2006-04-09 Moritz Schulte <moritz@g10code.com>
[gnupg.git] / agent / ChangeLog
1 2006-04-09  Moritz Schulte  <moritz@g10code.com>
2
3         * command-ssh.c (ssh_request_process): Removed FIXME mentioning a
4         possible DoS attack.
5
6 2006-04-01  Moritz Schulte  <moritz@g10code.com>
7
8         * command-ssh.c (ssh_identity_register): Make KEY_GRIP_RAW be 20
9         instead of 21 bytes long; do not fill KEY_GRIP_RAW[20] with NUL
10         byte - KEY_GRIP_RAW is a raw binary string anyway.
11
12 2006-02-09  Werner Koch  <wk@g10code.com>
13
14         * call-scd.c (struct scd_local_s): New field next_local.
15         (scd_local_list): New.
16         (start_scd): Put new local into list.
17         (agent_reset_scd): Remove it from the list.
18         (agent_scd_check_aliveness): Here is the actual reason why we need
19         all this stuff.
20         (agent_reset_scd): Send the new command RESTART instead of RESET.
21
22 2005-12-16  Werner Koch  <wk@g10code.com>
23
24         * minip12.c (cram_octet_string): New
25         (p12_parse): Use it for NDEFed bags.
26         (parse_bag_data): Ditto.
27         (string_to_key, set_key_iv, crypt_block): New arg SALTLEN.
28         (p12_build): Use old value 8 for new arg.
29         (parse_bag_encrypted_data, parse_bag_data): Allow for salts of 8
30         to 16 bytes.  Add new arg R_CONSUMED.
31
32 2005-11-24  Werner Koch  <wk@g10code.com>
33
34         * minip12.c (p12_parse): Fixed for case that the key object comes
35         prior to the certificate.
36
37 2005-10-19  Werner Koch  <wk@g10code.com>
38
39         * divert-scd.c (getpin_cb): Hack to use it for a keypad message.
40
41         * call-scd.c (inq_needpin): Reworked to support the new KEYPADINFO.
42
43         * query.c (start_pinentry): Keep track of the owner.
44         (popup_message_thread, agent_popup_message_start) 
45         (agent_popup_message_stop, agent_reset_query): New.
46         * command.c (start_command_handler): Make sure a popup window gets
47         closed.
48
49 2005-10-08  Marcus Brinkmann  <marcus@g10code.de>
50
51         * Makefile.am (gpg_protect_tool_LDADD): Add ../gl/libgnu.a.
52         (gpg_preset_passphrase_LDADD, t_common_ldadd): Likewise.
53         (gpg_agent_LDADD): Add ../gl/libgnu.a after ../common/libcommon.a.
54
55 2005-09-16  Werner Koch  <wk@g10code.com>
56
57         * minip12.c (build_key_sequence, build_cert_sequence): Fixed
58         padding.
59
60 2005-09-15  Moritz Schulte  <moritz@g10code.com>
61
62         * t-protect.c (test_agent_protect): Implemented.
63         (main): Disable use of secure memory.
64
65 2005-09-09  Werner Koch  <wk@g10code.com>
66
67         * minip12.c (p12_build): Oops, array needs to be larger for the
68         certificate.
69         (build_cert_bag): Fixed yesterdays change.
70
71         * command-ssh.c (card_key_available): Let the card handler decide
72         whether the card is supported here.  Also get a short serial
73         number to return from the card handler.
74
75 2005-09-08  Werner Koch  <wk@g10code.com>
76
77         * minip12.c (build_cert_bag): Use a non constructed object.
78         i.e. 0x80 and not 0xa0.
79
80 2005-08-16  Werner Koch  <wk@g10code.com>
81
82         * gpg-agent.c (main): Use a default file name for --write-env-file.
83
84 2005-07-25  Werner Koch  <wk@g10code.com>
85
86         * findkey.c (agent_public_key_from_file): Fixed array assignment.
87         This was the cause for random segvs.
88
89 2005-06-29  Werner Koch  <wk@g10code.com>
90
91         * command-ssh.c (data_sign): Removed empty statement.
92
93 2005-06-21  Werner Koch  <wk@g10code.com>
94
95         * minip12.c (create_final): Cast size_t to ulong for printf. 
96         (build_key_bag, build_cert_bag, build_cert_sequence): Ditto.
97
98 2005-06-16  Werner Koch  <wk@g10code.com>
99
100         * protect-tool.c (make_advanced): Makde RESULT a plain char.
101         * call-scd.c (unescape_status_string): Need to cast unsigned char*
102         for strcpy.
103         (agent_card_pksign): Made arg R_BUF an unsigned char**.
104         * divert-scd.c (divert_pksign): Made SIGVAL unsigned char*.
105         (encode_md_for_card): Initialize R_VAL and R_LEN.
106         * genkey.c (store_key): Made BUF unsigned.
107         * protect.c (do_encryption): Ditto.
108         (do_encryption): Made arg PROTBEGIN unsigned. Initialize RESULT
109         and RESULTLEN even on error.
110         (merge_lists): Need to cast unsigned char * for strcpy. Initialize 
111         RESULTand RESULTLEN even on error.
112         (agent_unprotect): Likewise for strtoul.
113         (make_shadow_info): Made P and INFO plain char.
114         (agent_shadow_key): Made P plain char.
115
116 2005-06-15  Werner Koch  <wk@g10code.com>
117
118         * query.c (agent_get_passphrase): Made HEXSTRING a char*.
119         * command-ssh.c (ssh_key_grip): Made arg BUFFER unsigned.
120         (ssh_key_grip): Simplified.
121         (data_sign): Initialize variables with the definition.
122         (ssh_convert_key_to_blob): Make sure that BLOB and BLOB_SIZE
123         are set to NULL on error.  Cool, gcc-4 detects uninitialized stuff
124         beyond function boundaries; well it can't know that we do error
125         proper error handling so that this was not a real error.
126         (file_to_buffer): Likewise for BUFFER and BUFFER_N.
127         (data_sign): Likewise for SIG and SIG_N.
128         (stream_read_byte): Set B to a value even on error.
129         * command.c (cmd_genkey): Changed VALUE to char.
130         (cmd_readkey): Cast arg for gcry_sexp_sprint.
131         * agent.h (struct server_control_s): Made KEYGRIP unsigned.
132
133 2005-06-13  Werner Koch  <wk@g10code.com>
134
135         * command-ssh.c (start_command_handler_ssh): Reset the SCD.
136
137 2005-06-09  Werner Koch  <wk@g10code.com>
138
139         * gpg-agent.c (create_socket_name): New option --max-cache-ttl-ssh.
140         * cache.c (housekeeping): Use it.
141         (agent_put_cache): Use a switch to get the default ttl so that it
142         is easier to add more cases.
143
144 2005-06-06  Werner Koch  <wk@g10code.com>
145
146         * gpg-agent.c: New option --default-cache-ttl-ssh.
147         * agent.h (cache_mode_t): New.
148         * pksign.c (agent_pksign_do): New arg CACHE_MODE to replace the
149         ARG IGNORE_CACHE. Changed all callers.
150         (agent_pksign): Ditto.
151         * findkey.c (agent_key_from_file): Ditto. Canged all callers.
152         (unprotect): Ditto.
153         * command-ssh.c (data_sign): Use CACHE_MODE_SSH.
154         * cache.c (agent_get_cache): New arg CACHE_MODE.
155         (agent_put_cache): Ditto.  Store it in the cache.
156
157         * query.c (agent_query_dump_state, dump_mutex_state): New.
158         (unlock_pinentry): Reset the global context before releasing the
159         mutex.
160         * gpg-agent.c (handle_signal): Dump query.c info on SIGUSR1.
161
162         * call-scd.c (agent_scd_check_aliveness): Always do a waitpid and
163         add a timeout to the locking.
164
165 2005-06-03  Werner Koch  <wk@g10code.com>
166
167         * command.c (cmd_updatestartuptty): New.
168
169         * gpg-agent.c: New option --write-env-file.
170         
171         * gpg-agent.c (handle_connections): Make sure that the signals we
172         are handling are not blocked.Block signals while creating new
173         threads.
174
175 2005-06-02  Werner Koch  <wk@g10code.com>
176
177         * call-scd.c (agent_scd_dump_state, dump_mutex_state): New.
178         * gpg-agent.c (handle_signal): Print it on SIGUSR1.
179         (handle_connections): Include the file descriptor into the
180         threadnames.
181
182 2005-06-01  Werner Koch  <wk@g10code.com>
183
184         * gpg-agent.c: Include setenv.h.
185
186 2005-05-31  Werner Koch  <wk@g10code.com>
187
188         * agent.h (out_of_core): s/__inline__/inine.  Noted by Ray Link.
189
190 2005-05-25  Werner Koch  <wk@g10code.com>
191
192         * gpg-agent.c (main): Do not unset the DISPLAY when we are
193         continuing as child.
194
195 2005-05-24  Werner Koch  <wk@g10code.com>
196
197         * call-scd.c (inq_needpin): Skip leading spaces in of PIN
198         description.
199         * divert-scd.c (getpin_cb): Enhanced to cope with description
200         flags.
201         * query.c (agent_askpin): Add arg PROMPT_TEXT. Changed all
202         callers.
203
204 2005-05-21  Werner Koch  <wk@g10code.com>
205
206         * call-scd.c (start_scd): Don't test for an alive scdaemon here.
207         (agent_scd_check_aliveness): New.
208         * gpg-agent.c (handle_tick): Test for an alive scdaemon.
209         (handle_signal): Print thread info on SIGUSR1.
210
211 2005-05-20  Werner Koch  <wk@g10code.com>
212
213         * protect-tool.c: New option --canonical.
214         (show_file): Implement it.
215
216         * keyformat.txt: Define the created-at attribute for keys.
217
218 2005-05-18  Werner Koch  <wk@g10code.com>
219
220         * divert-scd.c (ask_for_card): Removed the card reset kludge.
221
222 2005-05-17  Werner Koch  <wk@g10code.com>
223
224         * call-scd.c (unlock_scd): Add new arg CTRL. Changed all callers.
225         (start_scd): Reoworked to allow for additional connections.
226         * agent.h (ctrl_t): Add local data for the SCdaemon.
227         * command.c (start_command_handler): Release SERVER_LOCAL.
228
229         * gpg-agent.c (create_server_socket): Use xmalloc.
230         (main): Removed option --disable-pth a dummy.  Removed non-pth
231         code path.
232         (cleanup_sh): Removed.  Not needed anymore.
233
234 2005-05-05  Moritz Schulte  <moritz@g10code.com>
235
236         * command-ssh.c (ssh_key_to_buffer): Rename to ...
237         (ssh_key_to_protected_buffer): ... this; change callers.
238         Improved documentation.
239         Use ssh_key_grip(), where gcry_pk_get_keygrip() has been used
240         before.
241         (ssh_handler_sign_request): Removed unusued variable P.
242
243 2005-04-20  Moritz Schulte  <moritz@g10code.com>
244
245         * command-ssh.c (ssh_handler_request_identities): Removed
246         debugging code (sleep call), which was commited unintenionally.
247
248 2005-04-20  Werner Koch  <wk@g10code.com>
249
250         * minip12.c (parse_bag_encrypted_data): Fix the unpadding hack.
251
252         * gpg-agent.c: New option --disable-scdaemon.
253         (handle_connections): Add time event to drive ...
254         (handle_tick): New function.
255         (main): Record the parent PID. Fixed segv when using ssh and a
256         command.
257
258         * call-scd.c (start_scd): Take care of this option.
259
260 2005-04-03  Moritz Schulte  <moritz@g10code.com>
261
262         * command-ssh.c (ssh_request_spec): New member: secret_input.
263         (REQUEST_SPEC_DEFINE): New argument: secret_input.
264         (request_specs): Add secret_input flag.
265         (request_spec_lookup): New function ...
266         (ssh_request_process): ... use it here; depending on secret_input
267         flag allocate secure or non-secure memory.
268
269 2005-03-02  Moritz Schulte  <moritz@g10code.com>
270
271         * command-ssh.c (sexp_key_extract): Removed FIXME, since
272         xtrymallos does set errno correctly by now.
273         (sexp_extract_identifier): Remove const attribute from identifier.
274         (ssh_handler_request_identities): Remove const attribute from
275         key_type; removes ugly casts and FIXME.
276         (sexp_key_extract): Remove const attribute from comment.
277         (ssh_send_key_public): Remove const attribute from
278         key_type/comment; removes ugly cast.
279         (data_sign): Remove const attribute from identifier; removes ugly
280         cast.
281         (key_secret_to_public): Remove const attribute from comment;
282         removes ugly cast.
283         (ssh_handler_sign_request): Remove const attribute from p.
284         (sexp_key_extract): Use make_cstring().
285         (ssh_key_extract_comment): Likewise.
286         (ssh_key_to_buffer): Use secure memory for memory area to hold the
287         key S-Expression.
288         Added more comments.
289
290 2005-02-25  Werner Koch  <wk@g10code.com>
291
292         * findkey.c (modify_description): Keep invalid % escapes, so that
293         %0A may pass through.
294
295         * agent.h (server_control_s): New field USE_AUTH_CALL.
296         * call-scd.c (agent_card_pksign): Make use of it.
297         * command-ssh.c (data_sign): Set the flag.
298         (ssh_send_key_public): New arg OVERRIDE_COMMENT.
299         (card_key_available): Add new arg CARDSN.
300         (ssh_handler_request_identities): Use the card s/n as comment.
301         (sexp_key_extract): Use GCRYMPI_FMT_STD.
302         (data_sign): Ditto.
303
304         * learncard.c (make_shadow_info): Moved to ..
305         * protect.c (make_shadow_info): .. here. Return NULL on malloc
306         failure. Made global.
307         * agent.h: Add prototype.
308
309 2005-02-24  Werner Koch  <wk@g10code.com>
310
311         * call-scd.c (unescape_status_string): New. Actual a copy of
312         ../g10/call-agent.c
313         (card_getattr_cb, agent_card_getattr): New.
314
315         * command-ssh.c (card_key_available): New.
316         (ssh_handler_request_identities): First see whether a card key is
317         available.
318
319         * gpg-agent.c (handle_connections): Need to check for events if
320         select returns with -1.
321
322 2005-02-23  Werner Koch  <wk@g10code.com>
323
324         * command-ssh.c (get_passphrase): Removed.
325         (ssh_identity_register): Partly rewritten.
326         (open_control_file, search_control_file, add_control_entry): New.
327         (ssh_handler_request_identities): Return only files listed in our
328         control file.
329
330         * findkey.c (unprotect): Check for allocation error.
331
332         * agent.h (opt): Add fields to record the startup terminal
333         settings.
334         * gpg-agent.c (main): Record them and do not force keep display
335         with --enable-ssh-support.
336         * command-ssh.c (start_command_handler_ssh): Use them here.
337
338         * gpg-agent.c: Renamed option --ssh-support to
339         --enable-ssh-support.
340
341         * command.c (cmd_readkey): New.
342         (register_commands): Register new command "READKEY".
343
344         * command-ssh.c (ssh_request_process): Improved logging.
345
346         * findkey.c (agent_write_private_key): Always use plain open.
347         Don't depend on an umask for permissions.
348         (agent_key_from_file): Factored file reading code out to ..
349         (read_key_file): .. new function.
350         (agent_public_key_from_file): New.
351
352 2005-02-22  Werner Koch  <wk@g10code.com>
353
354         * command-ssh.c (stream_read_string): Removed call to abort on
355         memory error because the CVS version of libgcrypt makes sure
356         that ERRNO gets always set on error even with a faulty user
357         supplied function.
358
359 2005-02-19  Moritz Schulte  <moritz@g10code.com>
360
361         * command-ssh.c (ssh_receive_mpint_list): Slightly rewritten, do
362         not use elems_secret member of key_spec.
363         (ssh_key_type_spec): Removed member: elems_secret.
364         (ssh_key_types): Removed elems_secret data.
365         (ssh_sexp_construct): Renamed to ...
366         (sexp_key_construct): ... this; changed callers.
367         (ssh_sexp_extract): Renamed to ...
368         (sexp_key_extract): ... this; changed callers.
369         (ssh_sexp_extract_key_type): Renamed to ...
370         (sexp_extract_identifier): ... this; changed callers; use
371         make_cstring().
372         Added more comments.
373
374 2005-02-18  Moritz Schulte  <moritz@g10code.com>
375
376         * command-ssh.c (ssh_sexp_construct): Rewritten generation of sexp
377         template, clarified.
378         (ssh_sexp_extract): Support shadowed-private-key-sexp; treat
379         protected-private key and shadowed-private-key as public keys.
380         (key_secret_to_public): Rewritten: simply use ssh_sexp_extract()
381         and ssh_sexp_construct().
382
383 2005-02-15  Werner Koch  <wk@g10code.com>
384
385         * findkey.c (modify_description): Don't increment OUT_LEN during
386         the second pass.
387
388 2005-02-14  Moritz Schulte  <moritz@g10code.com>
389
390         * command-ssh.c (es_read_byte): Renamed to ...
391         (stream_es_read_byte): ... this; changed callers.
392         (es_write_byte): Renamed to ...
393         (stream_write_byte): ... this; changed callers.
394         (es_read_uint32): Renamed to ...
395         (stream_read_uint32): ... this; changed callers.
396         (es_write_uint32): Renamed to ...
397         (stream_write_uint32): ... this; changed callers.
398         (es_read_data): Renamed to ...
399         (stream_read_data): ... this; changed callers.
400         (es_write_data): Renamed to ...
401         (stream_write_data): ... this; changed callers.
402         (es_read_string): Renamed to ...
403         (stream_read_string): ... this; changed callers.
404         (es_read_cstring): Renamed to ...
405         (stream_read_cstring): ... this; changed callers.
406         (es_write_string): Renamed to ...
407         (stream_write_string): ... this; changed callers.
408         (es_write_cstring): Renamed to ...
409         (stream_write_cstring): ... this; changed callers.
410         (es_read_mpi): Renamed to ...
411         (stream_read_mpi): ... this; changed callers.
412         (es_write_mpi): Renamed to ...
413         (stream_write_mpi): ... this; changed callers.
414         (es_copy): Renamed to ...
415         (stream_copy): ... this; changed callers.
416         (es_read_file): Renamed to ...
417         (file_to_buffer): ... this; changed callers.
418         (ssh_identity_register): Removed variable description_length;
419         changed code to use asprintf for description.
420         (stream_write_uint32): Do not filter out the last byte of shift
421         expression.
422         (uint32_construct): New macro ...
423         (stream_read_uint32): ... use it; removed unnecessary cast.
424
425 2005-02-03  Werner Koch  <wk@g10code.com>
426
427         * agent.h (agent_exit): Add JNLIB_GCC_A_NR to indicate that this
428         function won't return.
429
430         * gpg-agent.c (check_for_running_agent): Initialize pid to a
431         default value if not needed.
432
433         * command-ssh.c: Removed stdint.h.  s/byte_t/unsigned char/,
434         s/uint32/u32/ becuase that is what we have always used in GnuPG.
435         (ssh_request_specs): Moved to top of file.
436         (ssh_key_types): Ditto.
437         (make_cstring): Ditto.
438         (data_sign): Don't use a variable for the passphrase prompt, make
439         it translatable.
440         (ssh_request_process): 
441         
442
443         * findkey.c (modify_description): Renamed arguments for clarity,
444         polished documentation.  Make comment a C-string.  Fixed case of
445         DESCRIPTION being just "%".
446         (agent_key_from_file): Make sure comment string to a C-string.
447
448         * gpg-agent.c (create_socket_name): Cleanup the implemntation, use
449         DIMof, agent_exit, removed superflous args and return the
450         allocated string as value.  Documented.  Changed callers.
451         (create_server_socket): Cleanups similar to above.  Changed callers.
452         (cleanup_do): Renamed to ..
453         (remove_socket): .. this.  Changed caller.
454         (handle_connections): The signals are to be handled in the select
455         and not in the accept.  Test all FDs after returning from a
456         select.  Remove the event tests from the accept calls.  The select
457         already assured that the accept won't block.
458
459 2005-01-29  Moritz Schulte  <moritz@g10code.com>
460
461         * command-ssh.c (ssh_handler_request_identities)
462         (ssh_handler_sign_request, ssh_handler_add_identity)
463         (ssh_handler_remove_identity, ssh_handler_remove_all_identities)
464         (ssh_handler_lock, ssh_handler_unlock): Changed to return an error
465         code instead of a boolean.
466         (ssh_request_process): Changed to return a boolean instead of an
467         error; adjust caller.
468         (ssh_request_handle_t): Adjusted type.
469         (ssh_request_spec): New member: identifier.
470         (REQUEST_SPEC_DEFINE): New macro; use it for initialization of
471         request_specs[].
472         (ssh_request_process): In debugging mode, log identifier of
473         handler to execute.
474         (start_command_handler_ssh): Moved most of the stream handling
475         code ...
476         (ssh_request_process): ... here.
477
478 2005-01-28  Moritz Schulte  <moritz@g10code.com>
479
480         * command-ssh.c (ssh_handler_add_identity): Pass ctrl to
481         ssh_identity_register().
482         (ssh_identity_register): New argument: ctrl; pass ctrl to
483         get_passphrase().
484         (get_passphrase): Pass ctrl instead of NULL to agent_askpin().
485         (start_command_handler_ssh): Use agent_init_default_ctrl();
486         deallocate structure members, which might be dynamically
487         allocated.
488         (lifetime_default): Removed variable.
489         (ssh_handler_add_identity): Fix ttl handling; renamed variable
490         `death' to `ttl'.
491         (ssh_identity_register): Fix key grip handling.
492
493 2005-01-26  Moritz Schulte  <moritz@g10code.com>
494
495         * command-ssh.c (ssh_handler_sign_request): Confirm to agent
496         protocol in case of failure.
497
498         * command-ssh.c: New file.
499
500         * Makefile.am (gpg_agent_SOURCES): New source file: command-ssh.c.
501
502         * findkey.c (modify_description): New function.
503         (agent_key_from_file): Support comment field in key s-expressions.
504
505         * gpg-agent.c (enum cmd_and_opt_values): New item: oSSHSupport.
506         (opts) New entry for oSSHSupport.
507         New variable: socket_name_ssh.
508         (cleanup_do): New function based on cleanup().
509         (cleanup): Use cleanup_do() for socket_name and socket_name_ssh.
510         (main): New switch case for oSSHSupport.
511         (main): Move socket name creation code to ...
512         (create_socket_name): ... this new function.
513         (main): Use create_socket_name() for creating socket names for
514         socket_name and for socket_name_ssh in case ssh support is
515         enabled.
516         Move socket creation code to ...
517         (create_server_socket): ... this new function.
518         (main): Use create_server_socket() for creating sockets.
519         In case standard_socket is set, do not only store a socket name in
520         socket_name, but also in socket_name_ssh.
521         Generate additional environment info strings for ssh support.
522         Pass additional ssh socket argument to handle_connections.
523         (start_connection_thread_ssh): New function.
524         (handle_connections): Use select to multiplex between gpg-agent
525         and ssh-agent protocol.
526
527         * agent.h (struct opt): New member: ssh_support.
528         (start_command_handler_ssh): Add prototype.
529
530 2005-01-04  Werner Koch  <wk@g10code.com>
531
532         * trustlist.c (agent_marktrusted): Use "Cancel" for the first
533         confirmation and made the strings translatable.
534
535         * cache.c (agent_put_cache): Fix the test for using the default
536         TTL.
537
538 2004-12-21  Werner Koch  <wk@g10code.com>
539
540         * preset-passphrase.c (preset_passphrase): Handle --passphrase.
541
542         * Makefile.am (gpg_preset_passphrase_LDADD): Reorder libs so that
543         pwquery may use stuff from jnlib.  Conditionally add -lwsock2
544         (gpg_protect_tool_LDADD): Ditto.
545
546         * preset-passphrase.c (main): Use default_homedir().
547         (main) [W32]: Initialize sockets.
548
549 2004-12-21  Marcus Brinkmann  <marcus@g10code.de>
550
551         * Makefile.am (libexec_PROGRAMS): Add gpg-preset-passphrase.
552         (gpg_preset_passphrase_SOURCES, gpg_preset_passphrase_LDADD): New
553         targets.
554         * agent.h (opt): New member allow_cache_passphrase.
555         * cache.c (housekeeping): Check if R->ttl is not negative.
556         (agent_put_cache): Allow ttl to be negative.
557         * command.c (parse_hexstring): Allow something to follow the
558         hexstring.
559         (cmd_cache_passphrase): New function.
560         (register_commands): Add it.
561         * gpg-agent.c: Handle --allow-preset-passphrase.
562         * preset-passphrase.c: New file.
563
564 2004-12-21  Werner Koch  <wk@g10code.com>
565
566         * gpg-agent.c (main): Use default_homedir().
567         * protect-tool.c (main): Ditto. 
568
569 2004-12-20  Werner Koch  <wk@g10code.com>
570
571         * gpg-agent.c (main) [W32]: Now that Mutexes work we can remove
572         the pth_init kludge.
573         (main): Add new options --[no-]use-standard-socket.
574         (check_for_running_agent): Check whether it is running on the
575         standard socket.
576
577         * call-scd.c (init_membuf, put_membuf, get_membuf): Removed.  We
578         now use the identical implementation from ../common/membuf.c.
579
580         * pksign.c (agent_pksign): Changed arg OUTFP to OUTBUF and use
581         membuf functions to return the value.
582         * pkdecrypt.c (agent_pkdecrypt): Ditto.
583         * genkey.c (agent_genkey): Ditto.
584         * command.c (cmd_pksign, cmd_pkdecrypt, cmd_genkey): Replaced
585         assuan_get_data_fp() by a the membuf scheme.
586         (clear_outbuf, write_and_clear_outbuf): New.
587
588 2004-12-19  Werner Koch  <wk@g10code.com>
589
590         * query.c (initialize_module_query): New.
591         * call-scd.c (initialize_module_call_scd): New.
592         * gpg-agent.c (main): Call them.
593         
594 2004-12-18  Werner Koch  <wk@g10code.com>
595
596         * gpg-agent.c (main):  Remove special Pth initialize.
597
598         * agent.h (map_assuan_err): Define in terms of
599         map_assuan_err_with_source.
600
601 2004-12-17  Moritz Schulte  <moritz@g10code.com>
602
603         * query.c: Undo change from 2004-12-05.
604
605 2004-12-15  Werner Koch  <wk@g10code.com>
606
607         * gpg-agent.c [W32]: Various hacks to make it work.
608
609         * findkey.c (agent_write_private_key) [W32]: Adjust open call.
610
611         * call-scd.c (start_scd) [W32]: Don't check whether the daemon
612         didn't died.  To hard to do under Windows.
613         (start_scd) [W32]: Disable sending of the event signal option.
614
615         * protect-tool.c (read_file, export_p12_file) [W32]: Use setmode
616         to get stdout and stin into binary mode.
617
618 2004-12-05  Moritz Schulte  <moritz@g10code.com>
619
620         * query.c (start_pinentry): Allow CTRL be NULL.
621
622 2004-10-22  Werner Koch  <wk@g10code.com>
623
624         * gpg-agent.c (parse_rereadable_options): Return "not handled"
625         when the log file has not beend hadled.  This is will let the main
626         option processing continue. Fixed a bug introduced on 2004-09-4
627         resulting in logging to stderr until a HUP has been given.
628         (main): Don't close the listen FD.
629
630 2004-09-30  Werner Koch  <wk@g10code.com>
631
632         * Makefile.am: Adjusted from gettext 1.14.
633
634 2004-09-29  Werner Koch  <wk@g10code.com>
635
636         * minip12.c (parse_bag_encrypted_data): Print error if a bad
637         passphrase has been given.
638
639 2004-09-28  Werner Koch  <wk@g10code.com>
640
641         * protect.c (agent_unprotect): Fixed wiping of CLEARTEXT.  Thanks
642         to Moritz for pointing this out.
643
644 2004-09-25  Moritz Schulte  <moritz@g10code.com>
645         
646         * agent.h: Declare: agent_pksign_do.
647         (struct server_control_s): New member: raw_value.
648         
649         * pksign.c (do_encode_md): New argument: raw_value; support
650         generation of raw (non-pkcs1) data objects; adjust callers.
651         (agent_pksign_do): New function, based on code ripped
652         out from agent_pksign.
653         (agent_pksign): Use agent_pksign_do.
654
655         * command.c (start_command_handler): Set ctrl.digest.raw_value.
656         
657 2004-09-09  Werner Koch  <wk@g10code.de>
658
659         * gpg-agent.c (check_for_running_agent): New.
660         (main): The default action is now to check for an already running
661         agent.
662         (parse_rereadable_options): Set logfile only on reread.
663         (main): Do not print the "is development version" note.
664
665 2004-08-20  Werner Koch  <wk@g10code.de>
666
667         * gpg-agent.c: New option --max-cache-ttl.  Suggested by Alexander
668         Belopolsky.
669         * cache.c (housekeeping): Use it here instead of the hardwired
670         default of 1 hour.
671
672         * query.c (start_pinentry): Use a timeout for the pinentry lock.
673
674 2004-08-18  Werner Koch  <wk@g10code.de>
675
676         * protect-tool.c (get_passphrase): Make sure that the default
677         prompts passed to gpg-agent are utf-8 encoded. Add new prompt values.
678         (import_p12_file, import_p12_file, export_p12_file): Changed calls
679         to get_passphrase so that better prompts are displayed.
680         (get_new_passphrase): New.
681
682 2004-07-22  Werner Koch  <wk@g10code.de>
683
684         * trustlist.c (read_list): Allow colons in the fingerprint.
685         (headerblurb): Rephrased.
686
687         * gpg-agent.c (handle_connections): Increase the stack size ot 256k.
688
689 2004-06-20  Moritz Schulte  <moritz@g10code.com>
690
691         * gpg-agent.c: Include <sys/stat.h> (build fix for BSD).
692
693 2004-05-11  Werner Koch  <wk@gnupg.org>
694
695         * gpg-agent.c (handle_signal): Reload the trustlist on SIGHUP.
696         (start_connection_thread): Hack to simulate a ticker.
697         * trustlist.c (agent_trustlist_housekeeping) 
698         (agent_reload_trustlist): New.  Protected all global functions
699         here with a simple counter which is sufficient for Pth.
700
701 2004-05-03  Werner Koch  <wk@gnupg.org>
702
703         * gpg-agent.c: Remove help texts for options lile --lc-ctype.
704         (main): New option --allow-mark-trusted. 
705         * trustlist.c (agent_marktrusted): Use it here.
706
707 2004-04-30  Werner Koch  <wk@gnupg.org>
708
709         * protect-tool.c: New option --enable-status-msg.
710         (store_private_key): Print status messages for imported keys.
711         (read_and_unprotect): Ditto for bad passphrase.
712
713         * gpg-agent.c (parse_rereadable_options): New arg REREAD.  Allow
714         changing oLogFile.
715         (current_logfile): New.
716
717 2004-04-26  Werner Koch  <wk@gnupg.org>
718
719         * call-scd.c (start_scd): Do not register an event signal if we
720         are running as a pipe server.
721
722 2004-04-21  Werner Koch  <wk@gnupg.org>
723
724         * call-scd.c (start_scd): Send event-signal option. Always check
725         that the scdaemon is still running.
726
727         * gpg-agent.c (handle_signal): Do not use SIGUSR{1,2} anymore for
728         changing the verbosity.
729
730 2004-04-16  Werner Koch  <wk@gnupg.org>
731
732         * gpg-agent.c (main): Tell the logging code that we are running
733         detached.
734
735 2004-04-06  Werner Koch  <wk@gnupg.org>
736
737         * gpg-agent.c (main): Use new libgcrypt thread library register
738         scheme.
739
740 2004-03-23  Marcus Brinkmann  <marcus@g10code.de>
741
742         * gpg-agent.c (main): For now, always print the default config
743         file name for --gpgconf-list.
744
745 2004-03-17  Werner Koch  <wk@gnupg.org>
746
747         * gpg-agent.c (main) <gpgconf>: Fixed default value quoting.
748
749 2004-03-16  Werner Koch  <wk@gnupg.org>
750
751         * gpg-agent.c (parse_rereadable_options): Use the new
752         DEFAULT_CACHE_TTL macro.
753         (main): Updated --gpgconf-list output.
754
755 2004-02-21  Werner Koch  <wk@gnupg.org>
756
757         * command.c (cmd_passwd): Take acount of a key description.
758
759         * genkey.c (reenter_compare_cb): Do not set the error text.
760         (agent_protect_and_store, agent_genkey): Force a re-enter after a
761         non-matching passphrase.
762         * query.c (agent_askpin): Add new arg INITIAL_ERRTEXT; changed
763         all callers.
764
765 2004-02-19  Werner Koch  <wk@gnupg.org>
766
767         * protect-tool.c: New options --have-cert and --prompt.
768         (export_p12_file): Read a certificate from STDIN and pass it to
769         p12_build.  Detect a keygrip and construct the filename in that
770         case.  Unprotcet a key if needed.  Print error messages for key
771         formats we can't handle.
772         (release_passphrase): New.
773         (get_passphrase): New arg PROMPTNO. Return the allocated
774         string. Changed all callers.
775
776         * minip12.c: Revamped the build part.
777         (p12_build): New args CERT and CERTLEN.  
778
779 2004-02-18  Werner Koch  <wk@gnupg.org>
780
781         * protect-tool.c (main): Setup the used character set.
782         * gpg-agent.c (main): Ditto.
783
784         * gpg-agent.c (set_debug): New.  New option --debug-level.
785         (main): New option --gpgconf-list.
786
787 2004-02-17  Werner Koch  <wk@gnupg.org>
788
789         * pksign.c (do_encode_md): Cleaned up by using gcry_sexp_build.
790
791         * Makefile.am (gpg_protect_tool_SOURCES): Removed
792         simple-pwquery.[ch], as we once moved it to ../common.
793
794 2004-02-13  Werner Koch  <wk@gnupg.org>
795
796         * command.c (cmd_setkeydesc): New.
797         (register_commands): Add command SETKEYDESC.
798         (cmd_pksign, cmd_pkdecrypt): Use the key description.
799         (reset_notify): Reset the description.
800         * findkey.c (unprotect): Add arg DESC_TEXT.
801         (agent_key_from_file): Ditto.
802         * pksign.c (agent_pksign): Ditto.
803         * pkdecrypt.c (agent_pkdecrypt): Ditto. Made CIPHERTEXT an
804         unsigned char*.
805
806         * protect-tool.c (main): New options --no-fail-on-exist, --homedir.
807         (store_private_key): Use them here.
808
809 2004-02-12  Werner Koch  <wk@gnupg.org>
810
811         * protect-tool.c (read_file, main): Allow reading from stdin.
812
813         * Makefile.am: Include cmacros.am for common flags.
814         (libexec_PROGRAMS): Put gpg-protect-tool there.
815
816 2004-02-10  Werner Koch  <wk@gnupg.org>
817
818         * minip12.c (parse_bag_encrypted_data): Finished implementation.
819         (p12_parse): Add callback args.
820         * protect-tool.c (import_p12_cert_cb): New.
821         (import_p12_file): Use it.
822
823 2004-02-06  Werner Koch  <wk@gnupg.org>
824
825         * minip12.c (crypt_block): Add arg CIPHER_ALGO; changed all callers.
826         (set_key_iv): Add arg KEYBYTES; changed caller.
827
828 2004-02-03  Werner Koch  <wk@gnupg.org>
829
830         * findkey.c (agent_key_from_file): Extra paranoid wipe.
831         * protect.c (agent_unprotect): Ditto.
832         (merge_lists): Ditto. Add arg RESULTLEN.
833         * pkdecrypt.c (agent_pkdecrypt): Don't show the secret key even in
834         debug mode.
835
836         * protect.c: Add DSA and Elgamal description.
837
838 2004-01-29  Werner Koch  <wk@gnupg.org>
839
840         * agent.h (server_control_s): Add connection_fd field.
841         * command.c (start_command_handler): Init it here.
842         * gpg-agent.c (agent_init_default_ctrl): and here.
843         * call-scd.c: Add the CTRL arg to all functions calling start_scd
844         and pass it to start_scd.  Changed all callers
845         (start_scd): Keep track of the current active connection.
846         (agent_reset_scd): New.
847         * command.c (start_command_handler): Call it here.
848         * learncard.c (agent_handle_learn): Add arg CTRL; changed caller.
849         (send_cert_back): Ditto.
850
851 2004-01-28  Werner Koch  <wk@gnupg.org>
852
853         * trustlist.c (agent_marktrusted): Check whether the trustlist is
854         writable.
855
856 2004-01-27  Werner Koch  <wk@gnupg.org>
857
858         * sexp-parse.h: Moved to ../common.
859
860 2004-01-24  Werner Koch  <wk@gnupg.org>
861
862         * call-scd.c (atfork_cb): New.
863         (start_scd): Make sure secmem gets cleared.
864         * query.c  (atfork_cb): New.
865         (start_pinentry): Make sure secmem gets cleared.
866
867 2004-01-16  Werner Koch  <wk@gnupg.org>
868
869         * findkey.c (agent_key_from_file): Now return an error code so
870         that we have more detailed error messages in the upper layers.
871         This fixes the handling of pinentry's cancel button. 
872         * pksign.c (agent_pksign): Changed accordingly.
873         * pkdecrypt.c (agent_pkdecrypt): Ditto.
874         * command.c (cmd_passwd): Ditto.
875
876 2003-12-16  Werner Koch  <wk@gnupg.org>
877
878         * gpg-agent.c (main): Set the prefixes for assuan logging.
879
880 2003-12-15  Werner Koch  <wk@gnupg.org>
881
882         * protect.c (do_encryption): Use gcry_create_nonce instad of the
883         obsolete WEAK_RANDOM.
884
885 2003-11-20  Werner Koch  <wk@gnupg.org>
886
887         * sexp-parse.h (snext): Don't use atoi_1 and digitp macros, so
888         that this file is useful by other applications too.
889
890 2003-10-27  Werner Koch  <wk@gnupg.org>
891
892         * command.c (cmd_get_confirmation): New command.
893
894 2003-08-20  Timo Schulz  <twoaday@freakmail.de>
895
896         * pksign.c (do_encode_md): Allocate enough space. Cast md
897         byte to unsigned char to prevent sign extension.
898         
899 2003-08-14  Timo Schulz  <twoaday@freakmail.de>
900
901         * pksign.c (do_encode_md): Due to the fact pkcs#1 padding
902         is now in Libgcrypt, use the new interface.
903         
904 2003-07-31  Werner Koch  <wk@gnupg.org>
905
906         * Makefile.am (gpg_agent_LDADD): Added INTLLIBS.
907         (gpg_protect_tool_SOURCES): Added simple-pwquery.[ch]
908
909 2003-07-27  Werner Koch  <wk@gnupg.org>
910
911         Adjusted for gcry_mpi_print and gcry_mpi_scan API change.
912
913 2003-07-15  Werner Koch  <wk@gnupg.org>
914
915         * simple-pwquery.c, simple-pwquery.h:  Moved to ../common.
916         * Makefile.am (gpg_protect_tool_LDADD): Add simple-pwquery.o.
917         Removed it from xx_SOURCES.
918
919 2003-07-04  Werner Koch  <wk@gnupg.org>
920
921         * gpg-agent.c (handle_connections): Kludge to allow use of Pth 1
922         and 2.
923
924 2003-06-30  Werner Koch  <wk@gnupg.org>
925
926         * call-scd.c (learn_status_cb): Store the serialno in PARM.
927
928 2003-06-26  Werner Koch  <wk@gnupg.org>
929
930         * call-scd.c (agent_card_serialno): Don't do a RESET anymore.
931
932 2003-06-25  Werner Koch  <wk@gnupg.org>
933
934         * command.c (cmd_scd): New.
935         * call-scd.c (agent_card_scd): New.
936         * divert-scd.c (divert_generic_cmd): New
937
938         * call-scd.c (agent_card_learn): New callback args SINFO.
939         (learn_status_cb): Pass all other status lines to the sinfo
940         callback.
941         * learncard.c (release_sinfo, sinfo_cb): New.
942         (agent_handle_learn): Pass the new cb to the learn function and
943         pass the collected information back to the client's assuan
944         connection.
945
946         * gpg-agent.c (main): Moved pth_init before gcry_check_version.
947
948 2003-06-24  Werner Koch  <wk@gnupg.org>
949
950         * gpg-agent.c (handle_connections): Adjusted for Pth 2.0
951
952         Adjusted for changes in the libgcrypt API. Some more fixes for the
953         libgpg-error stuff.  
954
955 2003-06-04  Werner Koch  <wk@gnupg.org>
956
957         Renamed error codes from INVALID to INV and removed _ERROR suffixes.
958
959 2003-06-03  Werner Koch  <wk@gnupg.org>
960
961         Changed all error codes in all files to the new libgpg-error scheme.
962
963         * agent.h: Include gpg-error.h and errno.h
964         * Makefile.am: Link with libgpg-error
965
966         * query.c: assuan.h is now a system header.
967         * genkey.c (agent_genkey): Fixed silly use of xmalloc by
968         xtrymalloc.
969
970 2003-04-29  Werner Koch  <wk@gnupg.org>
971
972         * command.c (register_commands): Adjusted for new Assuan semantics.
973
974         * Makefile.am: Don't override LDFLAGS.
975
976 2002-12-04  Werner Koch  <wk@gnupg.org>
977
978         * gpg-agent.c: New variable config_filename.
979         (parse_rereadable_options): New.
980         (main): Use it here.  Add setting of default values, set
981         config_filename.
982         (reread_configuration): Filled with actual code.
983
984 2002-12-03  Werner Koch  <wk@gnupg.org>
985
986         * protect-tool.c (read_key): Don't run make_canonical on a NULL
987         buffer.
988
989         * command.c (parse_hexstring): New.
990         (cmd_sethash): Use it.
991         (parse_keygrip): New.
992         (cmd_havekey, cmd_sigkey): Use it.
993         (cmd_passwd): New.
994         * genkey.c (agent_protect_and_store): New.
995         (store_key): Add arg FORCE.
996         (agent_genkey): Pass false to this force of store_key.
997
998 2002-11-13  Werner Koch  <wk@gnupg.org>
999
1000         * gpg-agent.c (main): Switch all messages to utf-8.
1001
1002         * simple-pwquery.c (agent_send_all_options): Use $GPG_TTY and
1003         stdin with ttyname.
1004
1005         * cache.c (new_data): Uiih - /sizeof d/sizeof *d/.
1006
1007 2002-11-10  Werner Koch  <wk@gnupg.org>
1008
1009         * command.c (option_handler): Fix keep_tty check.
1010
1011 2002-11-06  Werner Koch  <wk@gnupg.org>
1012
1013         * gpg-agent.c (main): Make sure we have a default ttyname.
1014         * command.c (option_handler): Check opt.keep_tty here
1015         * query.c (start_pinentry): but not anymore here.
1016
1017 2002-11-05  Werner Koch  <wk@gnupg.org>
1018
1019         * agent.h (opt,server_control_s): Move display and lc_ variables
1020         to the control struct so that they are per connection.
1021         * gpg-agent.c (agent_init_default_ctrl): New.
1022         (main): Assign those command line options to new default_* variables.
1023         Reset DISPLAY in server mode so that tehre is no implicit default.
1024         * command.c (start_command_handler): Initialize and deinitialize
1025         the control values.
1026         (option_handler): Work on the ctrl values and not on the opt.
1027         * query.c (start_pinentry): New argument CTRL to set the display
1028         connection specific.  Changed all callers to pass this value.
1029         (agent_askpin,agent_get_passphrase,agent_get_confirmation): Add
1030         CTRL arg and pass it ot start_pinentry.
1031         * command.c (cmd_get_passphrase): Pass CTRL argument.
1032         * trustlist.c (agent_marktrusted):  Add CTRL argument  
1033         * command.c (cmd_marktrusted): Pass CTRL argument
1034         * divert-scd.c (ask_for_card):  Add CTRL arg. 
1035         (divert_pksign,divert_pkdecrypt): Ditto.  Changed caller.
1036         (getpin_cb): Use OPAQUE to pass the CTRL variable.  Changed both 
1037         users.
1038         * findkey.c (unprotect): Add CTRL arg.
1039         (agent_key_from_file): Ditto.
1040
1041         * query.c (unlock_pinentry): Disconnect the pinentry so that we
1042         start a new one for each request.  This is required to support
1043         clients with different environments (e.g. X magic cookies).
1044
1045 2002-09-05  Neal H. Walfield  <neal@cs.uml.edu>
1046
1047         * gpg-agent.c (main) [USE_GNU_PTH]: No need to call
1048         assuan_set_io_func as assuan is smart.
1049
1050 2002-09-25  Werner Koch  <wk@gnupg.org>
1051
1052         * gpg-agent.c (handle_signal): Flush cache on SIGHUP.
1053         * cache.c (agent_flush_cache): New.
1054
1055         * gpg-agent.c, agent.h: Add --keep-display and --keep-tty.
1056         * query.c (start_pinentry): Implement them.  The option passing
1057         needs more thoughts.
1058
1059 2002-09-09  Werner Koch  <wk@gnupg.org>
1060
1061         * gpg-agent.c (create_private_keys_directory)
1062         (create_directories): New.
1063         (main): Try to create a home directory.
1064
1065 2002-09-04  Neal H. Walfield  <neal@g10code.de>
1066
1067         * gpg-agent.c (main): Use sigaction, not signal.
1068
1069 2002-09-03  Neal H. Walfield  <neal@g10code.de>
1070
1071         * findkey.c: Include <fcntl.h>.
1072         (agent_write_private_key): Prefer POSIX compatibity, open and
1073         fdopen, over the simplicity of GNU extensions, fopen(file, "x").
1074
1075 2002-08-22  Werner Koch  <wk@gnupg.org>
1076
1077         * query.c (agent_askpin): Provide the default desc text depending
1078         on the pininfo.  Do the basic PIN verification only when
1079         min_digits is set.
1080
1081 2002-08-21  Werner Koch  <wk@gnupg.org>
1082
1083         * query.c (agent_askpin): Hack to show the right default prompt.
1084         (agent_get_passphrase): Ditto.
1085
1086         * trans.c: Removed and replaced all usages with standard _()
1087
1088         * divert-scd.c (getpin_cb): Pass a more descritive text to the
1089         pinentry.
1090
1091         * Makefile.am: Renamed the binary protect-tool to gpg-protect-tool.
1092         * protect-tool.c: Removed the note about internal use only.
1093
1094         * gpg-agent.c (main): New option --daemon so that the program is
1095         not accidently started in the background.
1096
1097 2002-08-16  Werner Koch  <wk@gnupg.org>
1098
1099         * call-scd.c (learn_status_cb): Handle CERTINFO status.
1100         (agent_card_learn): Add args for certinfo cb.
1101         * learncard.c (release_certinfo,certinfo_cb): New.
1102         (send_cert_back): New. With factored out code from ..
1103         (agent_handle_learn): here.  Return certinfo stuff.
1104
1105 2002-07-26  Werner Koch  <wk@gnupg.org>
1106
1107         * gpg-agent.c (main): New option --ignore-cache-for-signing.
1108         * command.c (option_handler): New server option
1109         use-cache-for-signing defaulting to true.
1110         (cmd_pksign): handle global and per session option.
1111         * findkey.c (agent_key_from_file, unprotect): New arg
1112         ignore_cache.  Changed all callers.
1113         * pksign.c (agent_pksign): Likewise.
1114
1115 2002-06-29  Werner Koch  <wk@gnupg.org>
1116
1117         * query.c (start_pinentry): Use GNUPG_DERAULT_PINENTRY.
1118         * call-scd.c (start_scd): Use GNUPG_DEFAULT_SCDAEMON.
1119
1120 2002-06-28  Werner Koch  <wk@gnupg.org>
1121
1122         * protect-tool.c (export_p12_file): New.
1123         (main): New command --p12-export.
1124         * minip12.c (create_final,p12_build,compute_tag_length): New.
1125         (store_tag_length): New.
1126
1127 2002-06-27  Werner Koch  <wk@gnupg.org>
1128
1129         * minip12.c (crypt_block): Renamed from decrypt_block, add arg to
1130         allow encryption.
1131
1132         * Makefile.am (pkglib_PROGRAMS): Put protect-tool there.
1133
1134         * findkey.c (agent_write_private_key,agent_key_from_file)
1135         (agent_key_available): Use GNUPG_PRIVATE_KEYS_DIR constant.
1136         * gpg-agent.c (main): Use GNUPG_DEFAULT_HOMEDIR constant.
1137
1138         * protect-tool.c (store_private_key): New.
1139         (import_p12_file): Store the new file if requested.
1140         (main): New options --force and --store.
1141
1142         * gpg-agent.c (main): Set a global flag when running detached.
1143         * query.c (start_pinentry): Pass the list of FD to keep in the
1144         child when not running detached.
1145         * call-scd.c (start_scd): Ditto.
1146
1147 2002-06-26  Werner Koch  <wk@gnupg.org>
1148
1149         * command.c (cmd_istrusted, cmd_listtrusted, cmd_marktrusted)
1150         (cmd_pksign, cmd_pkdecrypt, cmd_genkey, cmd_get_passphrase)
1151         (cmd_learn): Print an error message for a failed operation.
1152
1153         * simple-pwquery.c, simple-pwquery.h: New.
1154         * protect-tool. (get_passphrase): New, used to get a passphrase
1155         from the agent if none was given on the command line.
1156
1157 2002-06-25  Werner Koch  <wk@gnupg.org>
1158
1159         * protect-tool.c (rsa_key_check): New.
1160         (import_p12_file): New.
1161         (main): New command --p12-import.
1162         * minip12.c, minip12.h: New.
1163
1164 2002-06-24  Werner Koch  <wk@gnupg.org>
1165
1166         * protect-tool.c (read_file): New.
1167         (read_key): Factored most code out to read_file.
1168
1169 2002-06-17  Werner Koch  <wk@gnupg.org>
1170
1171         * agent.h: Add a callback function to the pin_entry_info structure.
1172         * query.c (agent_askpin): Use the callback to check for a correct
1173         PIN.  Removed the start_err_text argument because it is not
1174         anymore needed; changed callers.
1175         * findkey.c (unprotect): Replace our own check loop by a callback.
1176         (try_unprotect_cb): New.
1177         * genkey.c (reenter_compare_cb): New.
1178         (agent_genkey): Use this callback here.  Fixed setting of the pi2
1179         variable and a segv in case of an empty PIN.
1180
1181         * divert-scd.c (getpin_cb): Removed some unused stuff and
1182         explained what we still have to change.
1183
1184 2002-06-12  Werner Koch  <wk@gnupg.org>
1185
1186         * gpg-agent.c (main): New option --disable-pth.
1187
1188 2002-06-11  Werner Koch  <wk@gnupg.org>
1189
1190         * protect-tool.c: Add command --show-keygrip
1191         (show_keygrip): New.
1192
1193 2002-05-23  Werner Koch  <wk@gnupg.org>
1194
1195         * call-scd.c: Seirialized all scdaeom access when using Pth.
1196
1197         * cache.c: Made the cache Pth-thread-safe.
1198         (agent_unlock_cache_entry): New.
1199         * findkey.c (unprotect): Unlock the returned cache value.
1200         * command.c (cmd_get_passphrase): Ditto.
1201
1202         * gpg-agent.c (main): Register pth_read/write with Assuan.
1203
1204 2002-05-22  Werner Koch  <wk@gnupg.org>
1205
1206         * query.c: Serialized all pinentry access when using Pth.
1207
1208         * gpg-agent.c (handle_signal,start_connection_thread)
1209         (handle_connections): New
1210         (main): Use the new Pth stuff to allow concurrent connections.
1211         * command.c (start_command_handler): Add new arg FD so that the
1212         fucntion can also be used for an already connected socket.
1213         * Makefile.am: Link with Pth.
1214
1215 2002-05-14  Werner Koch  <wk@gnupg.org>
1216
1217         * cache.c (housekeeping, agent_put_cache): Use our time() wrapper.
1218
1219 2002-04-26  Werner Koch  <wk@gnupg.org>
1220
1221         * cache.c (agent_put_cache): Reinitialize the creation time and
1222         the ttl when reusing a slot.
1223
1224         * call-scd.c (start_scd): Print debug messages only with debug
1225         flags set.
1226         * query.c (start_pinentry): Ditto.
1227
1228 2002-04-25  Marcus Brinkmann  <marcus@g10code.de>
1229
1230         * agent.h (agent_get_confirmation): Replace paramter prompt with
1231         two parameters ok and cancel.
1232         * query.c (agent_get_confirmation): Likewise.  Implement this.
1233         * trustlist.c (agent_marktrusted): Fix invocation of
1234         agent_get_confirmation.
1235         * divert-scd.c (ask_for_card): Likewise.
1236
1237 2002-04-24  Marcus Brinkmann  <marcus@g10code.de>
1238
1239         * agent.h (struct opt): Add members display, ttyname, ttytype,
1240         lc_ctype, and lc_messages.
1241         * gpg-agent.c (enum cmd_and_opt_values): Add oDisplay, oTTYname,
1242         oTTYtype, oLCctype, and LCmessages.
1243         (main): Handle these options.
1244         * command.c (option_handler): New function.
1245         (register_commands): Register option handler.
1246         * query.c (start_pinentry): Pass the various display and tty
1247         options to the pinentry.
1248
1249 2002-04-05  Werner Koch  <wk@gnupg.org>
1250
1251         * protect-tool.c (show_file): New.  Used as default action.
1252
1253 2002-03-28  Werner Koch  <wk@gnupg.org>
1254
1255         * divert-scd.c (encode_md_for_card): Don't do the pkcs-1 padding,
1256         the scdaemon should take care of it.
1257         (ask_for_card): Hack to not display the trailing zero.
1258
1259 2002-03-11  Werner Koch  <wk@gnupg.org>
1260
1261         * learncard.c (kpinfo_cb): Remove the content restrictions from
1262         the keyID.
1263
1264 2002-03-06  Werner Koch  <wk@gnupg.org>
1265
1266         * learncard.c: New.
1267         * divert-scd.c (ask_for_card): The serial number is binary so
1268         convert it to hex here.
1269         * findkey.c (agent_write_private_key): New.
1270         * genkey.c (store_key): And use it here.
1271         
1272         * pkdecrypt.c (agent_pkdecrypt): Changed the way the diversion is done.
1273         * divert-scd.c (divert_pkdecrypt): Changed interface and
1274         implemented it.
1275
1276 2002-03-05  Werner Koch  <wk@gnupg.org>
1277
1278         * call-scd.c (inq_needpin): New.
1279         (agent_card_pksign): Add getpin_cb args.
1280         (agent_card_pkdecrypt): New.
1281
1282 2002-03-04  Werner Koch  <wk@gnupg.org>
1283
1284         * pksign.c (agent_pksign): Changed how the diversion is done.
1285         * divert-scd.c (divert_pksign): Changed interface and implemented it.
1286         (encode_md_for_card): New.
1287         * call-scd.c (agent_card_pksign): New.
1288
1289 2002-02-28  Werner Koch  <wk@gnupg.org>
1290
1291         * pksign.c (agent_pksign): Detect whether a Smartcard is to be
1292         used and divert the operation in this case.
1293         * pkdecrypt.c (agent_pkdecrypt): Likewise
1294         * findkey.c (agent_key_from_file): Add optional arg shadow_info
1295         and have it return information about a shadowed key.
1296         * protect.c (agent_get_shadow_info): New.
1297
1298         * protect.c (snext,sskip,smatch): Moved to
1299         * sexp-parse.h: New file.
1300         * divert-scd.c: New.
1301         
1302 2002-02-27  Werner Koch  <wk@gnupg.org>
1303
1304         * protect.c (agent_shadow_key): New.
1305
1306         * command.c (cmd_learn): New command LEARN.
1307         * gpg-agent.c: New option --scdaemon-program.
1308         * call-scd.c (start_scd): New. Based on query.c
1309         * query.c: Add 2 more arguments to all uses of assuan_transact.
1310
1311 2002-02-18  Werner Koch  <wk@gnupg.org>
1312
1313         * findkey.c (unprotect): Show an error message for a bad passphrase.
1314
1315         * command.c (cmd_marktrusted): Implemented.
1316         * trustlist.c (agent_marktrusted): New.
1317         (open_list): Add APPEND arg.
1318
1319         * query.c (agent_get_confirmation): New.
1320
1321 2002-02-06  Werner Koch  <wk@gnupg.org>
1322
1323         * cache.c (housekeeping): Fixed linking in the remove case.
1324
1325 2002-02-01  Werner Koch  <wk@gnupg.org>
1326
1327         * gpg-agent.c: New option --default-cache-ttl.
1328         * cache.c (agent_put_cache): Use it.
1329         
1330         * cache.c: Add a few debug outputs.
1331
1332         * protect.c (agent_private_key_type): New.
1333         * agent.h: Add PRIVATE_KEY_ enums.
1334         * findkey.c (agent_key_from_file): Use it to decide whether we
1335         have to unprotect a key.
1336         (unprotect): Cache the passphrase.
1337         
1338         * findkey.c (agent_key_from_file,agent_key_available): The key
1339         files do now require a ".key" suffix to make a script's life
1340         easier. 
1341         * genkey.c (store_key): Ditto.
1342
1343 2002-01-31  Werner Koch  <wk@gnupg.org>
1344
1345         * genkey.c (store_key): Protect the key.
1346         (agent_genkey): Ask for the passphrase.
1347         * findkey.c (unprotect): Actually unprotect the key.
1348         * query.c (agent_askpin): Add an optional start_err_text. 
1349
1350 2002-01-30  Werner Koch  <wk@gnupg.org>
1351
1352         * protect.c: New.  
1353         (hash_passphrase): Based on the GnuPG 1.0.6 version.
1354         * protect-tool.c: New
1355
1356 2002-01-29  Werner Koch  <wk@gnupg.org>
1357
1358         * findkey.c (agent_key_available): New.
1359         * command.c (cmd_havekey): New.
1360         (register_commands): And register new command.
1361
1362 2002-01-20  Werner Koch  <wk@gnupg.org>
1363
1364         * command.c (cmd_get_passphrase): Remove the plus signs.
1365
1366         * query.c (start_pinentry): Send no-grab option to pinentry
1367         * gpg-agent.c (main): Move variable grab as no_grab to agent.h.
1368
1369 2002-01-19  Werner Koch  <wk@gnupg.org>
1370
1371         * gpg-agent.c (main): Disable core dumps.
1372
1373         * cache.c: New.
1374         * command.c (cmd_get_passphrase): Use the cache.
1375         (cmd_clear_passphrase): Ditto.
1376
1377         * gpg-agent.c:  Removed unused cruft and implement the socket
1378         based server.
1379         (my_strusage): Take bug report address from configure.ac.
1380         * command.c (start_command_handler): Add an argument to start as
1381         regular server.
1382         (start_command_handler): Enable Assuan logging.
1383
1384 2002-01-15  Werner Koch  <wk@gnupg.org>
1385
1386         * trustlist.c: New.
1387         * command.c (cmd_istrusted, cmd_listtrusted, cmd_marktrusted): New.
1388
1389 2002-01-07  Werner Koch  <wk@gnupg.org>
1390
1391         * genkey.c: Store the secret part and return the public part.
1392
1393 2002-01-03  Werner Koch  <wk@gnupg.org>
1394
1395         * command.c (cmd_get_passphrase): New.
1396         (cmd_clear_passphrase): New.
1397         * query.c (agent_get_passphrase): New.
1398
1399 2002-01-02  Werner Koch  <wk@gnupg.org>
1400
1401         * genkey.c: New.
1402         * command.c (cmd_genkey): New.
1403
1404         * command.c (rc_to_assuan_status): Removed and changed all callers
1405         to use map_to_assuan_status.
1406         
1407 2001-12-19  Werner Koch  <wk@gnupg.org>
1408
1409         * keyformat.txt: New. 
1410
1411 2001-12-19  Marcus Brinkmann  <marcus@g10code.de>
1412
1413         * query.c (start_pinentry): Add new argument to assuan_pipe_connect.
1414
1415 2001-12-18  Werner Koch  <wk@gnupg.org>
1416
1417         * Makefile.am: Use LIBGCRYPT macros
1418
1419 2001-12-14  Werner Koch  <wk@gnupg.org>
1420
1421         * gpg-agent.c (main): New option --batch.  New option --debug-wait
1422         n, so that it is possible to attach gdb when used in server mode.
1423         * query.c (agent_askpin): Don't ask in batch mode.
1424
1425         * command.c: Removed the conversion macros as they are now in
1426         ../common/util.h.
1427
1428 2001-12-14  Marcus Brinkmann  <marcus@g10code.de>
1429
1430         * query.c (LINELENGTH): Removed.
1431         (agent_askpin): Use ASSUAN_LINELENGTH, not LINELENGTH.
1432
1433 2001-11-19  Werner Koch  <wk@gnupg.org>
1434
1435         * gpg-agent.c: Removed all GUI code, removed code for old
1436         protocol.  New code to use the Assuan protocol as a server and
1437         also to communicate with a new ask-passphrase utility.
1438
1439 2000-11-22  Werner Koch  <wk@gnupg.org>
1440
1441         * gpg-agent.c (main): csh support by Dan Winship, new options --sh
1442         and --csh and set default by consulting $SHELL.
1443
1444 Mon Aug 21 17:59:17 CEST 2000  Werner Koch  <wk@openit.de>
1445
1446         * gpg-agent.c (passphrase_dialog): Cleanup the window and added the
1447         user supplied text to the window.
1448         (main): Fixed segv in gtk_init when used without a command to start.
1449
1450         * gpg-agent.c: --flush option.
1451         (req_flush): New.
1452         (req_clear_passphrase): Implemented.
1453
1454 Fri Aug 18 14:27:14 CEST 2000  Werner Koch  <wk@openit.de>
1455
1456         * gpg-agent.c: New.
1457         * Makefile.am: New.
1458
1459
1460  Copyright 2001, 2002, 2003, 2004, 2005 Free Software Foundation, Inc.
1461
1462  This file is free software; as a special exception the author gives
1463  unlimited permission to copy and/or distribute it, with or without
1464  modifications, as long as this notice is preserved.
1465
1466  This file is distributed in the hope that it will be useful, but
1467  WITHOUT ANY WARRANTY, to the extent permitted by law; without even the
1468  implied warranty of MERCHANTABILITY or FITNESS FOR A PARTICULAR PURPOSE.