1287
1288         * pksign.c (agent_pksign): Changed how the diversion is done.
1289         * divert-scd.c (divert_pksign): Changed interface and implemented it.
1290         (encode_md_for_card): New.
1291         * call-scd.c (agent_card_pksign): New.
1292
1293 2002-02-28  Werner Koch  <wk@gnupg.org>
1294
1295         * pksign.c (agent_pksign): Detect whether a Smartcard is to be
1296         used and divert the operation in this case.
1297         * pkdecrypt.c (agent_pkdecrypt): Likewise
1298         * findkey.c (agent_key_from_file): Add optional arg shadow_info
1299         and have it return information about a shadowed key.
1300         * protect.c (agent_get_shadow_info): New.
1301
1302         * protect.c (snext,sskip,smatch): Moved to
1303         * sexp-parse.h: New file.
1304         * divert-scd.c: New.
1305         
1306 2002-02-27  Werner Koch  <wk@gnupg.org>
1307
1308         * protect.c (agent_shadow_key): New.
1309
1310         * command.c (cmd_learn): New command LEARN.
1311         * gpg-agent.c: New option --scdaemon-program.
1312         * call-scd.c (start_scd): New. Based on query.c
1313         * query.c: Add 2 more arguments to all uses of assuan_transact.
1314
1315 2002-02-18  Werner Koch  <wk@gnupg.org>
1316
1317         * findkey.c (unprotect): Show an error message for a bad passphrase.
1318
1319         * command.c (cmd_marktrusted): Implemented.
1320         * trustlist.c (agent_marktrusted): New.
1321         (open_list): Add APPEND arg.
1322
1323         * query.c (agent_get_confirmation): New.
1324
1325 2002-02-06  Werner Koch  <wk@gnupg.org>
1326
1327         * cache.c (housekeeping): Fixed linking in the remove case.
1328
1329 2002-02-01  Werner Koch  <wk@gnupg.org>
1330
1331         * gpg-agent.c: New option --default-cache-ttl.
1332         * cache.c (agent_put_cache): Use it.
1333         
1334         * cache.c: Add a few debug outputs.
1335
1336         * protect.c (agent_private_key_type): New.
1337         * agent.h: Add PRIVATE_KEY_ enums.
1338         * findkey.c (agent_key_from_file): Use it to decide whether we
1339         have to unprotect a key.
1340         (unprotect): Cache the passphrase.
1341         
1342         * findkey.c (agent_key_from_file,agent_key_available): The key
1343         files do now require a ".key" suffix to make a script's life
1344         easier. 
1345         * genkey.c (store_key): Ditto.
1346
1347 2002-01-31  Werner Koch  <wk@gnupg.org>
1348
1349         * genkey.c (store_key): Protect the key.
1350         (agent_genkey): Ask for the passphrase.
1351         * findkey.c (unprotect): Actually unprotect the key.
1352         * query.c (agent_askpin): Add an optional start_err_text. 
1353
1354 2002-01-30  Werner Koch  <wk@gnupg.org>
1355
1356         * protect.c: New.  
1357         (hash_passphrase): Based on the GnuPG 1.0.6 version.
1358         * protect-tool.c: New
1359
1360 2002-01-29  Werner Koch  <wk@gnupg.org>
1361
1362         * findkey.c (agent_key_available): New.
1363         * command.c (cmd_havekey): New.
1364         (register_commands): And register new command.
1365
1366 2002-01-20  Werner Koch  <wk@gnupg.org>
1367
1368         * command.c (cmd_get_passphrase): Remove the plus signs.
1369
1370         * query.c (start_pinentry): Send no-grab option to pinentry
1371         * gpg-agent.c (main): Move variable grab as no_grab to agent.h.
1372
1373 2002-01-19  Werner Koch  <wk@gnupg.org>
1374
1375         * gpg-agent.c (main): Disable core dumps.
1376
1377         * cache.c: New.
1378         * command.c (cmd_get_passphrase): Use the cache.
1379         (cmd_clear_passphrase): Ditto.
1380
1381         * gpg-agent.c:  Removed unused cruft and implement the socket
1382         based server.
1383         (my_strusage): Take bug report address from configure.ac.
1384         * command.c (start_command_handler): Add an argument to start as
1385         regular server.
1386         (start_command_handler): Enable Assuan logging.
1387
1388 2002-01-15  Werner Koch  <wk@gnupg.org>
1389
1390         * trustlist.c: New.
1391         * command.c (cmd_istrusted, cmd_listtrusted, cmd_marktrusted): New.
1392
1393 2002-01-07  Werner Koch  <wk@gnupg.org>
1394
1395         * genkey.c: Store the secret part and return the public part.
1396
1397 2002-01-03  Werner Koch  <wk@gnupg.org>
1398
1399         * command.c (cmd_get_passphrase): New.
1400         (cmd_clear_passphrase): New.
1401         * query.c (agent_get_passphrase): New.
1402
1403 2002-01-02  Werner Koch  <wk@gnupg.org>
1404
1405         * genkey.c: New.
1406         * command.c (cmd_genkey): New.
1407
1408         * command.c (rc_to_assuan_status): Removed and changed all callers
1409         to use map_to_assuan_status.
1410         
1411 2001-12-19  Werner Koch  <wk@gnupg.org>
1412
1413         * keyformat.txt: New. 
1414
1415 2001-12-19  Marcus Brinkmann  <marcus@g10code.de>
1416
1417         * query.c (start_pinentry): Add new argument to assuan_pipe_connect.
1418
1419 2001-12-18  Werner Koch  <wk@gnupg.org>
1420
1421         * Makefile.am: Use LIBGCRYPT macros
1422
1423 2001-12-14  Werner Koch  <wk@gnupg.org>
1424
1425         * gpg-agent.c (main): New option --batch.  New option --debug-wait
1426         n, so that it is possible to attach gdb when used in server mode.
1427         * query.c (agent_askpin): Don't ask in batch mode.
1428
1429         * command.c: Removed the conversion macros as they are now in
1430         ../common/util.h.
1431
1432 2001-12-14  Marcus Brinkmann  <marcus@g10code.de>
1433
1434         * query.c (LINELENGTH): Removed.
1435         (agent_askpin): Use ASSUAN_LINELENGTH, not LINELENGTH.
1436
1437 2001-11-19  Werner Koch  <wk@gnupg.org>
1438
1439         * gpg-agent.c: Removed all GUI code, removed code for old
1440         protocol.  New code to use the Assuan protocol as a server and
1441         also to communicate with a new ask-passphrase utility.
1442
1443 2000-11-22  Werner Koch  <wk@gnupg.org>
1444
1445         * gpg-agent.c (main): csh support by Dan Winship, new options --sh
1446         and --csh and set default by consulting $SHELL.
1447
1448 Mon Aug 21 17:59:17 CEST 2000  Werner Koch  <wk@openit.de>
1449
1450         * gpg-agent.c (passphrase_dialog): Cleanup the window and added the
1451         user supplied text to the window.
1452         (main): Fixed segv in gtk_init when used without a command to start.
1453
1454         * gpg-agent.c: --flush option.
1455         (req_flush): New.
1456         (req_clear_passphrase): Implemented.
1457
1458 Fri Aug 18 14:27:14 CEST 2000  Werner Koch  <wk@openit.de>
1459
1460         * gpg-agent.c: New.
1461         * Makefile.am: New.
1462
1463
1464  Copyright 2001, 2002, 2003, 2004, 2005 Free Software Foundation, Inc.
1465
1466  This file is free software; as a special exception the author gives
1467  unlimited permission to copy and/or distribute it, with or without
1468  modifications, as long as this notice is preserved.
1469
1470  This file is distributed in the hope that it will be useful, but
1471  WITHOUT ANY WARRANTY, to the extent permitted by law; without even the
1472  implied warranty of MERCHANTABILITY or FITNESS FOR A PARTICULAR PURPOSE.