2006-07-29 Marcus Brinkmann <marcus@g10code.de>
[gnupg.git] / agent / ChangeLog
1 2006-07-29  Marcus Brinkmann  <marcus@g10code.de>
2
3         * preset-passphrase.c (preset_passphrase): Do not strip off last
4         character of passphrase.
5         (make_hexstring): New function.
6         * command.c (cmd_preset_passphrase): Use parse_hexstring to syntax
7         check passphrase argument.  Truncate passphrase at delimiter.
8
9 2006-07-24  Werner Koch  <wk@g10code.com>
10
11         * minip12.c (build_key_bag): New args SHA1HASH and
12         KEYIDSTR. Append bag Attributes if these args are given.
13         (build_cert_sequence): ditto.
14         (p12_build): Calculate certificate hash and pass to build
15         functions.
16
17 2006-07-21  Werner Koch  <wk@g10code.com>
18
19         * minip12.c (oid_pkcs_12_keyBag): New.
20         (parse_bag_encrypted_data): New arg R_RESULT. Support keybags and
21         return the key object. 
22         (p12_parse): Take new arg into account.  Free RESULT on error.
23
24 2006-06-26  Werner Koch  <wk@g10code.com>
25
26         * gpg-agent.c (handle_signal): Print infor for SIGUSR2 only in
27         verbose mode.
28
29 2006-06-22  Werner Koch  <wk@g10code.com>
30
31         * command-ssh.c (make_cstring): Use memcpy instead of strncpy.
32         (ssh_receive_mpint_list, sexp_key_extract, data_sign): Use
33         xtrycalloc instead of xtrymalloc followed by memset.
34
35 2006-06-20  Werner Koch  <wk@g10code.com>
36
37         * minip12.c (create_final): New arg PW. Add code to calculate the
38         MAC.
39
40 2006-06-09  Marcus Brinkmann  <marcus@g10code.de>
41
42         * Makefile.am (gpg_agent_LDADD): Add $(NETLIBS).
43         (gpg_protect_tool_LDADD): Likewise.
44         (gpg_preset_passphrase_LDADD): Likewise.
45
46 2006-04-09  Moritz Schulte  <moritz@g10code.com>
47
48         * command-ssh.c (ssh_request_process): Removed FIXME mentioning a
49         possible DoS attack.
50
51 2006-04-01  Moritz Schulte  <moritz@g10code.com>
52
53         * command-ssh.c (ssh_identity_register): Make KEY_GRIP_RAW be 20
54         instead of 21 bytes long; do not fill KEY_GRIP_RAW[20] with NUL
55         byte - KEY_GRIP_RAW is a raw binary string anyway.
56
57 2006-02-09  Werner Koch  <wk@g10code.com>
58
59         * call-scd.c (struct scd_local_s): New field next_local.
60         (scd_local_list): New.
61         (start_scd): Put new local into list.
62         (agent_reset_scd): Remove it from the list.
63         (agent_scd_check_aliveness): Here is the actual reason why we need
64         all this stuff.
65         (agent_reset_scd): Send the new command RESTART instead of RESET.
66
67 2005-12-16  Werner Koch  <wk@g10code.com>
68
69         * minip12.c (cram_octet_string): New
70         (p12_parse): Use it for NDEFed bags.
71         (parse_bag_data): Ditto.
72         (string_to_key, set_key_iv, crypt_block): New arg SALTLEN.
73         (p12_build): Use old value 8 for new arg.
74         (parse_bag_encrypted_data, parse_bag_data): Allow for salts of 8
75         to 16 bytes.  Add new arg R_CONSUMED.
76
77 2005-11-24  Werner Koch  <wk@g10code.com>
78
79         * minip12.c (p12_parse): Fixed for case that the key object comes
80         prior to the certificate.
81
82 2005-10-19  Werner Koch  <wk@g10code.com>
83
84         * divert-scd.c (getpin_cb): Hack to use it for a keypad message.
85
86         * call-scd.c (inq_needpin): Reworked to support the new KEYPADINFO.
87
88         * query.c (start_pinentry): Keep track of the owner.
89         (popup_message_thread, agent_popup_message_start) 
90         (agent_popup_message_stop, agent_reset_query): New.
91         * command.c (start_command_handler): Make sure a popup window gets
92         closed.
93
94 2005-10-08  Marcus Brinkmann  <marcus@g10code.de>
95
96         * Makefile.am (gpg_protect_tool_LDADD): Add ../gl/libgnu.a.
97         (gpg_preset_passphrase_LDADD, t_common_ldadd): Likewise.
98         (gpg_agent_LDADD): Add ../gl/libgnu.a after ../common/libcommon.a.
99
100 2005-09-16  Werner Koch  <wk@g10code.com>
101
102         * minip12.c (build_key_sequence, build_cert_sequence): Fixed
103         padding.
104
105 2005-09-15  Moritz Schulte  <moritz@g10code.com>
106
107         * t-protect.c (test_agent_protect): Implemented.
108         (main): Disable use of secure memory.
109
110 2005-09-09  Werner Koch  <wk@g10code.com>
111
112         * minip12.c (p12_build): Oops, array needs to be larger for the
113         certificate.
114         (build_cert_bag): Fixed yesterdays change.
115
116         * command-ssh.c (card_key_available): Let the card handler decide
117         whether the card is supported here.  Also get a short serial
118         number to return from the card handler.
119
120 2005-09-08  Werner Koch  <wk@g10code.com>
121
122         * minip12.c (build_cert_bag): Use a non constructed object.
123         i.e. 0x80 and not 0xa0.
124
125 2005-08-16  Werner Koch  <wk@g10code.com>
126
127         * gpg-agent.c (main): Use a default file name for --write-env-file.
128
129 2005-07-25  Werner Koch  <wk@g10code.com>
130
131         * findkey.c (agent_public_key_from_file): Fixed array assignment.
132         This was the cause for random segvs.
133
134 2005-06-29  Werner Koch  <wk@g10code.com>
135
136         * command-ssh.c (data_sign): Removed empty statement.
137
138 2005-06-21  Werner Koch  <wk@g10code.com>
139
140         * minip12.c (create_final): Cast size_t to ulong for printf. 
141         (build_key_bag, build_cert_bag, build_cert_sequence): Ditto.
142
143 2005-06-16  Werner Koch  <wk@g10code.com>
144
145         * protect-tool.c (make_advanced): Makde RESULT a plain char.
146         * call-scd.c (unescape_status_string): Need to cast unsigned char*
147         for strcpy.
148         (agent_card_pksign): Made arg R_BUF an unsigned char**.
149         * divert-scd.c (divert_pksign): Made SIGVAL unsigned char*.
150         (encode_md_for_card): Initialize R_VAL and R_LEN.
151         * genkey.c (store_key): Made BUF unsigned.
152         * protect.c (do_encryption): Ditto.
153         (do_encryption): Made arg PROTBEGIN unsigned. Initialize RESULT
154         and RESULTLEN even on error.
155         (merge_lists): Need to cast unsigned char * for strcpy. Initialize 
156         RESULTand RESULTLEN even on error.
157         (agent_unprotect): Likewise for strtoul.
158         (make_shadow_info): Made P and INFO plain char.
159         (agent_shadow_key): Made P plain char.
160
161 2005-06-15  Werner Koch  <wk@g10code.com>
162
163         * query.c (agent_get_passphrase): Made HEXSTRING a char*.
164         * command-ssh.c (ssh_key_grip): Made arg BUFFER unsigned.
165         (ssh_key_grip): Simplified.
166         (data_sign): Initialize variables with the definition.
167         (ssh_convert_key_to_blob): Make sure that BLOB and BLOB_SIZE
168         are set to NULL on error.  Cool, gcc-4 detects uninitialized stuff
169         beyond function boundaries; well it can't know that we do error
170         proper error handling so that this was not a real error.
171         (file_to_buffer): Likewise for BUFFER and BUFFER_N.
172         (data_sign): Likewise for SIG and SIG_N.
173         (stream_read_byte): Set B to a value even on error.
174         * command.c (cmd_genkey): Changed VALUE to char.
175         (cmd_readkey): Cast arg for gcry_sexp_sprint.
176         * agent.h (struct server_control_s): Made KEYGRIP unsigned.
177
178 2005-06-13  Werner Koch  <wk@g10code.com>
179
180         * command-ssh.c (start_command_handler_ssh): Reset the SCD.
181
182 2005-06-09  Werner Koch  <wk@g10code.com>
183
184         * gpg-agent.c (create_socket_name): New option --max-cache-ttl-ssh.
185         * cache.c (housekeeping): Use it.
186         (agent_put_cache): Use a switch to get the default ttl so that it
187         is easier to add more cases.
188
189 2005-06-06  Werner Koch  <wk@g10code.com>
190
191         * gpg-agent.c: New option --default-cache-ttl-ssh.
192         * agent.h (cache_mode_t): New.
193         * pksign.c (agent_pksign_do): New arg CACHE_MODE to replace the
194         ARG IGNORE_CACHE. Changed all callers.
195         (agent_pksign): Ditto.
196         * findkey.c (agent_key_from_file): Ditto. Canged all callers.
197         (unprotect): Ditto.
198         * command-ssh.c (data_sign): Use CACHE_MODE_SSH.
199         * cache.c (agent_get_cache): New arg CACHE_MODE.
200         (agent_put_cache): Ditto.  Store it in the cache.
201
202         * query.c (agent_query_dump_state, dump_mutex_state): New.
203         (unlock_pinentry): Reset the global context before releasing the
204         mutex.
205         * gpg-agent.c (handle_signal): Dump query.c info on SIGUSR1.
206
207         * call-scd.c (agent_scd_check_aliveness): Always do a waitpid and
208         add a timeout to the locking.
209
210 2005-06-03  Werner Koch  <wk@g10code.com>
211
212         * command.c (cmd_updatestartuptty): New.
213
214         * gpg-agent.c: New option --write-env-file.
215         
216         * gpg-agent.c (handle_connections): Make sure that the signals we
217         are handling are not blocked.Block signals while creating new
218         threads.
219
220 2005-06-02  Werner Koch  <wk@g10code.com>
221
222         * call-scd.c (agent_scd_dump_state, dump_mutex_state): New.
223         * gpg-agent.c (handle_signal): Print it on SIGUSR1.
224         (handle_connections): Include the file descriptor into the
225         threadnames.
226
227 2005-06-01  Werner Koch  <wk@g10code.com>
228
229         * gpg-agent.c: Include setenv.h.
230
231 2005-05-31  Werner Koch  <wk@g10code.com>
232
233         * agent.h (out_of_core): s/__inline__/inine.  Noted by Ray Link.
234
235 2005-05-25  Werner Koch  <wk@g10code.com>
236
237         * gpg-agent.c (main): Do not unset the DISPLAY when we are
238         continuing as child.
239
240 2005-05-24  Werner Koch  <wk@g10code.com>
241
242         * call-scd.c (inq_needpin): Skip leading spaces in of PIN
243         description.
244         * divert-scd.c (getpin_cb): Enhanced to cope with description
245         flags.
246         * query.c (agent_askpin): Add arg PROMPT_TEXT. Changed all
247         callers.
248
249 2005-05-21  Werner Koch  <wk@g10code.com>
250
251         * call-scd.c (start_scd): Don't test for an alive scdaemon here.
252         (agent_scd_check_aliveness): New.
253         * gpg-agent.c (handle_tick): Test for an alive scdaemon.
254         (handle_signal): Print thread info on SIGUSR1.
255
256 2005-05-20  Werner Koch  <wk@g10code.com>
257
258         * protect-tool.c: New option --canonical.
259         (show_file): Implement it.
260
261         * keyformat.txt: Define the created-at attribute for keys.
262
263 2005-05-18  Werner Koch  <wk@g10code.com>
264
265         * divert-scd.c (ask_for_card): Removed the card reset kludge.
266
267 2005-05-17  Werner Koch  <wk@g10code.com>
268
269         * call-scd.c (unlock_scd): Add new arg CTRL. Changed all callers.
270         (start_scd): Reoworked to allow for additional connections.
271         * agent.h (ctrl_t): Add local data for the SCdaemon.
272         * command.c (start_command_handler): Release SERVER_LOCAL.
273
274         * gpg-agent.c (create_server_socket): Use xmalloc.
275         (main): Removed option --disable-pth a dummy.  Removed non-pth
276         code path.
277         (cleanup_sh): Removed.  Not needed anymore.
278
279 2005-05-05  Moritz Schulte  <moritz@g10code.com>
280
281         * command-ssh.c (ssh_key_to_buffer): Rename to ...
282         (ssh_key_to_protected_buffer): ... this; change callers.
283         Improved documentation.
284         Use ssh_key_grip(), where gcry_pk_get_keygrip() has been used
285         before.
286         (ssh_handler_sign_request): Removed unusued variable P.
287
288 2005-04-20  Moritz Schulte  <moritz@g10code.com>
289
290         * command-ssh.c (ssh_handler_request_identities): Removed
291         debugging code (sleep call), which was commited unintenionally.
292
293 2005-04-20  Werner Koch  <wk@g10code.com>
294
295         * minip12.c (parse_bag_encrypted_data): Fix the unpadding hack.
296
297         * gpg-agent.c: New option --disable-scdaemon.
298         (handle_connections): Add time event to drive ...
299         (handle_tick): New function.
300         (main): Record the parent PID. Fixed segv when using ssh and a
301         command.
302
303         * call-scd.c (start_scd): Take care of this option.
304
305 2005-04-03  Moritz Schulte  <moritz@g10code.com>
306
307         * command-ssh.c (ssh_request_spec): New member: secret_input.
308         (REQUEST_SPEC_DEFINE): New argument: secret_input.
309         (request_specs): Add secret_input flag.
310         (request_spec_lookup): New function ...
311         (ssh_request_process): ... use it here; depending on secret_input
312         flag allocate secure or non-secure memory.
313
314 2005-03-02  Moritz Schulte  <moritz@g10code.com>
315
316         * command-ssh.c (sexp_key_extract): Removed FIXME, since
317         xtrymallos does set errno correctly by now.
318         (sexp_extract_identifier): Remove const attribute from identifier.
319         (ssh_handler_request_identities): Remove const attribute from
320         key_type; removes ugly casts and FIXME.
321         (sexp_key_extract): Remove const attribute from comment.
322         (ssh_send_key_public): Remove const attribute from
323         key_type/comment; removes ugly cast.
324         (data_sign): Remove const attribute from identifier; removes ugly
325         cast.
326         (key_secret_to_public): Remove const attribute from comment;
327         removes ugly cast.
328         (ssh_handler_sign_request): Remove const attribute from p.
329         (sexp_key_extract): Use make_cstring().
330         (ssh_key_extract_comment): Likewise.
331         (ssh_key_to_buffer): Use secure memory for memory area to hold the
332         key S-Expression.
333         Added more comments.
334
335 2005-02-25  Werner Koch  <wk@g10code.com>
336
337         * findkey.c (modify_description): Keep invalid % escapes, so that
338         %0A may pass through.
339
340         * agent.h (server_control_s): New field USE_AUTH_CALL.
341         * call-scd.c (agent_card_pksign): Make use of it.
342         * command-ssh.c (data_sign): Set the flag.
343         (ssh_send_key_public): New arg OVERRIDE_COMMENT.
344         (card_key_available): Add new arg CARDSN.
345         (ssh_handler_request_identities): Use the card s/n as comment.
346         (sexp_key_extract): Use GCRYMPI_FMT_STD.
347         (data_sign): Ditto.
348
349         * learncard.c (make_shadow_info): Moved to ..
350         * protect.c (make_shadow_info): .. here. Return NULL on malloc
351         failure. Made global.
352         * agent.h: Add prototype.
353
354 2005-02-24  Werner Koch  <wk@g10code.com>
355
356         * call-scd.c (unescape_status_string): New. Actual a copy of
357         ../g10/call-agent.c
358         (card_getattr_cb, agent_card_getattr): New.
359
360         * command-ssh.c (card_key_available): New.
361         (ssh_handler_request_identities): First see whether a card key is
362         available.
363
364         * gpg-agent.c (handle_connections): Need to check for events if
365         select returns with -1.
366
367 2005-02-23  Werner Koch  <wk@g10code.com>
368
369         * command-ssh.c (get_passphrase): Removed.
370         (ssh_identity_register): Partly rewritten.
371         (open_control_file, search_control_file, add_control_entry): New.
372         (ssh_handler_request_identities): Return only files listed in our
373         control file.
374
375         * findkey.c (unprotect): Check for allocation error.
376
377         * agent.h (opt): Add fields to record the startup terminal
378         settings.
379         * gpg-agent.c (main): Record them and do not force keep display
380         with --enable-ssh-support.
381         * command-ssh.c (start_command_handler_ssh): Use them here.
382
383         * gpg-agent.c: Renamed option --ssh-support to
384         --enable-ssh-support.
385
386         * command.c (cmd_readkey): New.
387         (register_commands): Register new command "READKEY".
388
389         * command-ssh.c (ssh_request_process): Improved logging.
390
391         * findkey.c (agent_write_private_key): Always use plain open.
392         Don't depend on an umask for permissions.
393         (agent_key_from_file): Factored file reading code out to ..
394         (read_key_file): .. new function.
395         (agent_public_key_from_file): New.
396
397 2005-02-22  Werner Koch  <wk@g10code.com>
398
399         * command-ssh.c (stream_read_string): Removed call to abort on
400         memory error because the CVS version of libgcrypt makes sure
401         that ERRNO gets always set on error even with a faulty user
402         supplied function.
403
404 2005-02-19  Moritz Schulte  <moritz@g10code.com>
405
406         * command-ssh.c (ssh_receive_mpint_list): Slightly rewritten, do
407         not use elems_secret member of key_spec.
408         (ssh_key_type_spec): Removed member: elems_secret.
409         (ssh_key_types): Removed elems_secret data.
410         (ssh_sexp_construct): Renamed to ...
411         (sexp_key_construct): ... this; changed callers.
412         (ssh_sexp_extract): Renamed to ...
413         (sexp_key_extract): ... this; changed callers.
414         (ssh_sexp_extract_key_type): Renamed to ...
415         (sexp_extract_identifier): ... this; changed callers; use
416         make_cstring().
417         Added more comments.
418
419 2005-02-18  Moritz Schulte  <moritz@g10code.com>
420
421         * command-ssh.c (ssh_sexp_construct): Rewritten generation of sexp
422         template, clarified.
423         (ssh_sexp_extract): Support shadowed-private-key-sexp; treat
424         protected-private key and shadowed-private-key as public keys.
425         (key_secret_to_public): Rewritten: simply use ssh_sexp_extract()
426         and ssh_sexp_construct().
427
428 2005-02-15  Werner Koch  <wk@g10code.com>
429
430         * findkey.c (modify_description): Don't increment OUT_LEN during
431         the second pass.
432
433 2005-02-14  Moritz Schulte  <moritz@g10code.com>
434
435         * command-ssh.c (es_read_byte): Renamed to ...
436         (stream_es_read_byte): ... this; changed callers.
437         (es_write_byte): Renamed to ...
438         (stream_write_byte): ... this; changed callers.
439         (es_read_uint32): Renamed to ...
440         (stream_read_uint32): ... this; changed callers.
441         (es_write_uint32): Renamed to ...
442         (stream_write_uint32): ... this; changed callers.
443         (es_read_data): Renamed to ...
444         (stream_read_data): ... this; changed callers.
445         (es_write_data): Renamed to ...
446         (stream_write_data): ... this; changed callers.
447         (es_read_string): Renamed to ...
448         (stream_read_string): ... this; changed callers.
449         (es_read_cstring): Renamed to ...
450         (stream_read_cstring): ... this; changed callers.
451         (es_write_string): Renamed to ...
452         (stream_write_string): ... this; changed callers.
453         (es_write_cstring): Renamed to ...
454         (stream_write_cstring): ... this; changed callers.
455         (es_read_mpi): Renamed to ...
456         (stream_read_mpi): ... this; changed callers.
457         (es_write_mpi): Renamed to ...
458         (stream_write_mpi): ... this; changed callers.
459         (es_copy): Renamed to ...
460         (stream_copy): ... this; changed callers.
461         (es_read_file): Renamed to ...
462         (file_to_buffer): ... this; changed callers.
463         (ssh_identity_register): Removed variable description_length;
464         changed code to use asprintf for description.
465         (stream_write_uint32): Do not filter out the last byte of shift
466         expression.
467         (uint32_construct): New macro ...
468         (stream_read_uint32): ... use it; removed unnecessary cast.
469
470 2005-02-03  Werner Koch  <wk@g10code.com>
471
472         * agent.h (agent_exit): Add JNLIB_GCC_A_NR to indicate that this
473         function won't return.
474
475         * gpg-agent.c (check_for_running_agent): Initialize pid to a
476         default value if not needed.
477
478         * command-ssh.c: Removed stdint.h.  s/byte_t/unsigned char/,
479         s/uint32/u32/ becuase that is what we have always used in GnuPG.
480         (ssh_request_specs): Moved to top of file.
481         (ssh_key_types): Ditto.
482         (make_cstring): Ditto.
483         (data_sign): Don't use a variable for the passphrase prompt, make
484         it translatable.
485         (ssh_request_process): 
486         
487
488         * findkey.c (modify_description): Renamed arguments for clarity,
489         polished documentation.  Make comment a C-string.  Fixed case of
490         DESCRIPTION being just "%".
491         (agent_key_from_file): Make sure comment string to a C-string.
492
493         * gpg-agent.c (create_socket_name): Cleanup the implemntation, use
494         DIMof, agent_exit, removed superflous args and return the
495         allocated string as value.  Documented.  Changed callers.
496         (create_server_socket): Cleanups similar to above.  Changed callers.
497         (cleanup_do): Renamed to ..
498         (remove_socket): .. this.  Changed caller.
499         (handle_connections): The signals are to be handled in the select
500         and not in the accept.  Test all FDs after returning from a
501         select.  Remove the event tests from the accept calls.  The select
502         already assured that the accept won't block.
503
504 2005-01-29  Moritz Schulte  <moritz@g10code.com>
505
506         * command-ssh.c (ssh_handler_request_identities)
507         (ssh_handler_sign_request, ssh_handler_add_identity)
508         (ssh_handler_remove_identity, ssh_handler_remove_all_identities)
509         (ssh_handler_lock, ssh_handler_unlock): Changed to return an error
510         code instead of a boolean.
511         (ssh_request_process): Changed to return a boolean instead of an
512         error; adjust caller.
513         (ssh_request_handle_t): Adjusted type.
514         (ssh_request_spec): New member: identifier.
515         (REQUEST_SPEC_DEFINE): New macro; use it for initialization of
516         request_specs[].
517         (ssh_request_process): In debugging mode, log identifier of
518         handler to execute.
519         (start_command_handler_ssh): Moved most of the stream handling
520         code ...
521         (ssh_request_process): ... here.
522
523 2005-01-28  Moritz Schulte  <moritz@g10code.com>
524
525         * command-ssh.c (ssh_handler_add_identity): Pass ctrl to
526         ssh_identity_register().
527         (ssh_identity_register): New argument: ctrl; pass ctrl to
528         get_passphrase().
529         (get_passphrase): Pass ctrl instead of NULL to agent_askpin().
530         (start_command_handler_ssh): Use agent_init_default_ctrl();
531         deallocate structure members, which might be dynamically
532         allocated.
533         (lifetime_default): Removed variable.
534         (ssh_handler_add_identity): Fix ttl handling; renamed variable
535         `death' to `ttl'.
536         (ssh_identity_register): Fix key grip handling.
537
538 2005-01-26  Moritz Schulte  <moritz@g10code.com>
539
540         * command-ssh.c (ssh_handler_sign_request): Confirm to agent
541         protocol in case of failure.
542
543         * command-ssh.c: New file.
544
545         * Makefile.am (gpg_agent_SOURCES): New source file: command-ssh.c.
546
547         * findkey.c (modify_description): New function.
548         (agent_key_from_file): Support comment field in key s-expressions.
549
550         * gpg-agent.c (enum cmd_and_opt_values): New item: oSSHSupport.
551         (opts) New entry for oSSHSupport.
552         New variable: socket_name_ssh.
553         (cleanup_do): New function based on cleanup().
554         (cleanup): Use cleanup_do() for socket_name and socket_name_ssh.
555         (main): New switch case for oSSHSupport.
556         (main): Move socket name creation code to ...
557         (create_socket_name): ... this new function.
558         (main): Use create_socket_name() for creating socket names for
559         socket_name and for socket_name_ssh in case ssh support is
560         enabled.
561         Move socket creation code to ...
562         (create_server_socket): ... this new function.
563         (main): Use create_server_socket() for creating sockets.
564         In case standard_socket is set, do not only store a socket name in
565         socket_name, but also in socket_name_ssh.
566         Generate additional environment info strings for ssh support.
567         Pass additional ssh socket argument to handle_connections.
568         (start_connection_thread_ssh): New function.
569         (handle_connections): Use select to multiplex between gpg-agent
570         and ssh-agent protocol.
571
572         * agent.h (struct opt): New member: ssh_support.
573         (start_command_handler_ssh): Add prototype.
574
575 2005-01-04  Werner Koch  <wk@g10code.com>
576
577         * trustlist.c (agent_marktrusted): Use "Cancel" for the first
578         confirmation and made the strings translatable.
579
580         * cache.c (agent_put_cache): Fix the test for using the default
581         TTL.
582
583 2004-12-21  Werner Koch  <wk@g10code.com>
584
585         * preset-passphrase.c (preset_passphrase): Handle --passphrase.
586
587         * Makefile.am (gpg_preset_passphrase_LDADD): Reorder libs so that
588         pwquery may use stuff from jnlib.  Conditionally add -lwsock2
589         (gpg_protect_tool_LDADD): Ditto.
590
591         * preset-passphrase.c (main): Use default_homedir().
592         (main) [W32]: Initialize sockets.
593
594 2004-12-21  Marcus Brinkmann  <marcus@g10code.de>
595
596         * Makefile.am (libexec_PROGRAMS): Add gpg-preset-passphrase.
597         (gpg_preset_passphrase_SOURCES, gpg_preset_passphrase_LDADD): New
598         targets.
599         * agent.h (opt): New member allow_cache_passphrase.
600         * cache.c (housekeeping): Check if R->ttl is not negative.
601         (agent_put_cache): Allow ttl to be negative.
602         * command.c (parse_hexstring): Allow something to follow the
603         hexstring.
604         (cmd_cache_passphrase): New function.
605         (register_commands): Add it.
606         * gpg-agent.c: Handle --allow-preset-passphrase.
607         * preset-passphrase.c: New file.
608
609 2004-12-21  Werner Koch  <wk@g10code.com>
610
611         * gpg-agent.c (main): Use default_homedir().
612         * protect-tool.c (main): Ditto. 
613
614 2004-12-20  Werner Koch  <wk@g10code.com>
615
616         * gpg-agent.c (main) [W32]: Now that Mutexes work we can remove
617         the pth_init kludge.
618         (main): Add new options --[no-]use-standard-socket.
619         (check_for_running_agent): Check whether it is running on the
620         standard socket.
621
622         * call-scd.c (init_membuf, put_membuf, get_membuf): Removed.  We
623         now use the identical implementation from ../common/membuf.c.
624
625         * pksign.c (agent_pksign): Changed arg OUTFP to OUTBUF and use
626         membuf functions to return the value.
627         * pkdecrypt.c (agent_pkdecrypt): Ditto.
628         * genkey.c (agent_genkey): Ditto.
629         * command.c (cmd_pksign, cmd_pkdecrypt, cmd_genkey): Replaced
630         assuan_get_data_fp() by a the membuf scheme.
631         (clear_outbuf, write_and_clear_outbuf): New.
632
633 2004-12-19  Werner Koch  <wk@g10code.com>
634
635         * query.c (initialize_module_query): New.
636         * call-scd.c (initialize_module_call_scd): New.
637         * gpg-agent.c (main): Call them.
638         
639 2004-12-18  Werner Koch  <wk@g10code.com>
640
641         * gpg-agent.c (main):  Remove special Pth initialize.
642
643         * agent.h (map_assuan_err): Define in terms of
644         map_assuan_err_with_source.
645
646 2004-12-17  Moritz Schulte  <moritz@g10code.com>
647
648         * query.c: Undo change from 2004-12-05.
649
650 2004-12-15  Werner Koch  <wk@g10code.com>
651
652         * gpg-agent.c [W32]: Various hacks to make it work.
653
654         * findkey.c (agent_write_private_key) [W32]: Adjust open call.
655
656         * call-scd.c (start_scd) [W32]: Don't check whether the daemon
657         didn't died.  To hard to do under Windows.
658         (start_scd) [W32]: Disable sending of the event signal option.
659
660         * protect-tool.c (read_file, export_p12_file) [W32]: Use setmode
661         to get stdout and stin into binary mode.
662
663 2004-12-05  Moritz Schulte  <moritz@g10code.com>
664
665         * query.c (start_pinentry): Allow CTRL be NULL.
666
667 2004-10-22  Werner Koch  <wk@g10code.com>
668
669         * gpg-agent.c (parse_rereadable_options): Return "not handled"
670         when the log file has not beend hadled.  This is will let the main
671         option processing continue. Fixed a bug introduced on 2004-09-4
672         resulting in logging to stderr until a HUP has been given.
673         (main): Don't close the listen FD.
674
675 2004-09-30  Werner Koch  <wk@g10code.com>
676
677         * Makefile.am: Adjusted from gettext 1.14.
678
679 2004-09-29  Werner Koch  <wk@g10code.com>
680
681         * minip12.c (parse_bag_encrypted_data): Print error if a bad
682         passphrase has been given.
683
684 2004-09-28  Werner Koch  <wk@g10code.com>
685
686         * protect.c (agent_unprotect): Fixed wiping of CLEARTEXT.  Thanks
687         to Moritz for pointing this out.
688
689 2004-09-25  Moritz Schulte  <moritz@g10code.com>
690         
691         * agent.h: Declare: agent_pksign_do.
692         (struct server_control_s): New member: raw_value.
693         
694         * pksign.c (do_encode_md): New argument: raw_value; support
695         generation of raw (non-pkcs1) data objects; adjust callers.
696         (agent_pksign_do): New function, based on code ripped
697         out from agent_pksign.
698         (agent_pksign): Use agent_pksign_do.
699
700         * command.c (start_command_handler): Set ctrl.digest.raw_value.
701         
702 2004-09-09  Werner Koch  <wk@g10code.de>
703
704         * gpg-agent.c (check_for_running_agent): New.
705         (main): The default action is now to check for an already running
706         agent.
707         (parse_rereadable_options): Set logfile only on reread.
708         (main): Do not print the "is development version" note.
709
710 2004-08-20  Werner Koch  <wk@g10code.de>
711
712         * gpg-agent.c: New option --max-cache-ttl.  Suggested by Alexander
713         Belopolsky.
714         * cache.c (housekeeping): Use it here instead of the hardwired
715         default of 1 hour.
716
717         * query.c (start_pinentry): Use a timeout for the pinentry lock.
718
719 2004-08-18  Werner Koch  <wk@g10code.de>
720
721         * protect-tool.c (get_passphrase): Make sure that the default
722         prompts passed to gpg-agent are utf-8 encoded. Add new prompt values.
723         (import_p12_file, import_p12_file, export_p12_file): Changed calls
724         to get_passphrase so that better prompts are displayed.
725         (get_new_passphrase): New.
726
727 2004-07-22  Werner Koch  <wk@g10code.de>
728
729         * trustlist.c (read_list): Allow colons in the fingerprint.
730         (headerblurb): Rephrased.
731
732         * gpg-agent.c (handle_connections): Increase the stack size ot 256k.
733
734 2004-06-20  Moritz Schulte  <moritz@g10code.com>
735
736         * gpg-agent.c: Include <sys/stat.h> (build fix for BSD).
737
738 2004-05-11  Werner Koch  <wk@gnupg.org>
739
740         * gpg-agent.c (handle_signal): Reload the trustlist on SIGHUP.
741         (start_connection_thread): Hack to simulate a ticker.
742         * trustlist.c (agent_trustlist_housekeeping) 
743         (agent_reload_trustlist): New.  Protected all global functions
744         here with a simple counter which is sufficient for Pth.
745
746 2004-05-03  Werner Koch  <wk@gnupg.org>
747
748         * gpg-agent.c: Remove help texts for options lile --lc-ctype.
749         (main): New option --allow-mark-trusted. 
750         * trustlist.c (agent_marktrusted): Use it here.
751
752 2004-04-30  Werner Koch  <wk@gnupg.org>
753
754         * protect-tool.c: New option --enable-status-msg.
755         (store_private_key): Print status messages for imported keys.
756         (read_and_unprotect): Ditto for bad passphrase.
757
758         * gpg-agent.c (parse_rereadable_options): New arg REREAD.  Allow
759         changing oLogFile.
760         (current_logfile): New.
761
762 2004-04-26  Werner Koch  <wk@gnupg.org>
763
764         * call-scd.c (start_scd): Do not register an event signal if we
765         are running as a pipe server.
766
767 2004-04-21  Werner Koch  <wk@gnupg.org>
768
769         * call-scd.c (start_scd): Send event-signal option. Always check
770         that the scdaemon is still running.
771
772         * gpg-agent.c (handle_signal): Do not use SIGUSR{1,2} anymore for
773         changing the verbosity.
774
775 2004-04-16  Werner Koch  <wk@gnupg.org>
776
777         * gpg-agent.c (main): Tell the logging code that we are running
778         detached.
779
780 2004-04-06  Werner Koch  <wk@gnupg.org>
781
782         * gpg-agent.c (main): Use new libgcrypt thread library register
783         scheme.
784
785 2004-03-23  Marcus Brinkmann  <marcus@g10code.de>
786
787         * gpg-agent.c (main): For now, always print the default config
788         file name for --gpgconf-list.
789
790 2004-03-17  Werner Koch  <wk@gnupg.org>
791
792         * gpg-agent.c (main) <gpgconf>: Fixed default value quoting.
793
794 2004-03-16  Werner Koch  <wk@gnupg.org>
795
796         * gpg-agent.c (parse_rereadable_options): Use the new
797         DEFAULT_CACHE_TTL macro.
798         (main): Updated --gpgconf-list output.
799
800 2004-02-21  Werner Koch  <wk@gnupg.org>
801
802         * command.c (cmd_passwd): Take acount of a key description.
803
804         * genkey.c (reenter_compare_cb): Do not set the error text.
805         (agent_protect_and_store, agent_genkey): Force a re-enter after a
806         non-matching passphrase.
807         * query.c (agent_askpin): Add new arg INITIAL_ERRTEXT; changed
808         all callers.
809
810 2004-02-19  Werner Koch  <wk@gnupg.org>
811
812         * protect-tool.c: New options --have-cert and --prompt.
813         (export_p12_file): Read a certificate from STDIN and pass it to
814         p12_build.  Detect a keygrip and construct the filename in that
815         case.  Unprotcet a key if needed.  Print error messages for key
816         formats we can't handle.
817         (release_passphrase): New.
818         (get_passphrase): New arg PROMPTNO. Return the allocated
819         string. Changed all callers.
820
821         * minip12.c: Revamped the build part.
822         (p12_build): New args CERT and CERTLEN.  
823
824 2004-02-18  Werner Koch  <wk@gnupg.org>
825
826         * protect-tool.c (main): Setup the used character set.
827         * gpg-agent.c (main): Ditto.
828
829         * gpg-agent.c (set_debug): New.  New option --debug-level.
830         (main): New option --gpgconf-list.
831
832 2004-02-17  Werner Koch  <wk@gnupg.org>
833
834         * pksign.c (do_encode_md): Cleaned up by using gcry_sexp_build.
835
836         * Makefile.am (gpg_protect_tool_SOURCES): Removed
837         simple-pwquery.[ch], as we once moved it to ../common.
838
839 2004-02-13  Werner Koch  <wk@gnupg.org>
840
841         * command.c (cmd_setkeydesc): New.
842         (register_commands): Add command SETKEYDESC.
843         (cmd_pksign, cmd_pkdecrypt): Use the key description.
844         (reset_notify): Reset the description.
845         * findkey.c (unprotect): Add arg DESC_TEXT.
846         (agent_key_from_file): Ditto.
847         * pksign.c (agent_pksign): Ditto.
848         * pkdecrypt.c (agent_pkdecrypt): Ditto. Made CIPHERTEXT an
849         unsigned char*.
850
851         * protect-tool.c (main): New options --no-fail-on-exist, --homedir.
852         (store_private_key): Use them here.
853
854 2004-02-12  Werner Koch  <wk@gnupg.org>
855
856         * protect-tool.c (read_file, main): Allow reading from stdin.
857
858         * Makefile.am: Include cmacros.am for common flags.
859         (libexec_PROGRAMS): Put gpg-protect-tool there.
860
861 2004-02-10  Werner Koch  <wk@gnupg.org>
862
863         * minip12.c (parse_bag_encrypted_data): Finished implementation.
864         (p12_parse): Add callback args.
865         * protect-tool.c (import_p12_cert_cb): New.
866         (import_p12_file): Use it.
867
868 2004-02-06  Werner Koch  <wk@gnupg.org>
869
870         * minip12.c (crypt_block): Add arg CIPHER_ALGO; changed all callers.
871         (set_key_iv): Add arg KEYBYTES; changed caller.
872
873 2004-02-03  Werner Koch  <wk@gnupg.org>
874
875         * findkey.c (agent_key_from_file): Extra paranoid wipe.
876         * protect.c (agent_unprotect): Ditto.
877         (merge_lists): Ditto. Add arg RESULTLEN.
878         * pkdecrypt.c (agent_pkdecrypt): Don't show the secret key even in
879         debug mode.
880
881         * protect.c: Add DSA and Elgamal description.
882
883 2004-01-29  Werner Koch  <wk@gnupg.org>
884
885         * agent.h (server_control_s): Add connection_fd field.
886         * command.c (start_command_handler): Init it here.
887         * gpg-agent.c (agent_init_default_ctrl): and here.
888         * call-scd.c: Add the CTRL arg to all functions calling start_scd
889         and pass it to start_scd.  Changed all callers
890         (start_scd): Keep track of the current active connection.
891         (agent_reset_scd): New.
892         * command.c (start_command_handler): Call it here.
893         * learncard.c (agent_handle_learn): Add arg CTRL; changed caller.
894         (send_cert_back): Ditto.
895
896 2004-01-28  Werner Koch  <wk@gnupg.org>
897
898         * trustlist.c (agent_marktrusted): Check whether the trustlist is
899         writable.
900
901 2004-01-27  Werner Koch  <wk@gnupg.org>
902
903         * sexp-parse.h: Moved to ../common.
904
905 2004-01-24  Werner Koch  <wk@gnupg.org>
906
907         * call-scd.c (atfork_cb): New.
908         (start_scd): Make sure secmem gets cleared.
909         * query.c  (atfork_cb): New.
910         (start_pinentry): Make sure secmem gets cleared.
911
912 2004-01-16  Werner Koch  <wk@gnupg.org>
913
914         * findkey.c (agent_key_from_file): Now return an error code so
915         that we have more detailed error messages in the upper layers.
916         This fixes the handling of pinentry's cancel button. 
917         * pksign.c (agent_pksign): Changed accordingly.
918         * pkdecrypt.c (agent_pkdecrypt): Ditto.
919         * command.c (cmd_passwd): Ditto.
920
921 2003-12-16  Werner Koch  <wk@gnupg.org>
922
923         * gpg-agent.c (main): Set the prefixes for assuan logging.
924
925 2003-12-15  Werner Koch  <wk@gnupg.org>
926
927         * protect.c (do_encryption): Use gcry_create_nonce instad of the
928         obsolete WEAK_RANDOM.
929
930 2003-11-20  Werner Koch  <wk@gnupg.org>
931
932         * sexp-parse.h (snext): Don't use atoi_1 and digitp macros, so
933         that this file is useful by other applications too.
934
935 2003-10-27  Werner Koch  <wk@gnupg.org>
936
937         * command.c (cmd_get_confirmation): New command.
938
939 2003-08-20  Timo Schulz  <twoaday@freakmail.de>
940
941         * pksign.c (do_encode_md): Allocate enough space. Cast md
942         byte to unsigned char to prevent sign extension.
943         
944 2003-08-14  Timo Schulz  <twoaday@freakmail.de>
945
946         * pksign.c (do_encode_md): Due to the fact pkcs#1 padding
947         is now in Libgcrypt, use the new interface.
948         
949 2003-07-31  Werner Koch  <wk@gnupg.org>
950
951         * Makefile.am (gpg_agent_LDADD): Added INTLLIBS.
952         (gpg_protect_tool_SOURCES): Added simple-pwquery.[ch]
953
954 2003-07-27  Werner Koch  <wk@gnupg.org>
955
956         Adjusted for gcry_mpi_print and gcry_mpi_scan API change.
957
958 2003-07-15  Werner Koch  <wk@gnupg.org>
959
960         * simple-pwquery.c, simple-pwquery.h:  Moved to ../common.
961         * Makefile.am (gpg_protect_tool_LDADD): Add simple-pwquery.o.
962         Removed it from xx_SOURCES.
963
964 2003-07-04  Werner Koch  <wk@gnupg.org>
965
966         * gpg-agent.c (handle_connections): Kludge to allow use of Pth 1
967         and 2.
968
969 2003-06-30  Werner Koch  <wk@gnupg.org>
970
971         * call-scd.c (learn_status_cb): Store the serialno in PARM.
972
973 2003-06-26  Werner Koch  <wk@gnupg.org>
974
975         * call-scd.c (agent_card_serialno): Don't do a RESET anymore.
976
977 2003-06-25  Werner Koch  <wk@gnupg.org>
978
979         * command.c (cmd_scd): New.
980         * call-scd.c (agent_card_scd): New.
981         * divert-scd.c (divert_generic_cmd): New
982
983         * call-scd.c (agent_card_learn): New callback args SINFO.
984         (learn_status_cb): Pass all other status lines to the sinfo
985         callback.
986         * learncard.c (release_sinfo, sinfo_cb): New.
987         (agent_handle_learn): Pass the new cb to the learn function and
988         pass the collected information back to the client's assuan
989         connection.
990
991         * gpg-agent.c (main): Moved pth_init before gcry_check_version.
992
993 2003-06-24  Werner Koch  <wk@gnupg.org>
994
995         * gpg-agent.c (handle_connections): Adjusted for Pth 2.0
996
997         Adjusted for changes in the libgcrypt API. Some more fixes for the
998         libgpg-error stuff.  
999
1000 2003-06-04  Werner Koch  <wk@gnupg.org>
1001
1002         Renamed error codes from INVALID to INV and removed _ERROR suffixes.
1003
1004 2003-06-03  Werner Koch  <wk@gnupg.org>
1005
1006         Changed all error codes in all files to the new libgpg-error scheme.
1007
1008         * agent.h: Include gpg-error.h and errno.h
1009         * Makefile.am: Link with libgpg-error
1010
1011         * query.c: assuan.h is now a system header.
1012         * genkey.c (agent_genkey): Fixed silly use of xmalloc by
1013         xtrymalloc.
1014
1015 2003-04-29  Werner Koch  <wk@gnupg.org>
1016
1017         * command.c (register_commands): Adjusted for new Assuan semantics.
1018
1019         * Makefile.am: Don't override LDFLAGS.
1020
1021 2002-12-04  Werner Koch  <wk@gnupg.org>
1022
1023         * gpg-agent.c: New variable config_filename.
1024         (parse_rereadable_options): New.
1025         (main): Use it here.  Add setting of default values, set
1026         config_filename.
1027         (reread_configuration): Filled with actual code.
1028
1029 2002-12-03  Werner Koch  <wk@gnupg.org>
1030
1031         * protect-tool.c (read_key): Don't run make_canonical on a NULL
1032         buffer.
1033
1034         * command.c (parse_hexstring): New.
1035         (cmd_sethash): Use it.
1036         (parse_keygrip): New.
1037         (cmd_havekey, cmd_sigkey): Use it.
1038         (cmd_passwd): New.
1039         * genkey.c (agent_protect_and_store): New.
1040         (store_key): Add arg FORCE.
1041         (agent_genkey): Pass false to this force of store_key.
1042
1043 2002-11-13  Werner Koch  <wk@gnupg.org>
1044
1045         * gpg-agent.c (main): Switch all messages to utf-8.
1046
1047         * simple-pwquery.c (agent_send_all_options): Use $GPG_TTY and
1048         stdin with ttyname.
1049
1050         * cache.c (new_data): Uiih - /sizeof d/sizeof *d/.
1051
1052 2002-11-10  Werner Koch  <wk@gnupg.org>
1053
1054         * command.c (option_handler): Fix keep_tty check.
1055
1056 2002-11-06  Werner Koch  <wk@gnupg.org>
1057
1058         * gpg-agent.c (main): Make sure we have a default ttyname.
1059         * command.c (option_handler): Check opt.keep_tty here
1060         * query.c (start_pinentry): but not anymore here.
1061
1062 2002-11-05  Werner Koch  <wk@gnupg.org>
1063
1064         * agent.h (opt,server_control_s): Move display and lc_ variables
1065         to the control struct so that they are per connection.
1066         * gpg-agent.c (agent_init_default_ctrl): New.
1067         (main): Assign those command line options to new default_* variables.
1068         Reset DISPLAY in server mode so that tehre is no implicit default.
1069         * command.c (start_command_handler): Initialize and deinitialize
1070         the control values.
1071         (option_handler): Work on the ctrl values and not on the opt.
1072         * query.c (start_pinentry): New argument CTRL to set the display
1073         connection specific.  Changed all callers to pass this value.
1074         (agent_askpin,agent_get_passphrase,agent_get_confirmation): Add
1075         CTRL arg and pass it ot start_pinentry.
1076         * command.c (cmd_get_passphrase): Pass CTRL argument.
1077         * trustlist.c (agent_marktrusted):  Add CTRL argument  
1078         * command.c (cmd_marktrusted): Pass CTRL argument
1079         * divert-scd.c (ask_for_card):  Add CTRL arg. 
1080         (divert_pksign,divert_pkdecrypt): Ditto.  Changed caller.
1081         (getpin_cb): Use OPAQUE to pass the CTRL variable.  Changed both 
1082         users.
1083         * findkey.c (unprotect): Add CTRL arg.
1084         (agent_key_from_file): Ditto.
1085
1086         * query.c (unlock_pinentry): Disconnect the pinentry so that we
1087         start a new one for each request.  This is required to support
1088         clients with different environments (e.g. X magic cookies).
1089
1090 2002-09-05  Neal H. Walfield  <neal@cs.uml.edu>
1091
1092         * gpg-agent.c (main) [USE_GNU_PTH]: No need to call
1093         assuan_set_io_func as assuan is smart.
1094
1095 2002-09-25  Werner Koch  <wk@gnupg.org>
1096
1097         * gpg-agent.c (handle_signal): Flush cache on SIGHUP.
1098         * cache.c (agent_flush_cache): New.
1099
1100         * gpg-agent.c, agent.h: Add --keep-display and --keep-tty.
1101         * query.c (start_pinentry): Implement them.  The option passing
1102         needs more thoughts.
1103
1104 2002-09-09  Werner Koch  <wk@gnupg.org>
1105
1106         * gpg-agent.c (create_private_keys_directory)
1107         (create_directories): New.
1108         (main): Try to create a home directory.
1109
1110 2002-09-04  Neal H. Walfield  <neal@g10code.de>
1111
1112         * gpg-agent.c (main): Use sigaction, not signal.
1113
1114 2002-09-03  Neal H. Walfield  <neal@g10code.de>
1115
1116         * findkey.c: Include <fcntl.h>.
1117         (agent_write_private_key): Prefer POSIX compatibity, open and
1118         fdopen, over the simplicity of GNU extensions, fopen(file, "x").
1119
1120 2002-08-22  Werner Koch  <wk@gnupg.org>
1121
1122         * query.c (agent_askpin): Provide the default desc text depending
1123         on the pininfo.  Do the basic PIN verification only when
1124         min_digits is set.
1125
1126 2002-08-21  Werner Koch  <wk@gnupg.org>
1127
1128         * query.c (agent_askpin): Hack to show the right default prompt.
1129         (agent_get_passphrase): Ditto.
1130
1131         * trans.c: Removed and replaced all usages with standard _()
1132
1133         * divert-scd.c (getpin_cb): Pass a more descritive text to the
1134         pinentry.
1135
1136         * Makefile.am: Renamed the binary protect-tool to gpg-protect-tool.
1137         * protect-tool.c: Removed the note about internal use only.
1138
1139         * gpg-agent.c (main): New option --daemon so that the program is
1140         not accidently started in the background.
1141
1142 2002-08-16  Werner Koch  <wk@gnupg.org>
1143
1144         * call-scd.c (learn_status_cb): Handle CERTINFO status.
1145         (agent_card_learn): Add args for certinfo cb.
1146         * learncard.c (release_certinfo,certinfo_cb): New.
1147         (send_cert_back): New. With factored out code from ..
1148         (agent_handle_learn): here.  Return certinfo stuff.
1149
1150 2002-07-26  Werner Koch  <wk@gnupg.org>
1151
1152         * gpg-agent.c (main): New option --ignore-cache-for-signing.
1153         * command.c (option_handler): New server option
1154         use-cache-for-signing defaulting to true.
1155         (cmd_pksign): handle global and per session option.
1156         * findkey.c (agent_key_from_file, unprotect): New arg
1157         ignore_cache.  Changed all callers.
1158         * pksign.c (agent_pksign): Likewise.
1159
1160 2002-06-29  Werner Koch  <wk@gnupg.org>
1161
1162         * query.c (start_pinentry): Use GNUPG_DERAULT_PINENTRY.
1163         * call-scd.c (start_scd): Use GNUPG_DEFAULT_SCDAEMON.
1164
1165 2002-06-28  Werner Koch  <wk@gnupg.org>
1166
1167         * protect-tool.c (export_p12_file): New.
1168         (main): New command --p12-export.
1169         * minip12.c (create_final,p12_build,compute_tag_length): New.
1170         (store_tag_length): New.
1171
1172 2002-06-27  Werner Koch  <wk@gnupg.org>
1173
1174         * minip12.c (crypt_block): Renamed from decrypt_block, add arg to
1175         allow encryption.
1176
1177         * Makefile.am (pkglib_PROGRAMS): Put protect-tool there.
1178
1179         * findkey.c (agent_write_private_key,agent_key_from_file)
1180         (agent_key_available): Use GNUPG_PRIVATE_KEYS_DIR constant.
1181         * gpg-agent.c (main): Use GNUPG_DEFAULT_HOMEDIR constant.
1182
1183         * protect-tool.c (store_private_key): New.
1184         (import_p12_file): Store the new file if requested.
1185         (main): New options --force and --store.
1186
1187         * gpg-agent.c (main): Set a global flag when running detached.
1188         * query.c (start_pinentry): Pass the list of FD to keep in the
1189         child when not running detached.
1190         * call-scd.c (start_scd): Ditto.
1191
1192 2002-06-26  Werner Koch  <wk@gnupg.org>
1193
1194         * command.c (cmd_istrusted, cmd_listtrusted, cmd_marktrusted)
1195         (cmd_pksign, cmd_pkdecrypt, cmd_genkey, cmd_get_passphrase)
1196         (cmd_learn): Print an error message for a failed operation.
1197
1198         * simple-pwquery.c, simple-pwquery.h: New.
1199         * protect-tool. (get_passphrase): New, used to get a passphrase
1200         from the agent if none was given on the command line.
1201
1202 2002-06-25  Werner Koch  <wk@gnupg.org>
1203
1204         * protect-tool.c (rsa_key_check): New.
1205         (import_p12_file): New.
1206         (main): New command --p12-import.
1207         * minip12.c, minip12.h: New.
1208
1209 2002-06-24  Werner Koch  <wk@gnupg.org>
1210
1211         * protect-tool.c (read_file): New.
1212         (read_key): Factored most code out to read_file.
1213
1214 2002-06-17  Werner Koch  <wk@gnupg.org>
1215
1216         * agent.h: Add a callback function to the pin_entry_info structure.
1217         * query.c (agent_askpin): Use the callback to check for a correct
1218         PIN.  Removed the start_err_text argument because it is not
1219         anymore needed; changed callers.
1220         * findkey.c (unprotect): Replace our own check loop by a callback.
1221         (try_unprotect_cb): New.
1222         * genkey.c (reenter_compare_cb): New.
1223         (agent_genkey): Use this callback here.  Fixed setting of the pi2
1224         variable and a segv in case of an empty PIN.
1225
1226         * divert-scd.c (getpin_cb): Removed some unused stuff and
1227         explained what we still have to change.
1228
1229 2002-06-12  Werner Koch  <wk@gnupg.org>
1230
1231         * gpg-agent.c (main): New option --disable-pth.
1232
1233 2002-06-11  Werner Koch  <wk@gnupg.org>
1234
1235         * protect-tool.c: Add command --show-keygrip
1236         (show_keygrip): New.
1237
1238 2002-05-23  Werner Koch  <wk@gnupg.org>
1239
1240         * call-scd.c: Seirialized all scdaeom access when using Pth.
1241
1242         * cache.c: Made the cache Pth-thread-safe.
1243         (agent_unlock_cache_entry): New.
1244         * findkey.c (unprotect): Unlock the returned cache value.
1245         * command.c (cmd_get_passphrase): Ditto.
1246
1247         * gpg-agent.c (main): Register pth_read/write with Assuan.
1248
1249 2002-05-22  Werner Koch  <wk@gnupg.org>
1250
1251         * query.c: Serialized all pinentry access when using Pth.
1252
1253         * gpg-agent.c (handle_signal,start_connection_thread)
1254         (handle_connections): New
1255         (main): Use the new Pth stuff to allow concurrent connections.
1256         * command.c (start_command_handler): Add new arg FD so that the
1257         fucntion can also be used for an already connected socket.
1258         * Makefile.am: Link with Pth.
1259
1260 2002-05-14  Werner Koch  <wk@gnupg.org>
1261
1262         * cache.c (housekeeping, agent_put_cache): Use our time() wrapper.
1263
1264 2002-04-26  Werner Koch  <wk@gnupg.org>
1265
1266         * cache.c (agent_put_cache): Reinitialize the creation time and
1267         the ttl when reusing a slot.
1268
1269         * call-scd.c (start_scd): Print debug messages only with debug
1270         flags set.
1271         * query.c (start_pinentry): Ditto.
1272
1273 2002-04-25  Marcus Brinkmann  <marcus@g10code.de>
1274
1275         * agent.h (agent_get_confirmation): Replace paramter prompt with
1276         two parameters ok and cancel.
1277         * query.c (agent_get_confirmation): Likewise.  Implement this.
1278         * trustlist.c (agent_marktrusted): Fix invocation of
1279         agent_get_confirmation.
1280         * divert-scd.c (ask_for_card): Likewise.
1281
1282 2002-04-24  Marcus Brinkmann  <marcus@g10code.de>
1283
1284         * agent.h (struct opt): Add members display, ttyname, ttytype,
1285         lc_ctype, and lc_messages.
1286         * gpg-agent.c (enum cmd_and_opt_values): Add oDisplay, oTTYname,
1287         oTTYtype, oLCctype, and LCmessages.
1288         (main): Handle these options.
1289         * command.c (option_handler): New function.
1290         (register_commands): Register option handler.
1291         * query.c (start_pinentry): Pass the various display and tty
1292         options to the pinentry.
1293
1294 2002-04-05  Werner Koch  <wk@gnupg.org>
1295
1296         * protect-tool.c (show_file): New.  Used as default action.
1297
1298 2002-03-28  Werner Koch  <wk@gnupg.org>
1299
1300         * divert-scd.c (encode_md_for_card): Don't do the pkcs-1 padding,
1301         the scdaemon should take care of it.
1302         (ask_for_card): Hack to not display the trailing zero.
1303
1304 2002-03-11  Werner Koch  <wk@gnupg.org>
1305
1306         * learncard.c (kpinfo_cb): Remove the content restrictions from
1307         the keyID.
1308
1309 2002-03-06  Werner Koch  <wk@gnupg.org>
1310
1311         * learncard.c: New.
1312         * divert-scd.c (ask_for_card): The serial number is binary so
1313         convert it to hex here.
1314         * findkey.c (agent_write_private_key): New.
1315         * genkey.c (store_key): And use it here.
1316         
1317         * pkdecrypt.c (agent_pkdecrypt): Changed the way the diversion is done.
1318         * divert-scd.c (divert_pkdecrypt): Changed interface and
1319         implemented it.
1320
1321 2002-03-05  Werner Koch  <wk@gnupg.org>
1322
1323         * call-scd.c (inq_needpin): New.
1324         (agent_card_pksign): Add getpin_cb args.
1325         (agent_card_pkdecrypt): New.
1326
1327 2002-03-04  Werner Koch  <wk@gnupg.org>
1328
1329         * pksign.c (agent_pksign): Changed how the diversion is done.
1330         * divert-scd.c (divert_pksign): Changed interface and implemented it.
1331         (encode_md_for_card): New.
1332         * call-scd.c (agent_card_pksign): New.
1333
1334 2002-02-28  Werner Koch  <wk@gnupg.org>
1335
1336         * pksign.c (agent_pksign): Detect whether a Smartcard is to be
1337         used and divert the operation in this case.
1338         * pkdecrypt.c (agent_pkdecrypt): Likewise
1339         * findkey.c (agent_key_from_file): Add optional arg shadow_info
1340         and have it return information about a shadowed key.
1341         * protect.c (agent_get_shadow_info): New.
1342
1343         * protect.c (snext,sskip,smatch): Moved to
1344         * sexp-parse.h: New file.
1345         * divert-scd.c: New.
1346         
1347 2002-02-27  Werner Koch  <wk@gnupg.org>
1348
1349         * protect.c (agent_shadow_key): New.
1350
1351         * command.c (cmd_learn): New command LEARN.
1352         * gpg-agent.c: New option --scdaemon-program.
1353         * call-scd.c (start_scd): New. Based on query.c
1354         * query.c: Add 2 more arguments to all uses of assuan_transact.
1355
1356 2002-02-18  Werner Koch  <wk@gnupg.org>
1357
1358         * findkey.c (unprotect): Show an error message for a bad passphrase.
1359
1360         * command.c (cmd_marktrusted): Implemented.
1361         * trustlist.c (agent_marktrusted): New.
1362         (open_list): Add APPEND arg.
1363
1364         * query.c (agent_get_confirmation): New.
1365
1366 2002-02-06  Werner Koch  <wk@gnupg.org>
1367
1368         * cache.c (housekeeping): Fixed linking in the remove case.
1369
1370 2002-02-01  Werner Koch  <wk@gnupg.org>
1371
1372         * gpg-agent.c: New option --default-cache-ttl.
1373         * cache.c (agent_put_cache): Use it.
1374         
1375         * cache.c: Add a few debug outputs.
1376
1377         * protect.c (agent_private_key_type): New.
1378         * agent.h: Add PRIVATE_KEY_ enums.
1379         * findkey.c (agent_key_from_file): Use it to decide whether we
1380         have to unprotect a key.
1381         (unprotect): Cache the passphrase.
1382         
1383         * findkey.c (agent_key_from_file,agent_key_available): The key
1384         files do now require a ".key" suffix to make a script's life
1385         easier. 
1386         * genkey.c (store_key): Ditto.
1387
1388 2002-01-31  Werner Koch  <wk@gnupg.org>
1389
1390         * genkey.c (store_key): Protect the key.
1391         (agent_genkey): Ask for the passphrase.
1392         * findkey.c (unprotect): Actually unprotect the key.
1393         * query.c (agent_askpin): Add an optional start_err_text. 
1394
1395 2002-01-30  Werner Koch  <wk@gnupg.org>
1396
1397         * protect.c: New.  
1398         (hash_passphrase): Based on the GnuPG 1.0.6 version.
1399         * protect-tool.c: New
1400
1401 2002-01-29  Werner Koch  <wk@gnupg.org>
1402
1403         * findkey.c (agent_key_available): New.
1404         * command.c (cmd_havekey): New.
1405         (register_commands): And register new command.
1406
1407 2002-01-20  Werner Koch  <wk@gnupg.org>
1408
1409         * command.c (cmd_get_passphrase): Remove the plus signs.
1410
1411         * query.c (start_pinentry): Send no-grab option to pinentry
1412         * gpg-agent.c (main): Move variable grab as no_grab to agent.h.
1413
1414 2002-01-19  Werner Koch  <wk@gnupg.org>
1415
1416         * gpg-agent.c (main): Disable core dumps.
1417
1418         * cache.c: New.
1419         * command.c (cmd_get_passphrase): Use the cache.
1420         (cmd_clear_passphrase): Ditto.
1421
1422         * gpg-agent.c:  Removed unused cruft and implement the socket
1423         based server.
1424         (my_strusage): Take bug report address from configure.ac.
1425         * command.c (start_command_handler): Add an argument to start as
1426         regular server.
1427         (start_command_handler): Enable Assuan logging.
1428
1429 2002-01-15  Werner Koch  <wk@gnupg.org>
1430
1431         * trustlist.c: New.
1432         * command.c (cmd_istrusted, cmd_listtrusted, cmd_marktrusted): New.
1433
1434 2002-01-07  Werner Koch  <wk@gnupg.org>
1435
1436         * genkey.c: Store the secret part and return the public part.
1437
1438 2002-01-03  Werner Koch  <wk@gnupg.org>
1439
1440         * command.c (cmd_get_passphrase): New.
1441         (cmd_clear_passphrase): New.
1442         * query.c (agent_get_passphrase): New.
1443
1444 2002-01-02  Werner Koch  <wk@gnupg.org>
1445
1446         * genkey.c: New.
1447         * command.c (cmd_genkey): New.
1448
1449         * command.c (rc_to_assuan_status): Removed and changed all callers
1450         to use map_to_assuan_status.
1451         
1452 2001-12-19  Werner Koch  <wk@gnupg.org>
1453
1454         * keyformat.txt: New. 
1455
1456 2001-12-19  Marcus Brinkmann  <marcus@g10code.de>
1457
1458         * query.c (start_pinentry): Add new argument to assuan_pipe_connect.
1459
1460 2001-12-18  Werner Koch  <wk@gnupg.org>
1461
1462         * Makefile.am: Use LIBGCRYPT macros
1463
1464 2001-12-14  Werner Koch  <wk@gnupg.org>
1465
1466         * gpg-agent.c (main): New option --batch.  New option --debug-wait
1467         n, so that it is possible to attach gdb when used in server mode.
1468         * query.c (agent_askpin): Don't ask in batch mode.
1469
1470         * command.c: Removed the conversion macros as they are now in
1471         ../common/util.h.
1472
1473 2001-12-14  Marcus Brinkmann  <marcus@g10code.de>
1474
1475         * query.c (LINELENGTH): Removed.
1476         (agent_askpin): Use ASSUAN_LINELENGTH, not LINELENGTH.
1477
1478 2001-11-19  Werner Koch  <wk@gnupg.org>
1479
1480         * gpg-agent.c: Removed all GUI code, removed code for old
1481         protocol.  New code to use the Assuan protocol as a server and
1482         also to communicate with a new ask-passphrase utility.
1483
1484 2000-11-22  Werner Koch  <wk@gnupg.org>
1485
1486         * gpg-agent.c (main): csh support by Dan Winship, new options --sh
1487         and --csh and set default by consulting $SHELL.
1488
1489 Mon Aug 21 17:59:17 CEST 2000  Werner Koch  <wk@openit.de>
1490
1491         * gpg-agent.c (passphrase_dialog): Cleanup the window and added the
1492         user supplied text to the window.
1493         (main): Fixed segv in gtk_init when used without a command to start.
1494
1495         * gpg-agent.c: --flush option.
1496         (req_flush): New.
1497         (req_clear_passphrase): Implemented.
1498
1499 Fri Aug 18 14:27:14 CEST 2000  Werner Koch  <wk@openit.de>
1500
1501         * gpg-agent.c: New.
1502         * Makefile.am: New.
1503
1504
1505  Copyright 2001, 2002, 2003, 2004, 2005 Free Software Foundation, Inc.
1506
1507  This file is free software; as a special exception the author gives
1508  unlimited permission to copy and/or distribute it, with or without
1509  modifications, as long as this notice is preserved.
1510
1511  This file is distributed in the hope that it will be useful, but
1512  WITHOUT ANY WARRANTY, to the extent permitted by law; without even the
1513  implied warranty of MERCHANTABILITY or FITNESS FOR A PARTICULAR PURPOSE.