.
[gnupg.git] / agent / ChangeLog
1 2006-10-23  Werner Koch  <wk@g10code.com>
2
3         * gpg-agent.c (main): New command --gpgconf-test.
4
5         * minip12.c (parse_bag_encrypted_data, parse_bag_data): Allow for
6         a salt of 20 bytes.
7
8 2006-10-20  Werner Koch  <wk@g10code.com>
9
10         * Makefile.am (t_common_ldadd): Use GPG_ERROR_LIBS instead -o just -l
11
12 2006-10-19  Werner Koch  <wk@g10code.com>
13
14         * findkey.c (unprotect): Use it to avoid unnecessary calls to
15         agent_askpin.
16         * call-pinentry.c (pinentry_active_p): New.
17
18 2006-10-17  Werner Koch  <wk@g10code.com>
19
20         * Makefile.am (gpg_agent_LDADD): Link to libcommonpth.
21         (gpg_agent_CFLAGS): New.  This allows to only link this with Pth.
22
23 2006-10-16  Werner Koch  <wk@g10code.com>
24
25         * call-pinentry.c (agent_get_confirmation): Map Cancel code here too.
26         * trustlist.c (agent_marktrusted): Return Cancel instead of
27         Not_Confirmed for the first question.
28
29 2006-10-12  Werner Koch  <wk@g10code.com>
30
31         * protect-tool.c (get_passphrase): Fix if !HAVE_LANGINFO_CODESET.
32
33 2006-10-06  Werner Koch  <wk@g10code.com>
34
35         * Makefile.am (AM_CFLAGS): Use PTH version of libassuan.
36         (gpg_agent_LDADD): Ditto.
37
38         * divert-scd.c (divert_pksign): Use PKAUTH for the TLS algo.
39
40 2006-10-05  Werner Koch  <wk@g10code.com>
41
42         * command.c (has_option_name): New.
43         (cmd_sethash): New --hash option.
44         * pksign.c (do_encode_raw_pkcs1): New.
45         (agent_pksign_do): Use it here for the TLS algo.
46         * agent.h (GCRY_MD_USER_TLS_MD5SHA1): New.
47         * divert-scd.c (pksign): Add case for tls-md5sha1.
48         
49         * divert-scd.c (encode_md_for_card): Check that the algo is valid.
50
51 2006-10-04  Werner Koch  <wk@g10code.com>
52
53         * call-pinentry.c (agent_get_passphrase): Changed to return the
54         unencoded passphrase.
55         (agent_askpin, agent_get_passphrase, agent_get_confirmation): Need
56         to map the cancel error.
57         * command.c (send_back_passphrase): New.
58         (cmd_get_passphrase): Use it here.  Also implement --data option.
59         (skip_options): New.
60
61 2006-09-26  Werner Koch  <wk@g10code.com>
62
63         * learncard.c (agent_handle_learn): Send back the keypair
64         information.
65
66 2006-09-25  Werner Koch  <wk@g10code.com>
67
68         * trustlist.c (read_one_trustfile): Allow extra flags.
69         (struct trustitem_s): Replaced KEYFLAGS by a FLAGS struct.
70         Changed all code to use this.
71         (agent_istrusted): New arg CTRL. Changed all callers.  Send back
72         flags.
73         * command.c (agent_write_status): New.
74
75 2006-09-20  Werner Koch  <wk@g10code.com>
76
77         * Makefile.am: Changes to allow parallel make runs.
78
79 2006-09-15  Werner Koch  <wk@g10code.com>
80
81         * trustlist.c: Entirely rewritten.
82         (agent_trustlist_housekeeping): Removed and removed all calls.
83
84 2006-09-14  Werner Koch  <wk@g10code.com>
85
86         Replaced all call gpg_error_from_errno(errno) by
87         gpg_error_from_syserror().
88
89         * call-pinentry.c (start_pinentry): Replaced pipe_connect2 by
90         pipe_connect_ext.
91         * call-scd.c (start_scd): Ditto.
92         * command.c (start_command_handler): Replaced
93         init_connected_socket_server by init_socket_server_ext.
94
95 2006-09-13  Werner Koch  <wk@g10code.com>
96
97         * preset-passphrase.c (main) [W32]: Check for WSAStartup error.
98
99 2006-09-08  Werner Koch  <wk@g10code.com>
100
101         * call-scd.c: Add signal.h as we are referencing SIGUSR2.
102
103 2006-09-06  Marcus Brinkmann  <marcus@g10code.de>
104
105         * Makefile.am (AM_CFLAGS): Add $(GPG_ERR_CFLAGS).
106         (gpg_agent_LDADD): Replace -lgpg-error with $(GPG_ERROR_LIBS).
107
108 2006-09-06  Werner Koch  <wk@g10code.com>
109
110         * query.c: Renamed to ..
111         * call-pinentry.c: .. this.
112
113         * agent.h (out_of_core): Removed.
114         (CTRL): Removed and changed everywhere to ctrl_t.
115
116         Replaced all Assuan error codes by libgpg-error codes.  Removed
117         all map_to_assuan_status and map_assuan_err.
118         
119         * gpg-agent.c (main): Call assuan_set_assuan_err_source to have Assuan
120         switch to gpg-error codes.
121         * command.c (set_error): Adjusted.
122
123 2006-09-04  Werner Koch  <wk@g10code.com>
124
125         * command.c (percent_plus_unescape): New.
126         (cmd_get_val, cmd_putval): New.
127
128 2006-08-29  Werner Koch  <wk@g10code.com>
129
130         * command-ssh.c (stream_read_mpi): Sanity check for early
131         detecting of too large keys.
132         * gpg-agent.c (my_gcry_outofcore_handler): New.
133         (main): Register it.
134         (main): No allocate 32k secure memory (was 16k).
135
136 2006-07-31  Werner Koch  <wk@g10code.com>
137
138         * preset-passphrase.c (make_hexstring): For consistency use
139         xtrymalloc and changed caller to use xfree.  Fixed function
140         comment.
141
142 2006-07-29  Marcus Brinkmann  <marcus@g10code.de>
143
144         * preset-passphrase.c (preset_passphrase): Do not strip off last
145         character of passphrase.
146         (make_hexstring): New function.
147         * command.c (cmd_preset_passphrase): Use parse_hexstring to syntax
148         check passphrase argument.  Truncate passphrase at delimiter.
149
150 2006-07-24  Werner Koch  <wk@g10code.com>
151
152         * minip12.c (build_key_bag): New args SHA1HASH and
153         KEYIDSTR. Append bag Attributes if these args are given.
154         (build_cert_sequence): ditto.
155         (p12_build): Calculate certificate hash and pass to build
156         functions.
157
158 2006-07-21  Werner Koch  <wk@g10code.com>
159
160         * minip12.c (oid_pkcs_12_keyBag): New.
161         (parse_bag_encrypted_data): New arg R_RESULT. Support keybags and
162         return the key object. 
163         (p12_parse): Take new arg into account.  Free RESULT on error.
164
165 2006-06-26  Werner Koch  <wk@g10code.com>
166
167         * gpg-agent.c (handle_signal): Print info for SIGUSR2 only in
168         verbose mode.
169
170 2006-06-22  Werner Koch  <wk@g10code.com>
171
172         * command-ssh.c (make_cstring): Use memcpy instead of strncpy.
173         (ssh_receive_mpint_list, sexp_key_extract, data_sign): Use
174         xtrycalloc instead of xtrymalloc followed by memset.
175
176 2006-06-20  Werner Koch  <wk@g10code.com>
177
178         * minip12.c (create_final): New arg PW. Add code to calculate the
179         MAC.
180
181 2006-06-09  Marcus Brinkmann  <marcus@g10code.de>
182
183         * Makefile.am (gpg_agent_LDADD): Add $(NETLIBS).
184         (gpg_protect_tool_LDADD): Likewise.
185         (gpg_preset_passphrase_LDADD): Likewise.
186
187 2006-04-09  Moritz Schulte  <moritz@g10code.com>
188
189         * command-ssh.c (ssh_request_process): Removed FIXME mentioning a
190         possible DoS attack.
191
192 2006-04-01  Moritz Schulte  <moritz@g10code.com>
193
194         * command-ssh.c (ssh_identity_register): Make KEY_GRIP_RAW be 20
195         instead of 21 bytes long; do not fill KEY_GRIP_RAW[20] with NUL
196         byte - KEY_GRIP_RAW is a raw binary string anyway.
197
198 2006-02-09  Werner Koch  <wk@g10code.com>
199
200         * call-scd.c (struct scd_local_s): New field next_local.
201         (scd_local_list): New.
202         (start_scd): Put new local into list.
203         (agent_reset_scd): Remove it from the list.
204         (agent_scd_check_aliveness): Here is the actual reason why we need
205         all this stuff.
206         (agent_reset_scd): Send the new command RESTART instead of RESET.
207
208 2005-12-16  Werner Koch  <wk@g10code.com>
209
210         * minip12.c (cram_octet_string): New
211         (p12_parse): Use it for NDEFed bags.
212         (parse_bag_data): Ditto.
213         (string_to_key, set_key_iv, crypt_block): New arg SALTLEN.
214         (p12_build): Use old value 8 for new arg.
215         (parse_bag_encrypted_data, parse_bag_data): Allow for salts of 8
216         to 16 bytes.  Add new arg R_CONSUMED.
217
218 2005-11-24  Werner Koch  <wk@g10code.com>
219
220         * minip12.c (p12_parse): Fixed for case that the key object comes
221         prior to the certificate.
222
223 2005-10-19  Werner Koch  <wk@g10code.com>
224
225         * divert-scd.c (getpin_cb): Hack to use it for a keypad message.
226
227         * call-scd.c (inq_needpin): Reworked to support the new KEYPADINFO.
228
229         * query.c (start_pinentry): Keep track of the owner.
230         (popup_message_thread, agent_popup_message_start) 
231         (agent_popup_message_stop, agent_reset_query): New.
232         * command.c (start_command_handler): Make sure a popup window gets
233         closed.
234
235 2005-10-08  Marcus Brinkmann  <marcus@g10code.de>
236
237         * Makefile.am (gpg_protect_tool_LDADD): Add ../gl/libgnu.a.
238         (gpg_preset_passphrase_LDADD, t_common_ldadd): Likewise.
239         (gpg_agent_LDADD): Add ../gl/libgnu.a after ../common/libcommon.a.
240
241 2005-09-16  Werner Koch  <wk@g10code.com>
242
243         * minip12.c (build_key_sequence, build_cert_sequence): Fixed
244         padding.
245
246 2005-09-15  Moritz Schulte  <moritz@g10code.com>
247
248         * t-protect.c (test_agent_protect): Implemented.
249         (main): Disable use of secure memory.
250
251 2005-09-09  Werner Koch  <wk@g10code.com>
252
253         * minip12.c (p12_build): Oops, array needs to be larger for the
254         certificate.
255         (build_cert_bag): Fixed yesterdays change.
256
257         * command-ssh.c (card_key_available): Let the card handler decide
258         whether the card is supported here.  Also get a short serial
259         number to return from the card handler.
260
261 2005-09-08  Werner Koch  <wk@g10code.com>
262
263         * minip12.c (build_cert_bag): Use a non constructed object.
264         i.e. 0x80 and not 0xa0.
265
266 2005-08-16  Werner Koch  <wk@g10code.com>
267
268         * gpg-agent.c (main): Use a default file name for --write-env-file.
269
270 2005-07-25  Werner Koch  <wk@g10code.com>
271
272         * findkey.c (agent_public_key_from_file): Fixed array assignment.
273         This was the cause for random segvs.
274
275 2005-06-29  Werner Koch  <wk@g10code.com>
276
277         * command-ssh.c (data_sign): Removed empty statement.
278
279 2005-06-21  Werner Koch  <wk@g10code.com>
280
281         * minip12.c (create_final): Cast size_t to ulong for printf. 
282         (build_key_bag, build_cert_bag, build_cert_sequence): Ditto.
283
284 2005-06-16  Werner Koch  <wk@g10code.com>
285
286         * protect-tool.c (make_advanced): Makde RESULT a plain char.
287         * call-scd.c (unescape_status_string): Need to cast unsigned char*
288         for strcpy.
289         (agent_card_pksign): Made arg R_BUF an unsigned char**.
290         * divert-scd.c (divert_pksign): Made SIGVAL unsigned char*.
291         (encode_md_for_card): Initialize R_VAL and R_LEN.
292         * genkey.c (store_key): Made BUF unsigned.
293         * protect.c (do_encryption): Ditto.
294         (do_encryption): Made arg PROTBEGIN unsigned. Initialize RESULT
295         and RESULTLEN even on error.
296         (merge_lists): Need to cast unsigned char * for strcpy. Initialize 
297         RESULTand RESULTLEN even on error.
298         (agent_unprotect): Likewise for strtoul.
299         (make_shadow_info): Made P and INFO plain char.
300         (agent_shadow_key): Made P plain char.
301
302 2005-06-15  Werner Koch  <wk@g10code.com>
303
304         * query.c (agent_get_passphrase): Made HEXSTRING a char*.
305         * command-ssh.c (ssh_key_grip): Made arg BUFFER unsigned.
306         (ssh_key_grip): Simplified.
307         (data_sign): Initialize variables with the definition.
308         (ssh_convert_key_to_blob): Make sure that BLOB and BLOB_SIZE
309         are set to NULL on error.  Cool, gcc-4 detects uninitialized stuff
310         beyond function boundaries; well it can't know that we do error
311         proper error handling so that this was not a real error.
312         (file_to_buffer): Likewise for BUFFER and BUFFER_N.
313         (data_sign): Likewise for SIG and SIG_N.
314         (stream_read_byte): Set B to a value even on error.
315         * command.c (cmd_genkey): Changed VALUE to char.
316         (cmd_readkey): Cast arg for gcry_sexp_sprint.
317         * agent.h (struct server_control_s): Made KEYGRIP unsigned.
318
319 2005-06-13  Werner Koch  <wk@g10code.com>
320
321         * command-ssh.c (start_command_handler_ssh): Reset the SCD.
322
323 2005-06-09  Werner Koch  <wk@g10code.com>
324
325         * gpg-agent.c (create_socket_name): New option --max-cache-ttl-ssh.
326         * cache.c (housekeeping): Use it.
327         (agent_put_cache): Use a switch to get the default ttl so that it
328         is easier to add more cases.
329
330 2005-06-06  Werner Koch  <wk@g10code.com>
331
332         * gpg-agent.c: New option --default-cache-ttl-ssh.
333         * agent.h (cache_mode_t): New.
334         * pksign.c (agent_pksign_do): New arg CACHE_MODE to replace the
335         ARG IGNORE_CACHE. Changed all callers.
336         (agent_pksign): Ditto.
337         * findkey.c (agent_key_from_file): Ditto. Canged all callers.
338         (unprotect): Ditto.
339         * command-ssh.c (data_sign): Use CACHE_MODE_SSH.
340         * cache.c (agent_get_cache): New arg CACHE_MODE.
341         (agent_put_cache): Ditto.  Store it in the cache.
342
343         * query.c (agent_query_dump_state, dump_mutex_state): New.
344         (unlock_pinentry): Reset the global context before releasing the
345         mutex.
346         * gpg-agent.c (handle_signal): Dump query.c info on SIGUSR1.
347
348         * call-scd.c (agent_scd_check_aliveness): Always do a waitpid and
349         add a timeout to the locking.
350
351 2005-06-03  Werner Koch  <wk@g10code.com>
352
353         * command.c (cmd_updatestartuptty): New.
354
355         * gpg-agent.c: New option --write-env-file.
356         
357         * gpg-agent.c (handle_connections): Make sure that the signals we
358         are handling are not blocked.Block signals while creating new
359         threads.
360
361 2005-06-02  Werner Koch  <wk@g10code.com>
362
363         * call-scd.c (agent_scd_dump_state, dump_mutex_state): New.
364         * gpg-agent.c (handle_signal): Print it on SIGUSR1.
365         (handle_connections): Include the file descriptor into the
366         threadnames.
367
368 2005-06-01  Werner Koch  <wk@g10code.com>
369
370         * gpg-agent.c: Include setenv.h.
371
372 2005-05-31  Werner Koch  <wk@g10code.com>
373
374         * agent.h (out_of_core): s/__inline__/inine.  Noted by Ray Link.
375
376 2005-05-25  Werner Koch  <wk@g10code.com>
377
378         * gpg-agent.c (main): Do not unset the DISPLAY when we are
379         continuing as child.
380
381 2005-05-24  Werner Koch  <wk@g10code.com>
382
383         * call-scd.c (inq_needpin): Skip leading spaces in of PIN
384         description.
385         * divert-scd.c (getpin_cb): Enhanced to cope with description
386         flags.
387         * query.c (agent_askpin): Add arg PROMPT_TEXT. Changed all
388         callers.
389
390 2005-05-21  Werner Koch  <wk@g10code.com>
391
392         * call-scd.c (start_scd): Don't test for an alive scdaemon here.
393         (agent_scd_check_aliveness): New.
394         * gpg-agent.c (handle_tick): Test for an alive scdaemon.
395         (handle_signal): Print thread info on SIGUSR1.
396
397 2005-05-20  Werner Koch  <wk@g10code.com>
398
399         * protect-tool.c: New option --canonical.
400         (show_file): Implement it.
401
402         * keyformat.txt: Define the created-at attribute for keys.
403
404 2005-05-18  Werner Koch  <wk@g10code.com>
405
406         * divert-scd.c (ask_for_card): Removed the card reset kludge.
407
408 2005-05-17  Werner Koch  <wk@g10code.com>
409
410         * call-scd.c (unlock_scd): Add new arg CTRL. Changed all callers.
411         (start_scd): Reoworked to allow for additional connections.
412         * agent.h (ctrl_t): Add local data for the SCdaemon.
413         * command.c (start_command_handler): Release SERVER_LOCAL.
414
415         * gpg-agent.c (create_server_socket): Use xmalloc.
416         (main): Removed option --disable-pth a dummy.  Removed non-pth
417         code path.
418         (cleanup_sh): Removed.  Not needed anymore.
419
420 2005-05-05  Moritz Schulte  <moritz@g10code.com>
421
422         * command-ssh.c (ssh_key_to_buffer): Rename to ...
423         (ssh_key_to_protected_buffer): ... this; change callers.
424         Improved documentation.
425         Use ssh_key_grip(), where gcry_pk_get_keygrip() has been used
426         before.
427         (ssh_handler_sign_request): Removed unusued variable P.
428
429 2005-04-20  Moritz Schulte  <moritz@g10code.com>
430
431         * command-ssh.c (ssh_handler_request_identities): Removed
432         debugging code (sleep call), which was commited unintenionally.
433
434 2005-04-20  Werner Koch  <wk@g10code.com>
435
436         * minip12.c (parse_bag_encrypted_data): Fix the unpadding hack.
437
438         * gpg-agent.c: New option --disable-scdaemon.
439         (handle_connections): Add time event to drive ...
440         (handle_tick): New function.
441         (main): Record the parent PID. Fixed segv when using ssh and a
442         command.
443
444         * call-scd.c (start_scd): Take care of this option.
445
446 2005-04-03  Moritz Schulte  <moritz@g10code.com>
447
448         * command-ssh.c (ssh_request_spec): New member: secret_input.
449         (REQUEST_SPEC_DEFINE): New argument: secret_input.
450         (request_specs): Add secret_input flag.
451         (request_spec_lookup): New function ...
452         (ssh_request_process): ... use it here; depending on secret_input
453         flag allocate secure or non-secure memory.
454
455 2005-03-02  Moritz Schulte  <moritz@g10code.com>
456
457         * command-ssh.c (sexp_key_extract): Removed FIXME, since
458         xtrymallos does set errno correctly by now.
459         (sexp_extract_identifier): Remove const attribute from identifier.
460         (ssh_handler_request_identities): Remove const attribute from
461         key_type; removes ugly casts and FIXME.
462         (sexp_key_extract): Remove const attribute from comment.
463         (ssh_send_key_public): Remove const attribute from
464         key_type/comment; removes ugly cast.
465         (data_sign): Remove const attribute from identifier; removes ugly
466         cast.
467         (key_secret_to_public): Remove const attribute from comment;
468         removes ugly cast.
469         (ssh_handler_sign_request): Remove const attribute from p.
470         (sexp_key_extract): Use make_cstring().
471         (ssh_key_extract_comment): Likewise.
472         (ssh_key_to_buffer): Use secure memory for memory area to hold the
473         key S-Expression.
474         Added more comments.
475
476 2005-02-25  Werner Koch  <wk@g10code.com>
477
478         * findkey.c (modify_description): Keep invalid % escapes, so that
479         %0A may pass through.
480
481         * agent.h (server_control_s): New field USE_AUTH_CALL.
482         * call-scd.c (agent_card_pksign): Make use of it.
483         * command-ssh.c (data_sign): Set the flag.
484         (ssh_send_key_public): New arg OVERRIDE_COMMENT.
485         (card_key_available): Add new arg CARDSN.
486         (ssh_handler_request_identities): Use the card s/n as comment.
487         (sexp_key_extract): Use GCRYMPI_FMT_STD.
488         (data_sign): Ditto.
489
490         * learncard.c (make_shadow_info): Moved to ..
491         * protect.c (make_shadow_info): .. here. Return NULL on malloc
492         failure. Made global.
493         * agent.h: Add prototype.
494
495 2005-02-24  Werner Koch  <wk@g10code.com>
496
497         * call-scd.c (unescape_status_string): New. Actual a copy of
498         ../g10/call-agent.c
499         (card_getattr_cb, agent_card_getattr): New.
500
501         * command-ssh.c (card_key_available): New.
502         (ssh_handler_request_identities): First see whether a card key is
503         available.
504
505         * gpg-agent.c (handle_connections): Need to check for events if
506         select returns with -1.
507
508 2005-02-23  Werner Koch  <wk@g10code.com>
509
510         * command-ssh.c (get_passphrase): Removed.
511         (ssh_identity_register): Partly rewritten.
512         (open_control_file, search_control_file, add_control_entry): New.
513         (ssh_handler_request_identities): Return only files listed in our
514         control file.
515
516         * findkey.c (unprotect): Check for allocation error.
517
518         * agent.h (opt): Add fields to record the startup terminal
519         settings.
520         * gpg-agent.c (main): Record them and do not force keep display
521         with --enable-ssh-support.
522         * command-ssh.c (start_command_handler_ssh): Use them here.
523
524         * gpg-agent.c: Renamed option --ssh-support to
525         --enable-ssh-support.
526
527         * command.c (cmd_readkey): New.
528         (register_commands): Register new command "READKEY".
529
530         * command-ssh.c (ssh_request_process): Improved logging.
531
532         * findkey.c (agent_write_private_key): Always use plain open.
533         Don't depend on an umask for permissions.
534         (agent_key_from_file): Factored file reading code out to ..
535         (read_key_file): .. new function.
536         (agent_public_key_from_file): New.
537
538 2005-02-22  Werner Koch  <wk@g10code.com>
539
540         * command-ssh.c (stream_read_string): Removed call to abort on
541         memory error because the CVS version of libgcrypt makes sure
542         that ERRNO gets always set on error even with a faulty user
543         supplied function.
544
545 2005-02-19  Moritz Schulte  <moritz@g10code.com>
546
547         * command-ssh.c (ssh_receive_mpint_list): Slightly rewritten, do
548         not use elems_secret member of key_spec.
549         (ssh_key_type_spec): Removed member: elems_secret.
550         (ssh_key_types): Removed elems_secret data.
551         (ssh_sexp_construct): Renamed to ...
552         (sexp_key_construct): ... this; changed callers.
553         (ssh_sexp_extract): Renamed to ...
554         (sexp_key_extract): ... this; changed callers.
555         (ssh_sexp_extract_key_type): Renamed to ...
556         (sexp_extract_identifier): ... this; changed callers; use
557         make_cstring().
558         Added more comments.
559
560 2005-02-18  Moritz Schulte  <moritz@g10code.com>
561
562         * command-ssh.c (ssh_sexp_construct): Rewritten generation of sexp
563         template, clarified.
564         (ssh_sexp_extract): Support shadowed-private-key-sexp; treat
565         protected-private key and shadowed-private-key as public keys.
566         (key_secret_to_public): Rewritten: simply use ssh_sexp_extract()
567         and ssh_sexp_construct().
568
569 2005-02-15  Werner Koch  <wk@g10code.com>
570
571         * findkey.c (modify_description): Don't increment OUT_LEN during
572         the second pass.
573
574 2005-02-14  Moritz Schulte  <moritz@g10code.com>
575
576         * command-ssh.c (es_read_byte): Renamed to ...
577         (stream_es_read_byte): ... this; changed callers.
578         (es_write_byte): Renamed to ...
579         (stream_write_byte): ... this; changed callers.
580         (es_read_uint32): Renamed to ...
581         (stream_read_uint32): ... this; changed callers.
582         (es_write_uint32): Renamed to ...
583         (stream_write_uint32): ... this; changed callers.
584         (es_read_data): Renamed to ...
585         (stream_read_data): ... this; changed callers.
586         (es_write_data): Renamed to ...
587         (stream_write_data): ... this; changed callers.
588         (es_read_string): Renamed to ...
589         (stream_read_string): ... this; changed callers.
590         (es_read_cstring): Renamed to ...
591         (stream_read_cstring): ... this; changed callers.
592         (es_write_string): Renamed to ...
593         (stream_write_string): ... this; changed callers.
594         (es_write_cstring): Renamed to ...
595         (stream_write_cstring): ... this; changed callers.
596         (es_read_mpi): Renamed to ...
597         (stream_read_mpi): ... this; changed callers.
598         (es_write_mpi): Renamed to ...
599         (stream_write_mpi): ... this; changed callers.
600         (es_copy): Renamed to ...
601         (stream_copy): ... this; changed callers.
602         (es_read_file): Renamed to ...
603         (file_to_buffer): ... this; changed callers.
604         (ssh_identity_register): Removed variable description_length;
605         changed code to use asprintf for description.
606         (stream_write_uint32): Do not filter out the last byte of shift
607         expression.
608         (uint32_construct): New macro ...
609         (stream_read_uint32): ... use it; removed unnecessary cast.
610
611 2005-02-03  Werner Koch  <wk@g10code.com>
612
613         * agent.h (agent_exit): Add JNLIB_GCC_A_NR to indicate that this
614         function won't return.
615
616         * gpg-agent.c (check_for_running_agent): Initialize pid to a
617         default value if not needed.
618
619         * command-ssh.c: Removed stdint.h.  s/byte_t/unsigned char/,
620         s/uint32/u32/ becuase that is what we have always used in GnuPG.
621         (ssh_request_specs): Moved to top of file.
622         (ssh_key_types): Ditto.
623         (make_cstring): Ditto.
624         (data_sign): Don't use a variable for the passphrase prompt, make
625         it translatable.
626         (ssh_request_process): 
627         
628
629         * findkey.c (modify_description): Renamed arguments for clarity,
630         polished documentation.  Make comment a C-string.  Fixed case of
631         DESCRIPTION being just "%".
632         (agent_key_from_file): Make sure comment string to a C-string.
633
634         * gpg-agent.c (create_socket_name): Cleanup the implemntation, use
635         DIMof, agent_exit, removed superflous args and return the
636         allocated string as value.  Documented.  Changed callers.
637         (create_server_socket): Cleanups similar to above.  Changed callers.
638         (cleanup_do): Renamed to ..
639         (remove_socket): .. this.  Changed caller.
640         (handle_connections): The signals are to be handled in the select
641         and not in the accept.  Test all FDs after returning from a
642         select.  Remove the event tests from the accept calls.  The select
643         already assured that the accept won't block.
644
645 2005-01-29  Moritz Schulte  <moritz@g10code.com>
646
647         * command-ssh.c (ssh_handler_request_identities)
648         (ssh_handler_sign_request, ssh_handler_add_identity)
649         (ssh_handler_remove_identity, ssh_handler_remove_all_identities)
650         (ssh_handler_lock, ssh_handler_unlock): Changed to return an error
651         code instead of a boolean.
652         (ssh_request_process): Changed to return a boolean instead of an
653         error; adjust caller.
654         (ssh_request_handle_t): Adjusted type.
655         (ssh_request_spec): New member: identifier.
656         (REQUEST_SPEC_DEFINE): New macro; use it for initialization of
657         request_specs[].
658         (ssh_request_process): In debugging mode, log identifier of
659         handler to execute.
660         (start_command_handler_ssh): Moved most of the stream handling
661         code ...
662         (ssh_request_process): ... here.
663
664 2005-01-28  Moritz Schulte  <moritz@g10code.com>
665
666         * command-ssh.c (ssh_handler_add_identity): Pass ctrl to
667         ssh_identity_register().
668         (ssh_identity_register): New argument: ctrl; pass ctrl to
669         get_passphrase().
670         (get_passphrase): Pass ctrl instead of NULL to agent_askpin().
671         (start_command_handler_ssh): Use agent_init_default_ctrl();
672         deallocate structure members, which might be dynamically
673         allocated.
674         (lifetime_default): Removed variable.
675         (ssh_handler_add_identity): Fix ttl handling; renamed variable
676         `death' to `ttl'.
677         (ssh_identity_register): Fix key grip handling.
678
679 2005-01-26  Moritz Schulte  <moritz@g10code.com>
680
681         * command-ssh.c (ssh_handler_sign_request): Confirm to agent
682         protocol in case of failure.
683
684         * command-ssh.c: New file.
685
686         * Makefile.am (gpg_agent_SOURCES): New source file: command-ssh.c.
687
688         * findkey.c (modify_description): New function.
689         (agent_key_from_file): Support comment field in key s-expressions.
690
691         * gpg-agent.c (enum cmd_and_opt_values): New item: oSSHSupport.
692         (opts) New entry for oSSHSupport.
693         New variable: socket_name_ssh.
694         (cleanup_do): New function based on cleanup().
695         (cleanup): Use cleanup_do() for socket_name and socket_name_ssh.
696         (main): New switch case for oSSHSupport.
697         (main): Move socket name creation code to ...
698         (create_socket_name): ... this new function.
699         (main): Use create_socket_name() for creating socket names for
700         socket_name and for socket_name_ssh in case ssh support is
701         enabled.
702         Move socket creation code to ...
703         (create_server_socket): ... this new function.
704         (main): Use create_server_socket() for creating sockets.
705         In case standard_socket is set, do not only store a socket name in
706         socket_name, but also in socket_name_ssh.
707         Generate additional environment info strings for ssh support.
708         Pass additional ssh socket argument to handle_connections.
709         (start_connection_thread_ssh): New function.
710         (handle_connections): Use select to multiplex between gpg-agent
711         and ssh-agent protocol.
712
713         * agent.h (struct opt): New member: ssh_support.
714         (start_command_handler_ssh): Add prototype.
715
716 2005-01-04  Werner Koch  <wk@g10code.com>
717
718         * trustlist.c (agent_marktrusted): Use "Cancel" for the first
719         confirmation and made the strings translatable.
720
721         * cache.c (agent_put_cache): Fix the test for using the default
722         TTL.
723
724 2004-12-21  Werner Koch  <wk@g10code.com>
725
726         * preset-passphrase.c (preset_passphrase): Handle --passphrase.
727
728         * Makefile.am (gpg_preset_passphrase_LDADD): Reorder libs so that
729         pwquery may use stuff from jnlib.  Conditionally add -lwsock2
730         (gpg_protect_tool_LDADD): Ditto.
731
732         * preset-passphrase.c (main): Use default_homedir().
733         (main) [W32]: Initialize sockets.
734
735 2004-12-21  Marcus Brinkmann  <marcus@g10code.de>
736
737         * Makefile.am (libexec_PROGRAMS): Add gpg-preset-passphrase.
738         (gpg_preset_passphrase_SOURCES, gpg_preset_passphrase_LDADD): New
739         targets.
740         * agent.h (opt): New member allow_cache_passphrase.
741         * cache.c (housekeeping): Check if R->ttl is not negative.
742         (agent_put_cache): Allow ttl to be negative.
743         * command.c (parse_hexstring): Allow something to follow the
744         hexstring.
745         (cmd_cache_passphrase): New function.
746         (register_commands): Add it.
747         * gpg-agent.c: Handle --allow-preset-passphrase.
748         * preset-passphrase.c: New file.
749
750 2004-12-21  Werner Koch  <wk@g10code.com>
751
752         * gpg-agent.c (main): Use default_homedir().
753         * protect-tool.c (main): Ditto. 
754
755 2004-12-20  Werner Koch  <wk@g10code.com>
756
757         * gpg-agent.c (main) [W32]: Now that Mutexes work we can remove
758         the pth_init kludge.
759         (main): Add new options --[no-]use-standard-socket.
760         (check_for_running_agent): Check whether it is running on the
761         standard socket.
762
763         * call-scd.c (init_membuf, put_membuf, get_membuf): Removed.  We
764         now use the identical implementation from ../common/membuf.c.
765
766         * pksign.c (agent_pksign): Changed arg OUTFP to OUTBUF and use
767         membuf functions to return the value.
768         * pkdecrypt.c (agent_pkdecrypt): Ditto.
769         * genkey.c (agent_genkey): Ditto.
770         * command.c (cmd_pksign, cmd_pkdecrypt, cmd_genkey): Replaced
771         assuan_get_data_fp() by a the membuf scheme.
772         (clear_outbuf, write_and_clear_outbuf): New.
773
774 2004-12-19  Werner Koch  <wk@g10code.com>
775
776         * query.c (initialize_module_query): New.
777         * call-scd.c (initialize_module_call_scd): New.
778         * gpg-agent.c (main): Call them.
779         
780 2004-12-18  Werner Koch  <wk@g10code.com>
781
782         * gpg-agent.c (main):  Remove special Pth initialize.
783
784         * agent.h (map_assuan_err): Define in terms of
785         map_assuan_err_with_source.
786
787 2004-12-17  Moritz Schulte  <moritz@g10code.com>
788
789         * query.c: Undo change from 2004-12-05.
790
791 2004-12-15  Werner Koch  <wk@g10code.com>
792
793         * gpg-agent.c [W32]: Various hacks to make it work.
794
795         * findkey.c (agent_write_private_key) [W32]: Adjust open call.
796
797         * call-scd.c (start_scd) [W32]: Don't check whether the daemon
798         didn't died.  To hard to do under Windows.
799         (start_scd) [W32]: Disable sending of the event signal option.
800
801         * protect-tool.c (read_file, export_p12_file) [W32]: Use setmode
802         to get stdout and stin into binary mode.
803
804 2004-12-05  Moritz Schulte  <moritz@g10code.com>
805
806         * query.c (start_pinentry): Allow CTRL be NULL.
807
808 2004-10-22  Werner Koch  <wk@g10code.com>
809
810         * gpg-agent.c (parse_rereadable_options): Return "not handled"
811         when the log file has not beend hadled.  This is will let the main
812         option processing continue. Fixed a bug introduced on 2004-09-4
813         resulting in logging to stderr until a HUP has been given.
814         (main): Don't close the listen FD.
815
816 2004-09-30  Werner Koch  <wk@g10code.com>
817
818         * Makefile.am: Adjusted from gettext 1.14.
819
820 2004-09-29  Werner Koch  <wk@g10code.com>
821
822         * minip12.c (parse_bag_encrypted_data): Print error if a bad
823         passphrase has been given.
824
825 2004-09-28  Werner Koch  <wk@g10code.com>
826
827         * protect.c (agent_unprotect): Fixed wiping of CLEARTEXT.  Thanks
828         to Moritz for pointing this out.
829
830 2004-09-25  Moritz Schulte  <moritz@g10code.com>
831         
832         * agent.h: Declare: agent_pksign_do.
833         (struct server_control_s): New member: raw_value.
834         
835         * pksign.c (do_encode_md): New argument: raw_value; support
836         generation of raw (non-pkcs1) data objects; adjust callers.
837         (agent_pksign_do): New function, based on code ripped
838         out from agent_pksign.
839         (agent_pksign): Use agent_pksign_do.
840
841         * command.c (start_command_handler): Set ctrl.digest.raw_value.
842         
843 2004-09-09  Werner Koch  <wk@g10code.de>
844
845         * gpg-agent.c (check_for_running_agent): New.
846         (main): The default action is now to check for an already running
847         agent.
848         (parse_rereadable_options): Set logfile only on reread.
849         (main): Do not print the "is development version" note.
850
851 2004-08-20  Werner Koch  <wk@g10code.de>
852
853         * gpg-agent.c: New option --max-cache-ttl.  Suggested by Alexander
854         Belopolsky.
855         * cache.c (housekeeping): Use it here instead of the hardwired
856         default of 1 hour.
857
858         * query.c (start_pinentry): Use a timeout for the pinentry lock.
859
860 2004-08-18  Werner Koch  <wk@g10code.de>
861
862         * protect-tool.c (get_passphrase): Make sure that the default
863         prompts passed to gpg-agent are utf-8 encoded. Add new prompt values.
864         (import_p12_file, import_p12_file, export_p12_file): Changed calls
865         to get_passphrase so that better prompts are displayed.
866         (get_new_passphrase): New.
867
868 2004-07-22  Werner Koch  <wk@g10code.de>
869
870         * trustlist.c (read_list): Allow colons in the fingerprint.
871         (headerblurb): Rephrased.
872
873         * gpg-agent.c (handle_connections): Increase the stack size ot 256k.
874
875 2004-06-20  Moritz Schulte  <moritz@g10code.com>
876
877         * gpg-agent.c: Include <sys/stat.h> (build fix for BSD).
878
879 2004-05-11  Werner Koch  <wk@gnupg.org>
880
881         * gpg-agent.c (handle_signal): Reload the trustlist on SIGHUP.
882         (start_connection_thread): Hack to simulate a ticker.
883         * trustlist.c (agent_trustlist_housekeeping) 
884         (agent_reload_trustlist): New.  Protected all global functions
885         here with a simple counter which is sufficient for Pth.
886
887 2004-05-03  Werner Koch  <wk@gnupg.org>
888
889         * gpg-agent.c: Remove help texts for options lile --lc-ctype.
890         (main): New option --allow-mark-trusted. 
891         * trustlist.c (agent_marktrusted): Use it here.
892
893 2004-04-30  Werner Koch  <wk@gnupg.org>
894
895         * protect-tool.c: New option --enable-status-msg.
896         (store_private_key): Print status messages for imported keys.
897         (read_and_unprotect): Ditto for bad passphrase.
898
899         * gpg-agent.c (parse_rereadable_options): New arg REREAD.  Allow
900         changing oLogFile.
901         (current_logfile): New.
902
903 2004-04-26  Werner Koch  <wk@gnupg.org>
904
905         * call-scd.c (start_scd): Do not register an event signal if we
906         are running as a pipe server.
907
908 2004-04-21  Werner Koch  <wk@gnupg.org>
909
910         * call-scd.c (start_scd): Send event-signal option. Always check
911         that the scdaemon is still running.
912
913         * gpg-agent.c (handle_signal): Do not use SIGUSR{1,2} anymore for
914         changing the verbosity.
915
916 2004-04-16  Werner Koch  <wk@gnupg.org>
917
918         * gpg-agent.c (main): Tell the logging code that we are running
919         detached.
920
921 2004-04-06  Werner Koch  <wk@gnupg.org>
922
923         * gpg-agent.c (main): Use new libgcrypt thread library register
924         scheme.
925
926 2004-03-23  Marcus Brinkmann  <marcus@g10code.de>
927
928         * gpg-agent.c (main): For now, always print the default config
929         file name for --gpgconf-list.
930
931 2004-03-17  Werner Koch  <wk@gnupg.org>
932
933         * gpg-agent.c (main) <gpgconf>: Fixed default value quoting.
934
935 2004-03-16  Werner Koch  <wk@gnupg.org>
936
937         * gpg-agent.c (parse_rereadable_options): Use the new
938         DEFAULT_CACHE_TTL macro.
939         (main): Updated --gpgconf-list output.
940
941 2004-02-21  Werner Koch  <wk@gnupg.org>
942
943         * command.c (cmd_passwd): Take acount of a key description.
944
945         * genkey.c (reenter_compare_cb): Do not set the error text.
946         (agent_protect_and_store, agent_genkey): Force a re-enter after a
947         non-matching passphrase.
948         * query.c (agent_askpin): Add new arg INITIAL_ERRTEXT; changed
949         all callers.
950
951 2004-02-19  Werner Koch  <wk@gnupg.org>
952
953         * protect-tool.c: New options --have-cert and --prompt.
954         (export_p12_file): Read a certificate from STDIN and pass it to
955         p12_build.  Detect a keygrip and construct the filename in that
956         case.  Unprotcet a key if needed.  Print error messages for key
957         formats we can't handle.
958         (release_passphrase): New.
959         (get_passphrase): New arg PROMPTNO. Return the allocated
960         string. Changed all callers.
961
962         * minip12.c: Revamped the build part.
963         (p12_build): New args CERT and CERTLEN.  
964
965 2004-02-18  Werner Koch  <wk@gnupg.org>
966
967         * protect-tool.c (main): Setup the used character set.
968         * gpg-agent.c (main): Ditto.
969
970         * gpg-agent.c (set_debug): New.  New option --debug-level.
971         (main): New option --gpgconf-list.
972
973 2004-02-17  Werner Koch  <wk@gnupg.org>
974
975         * pksign.c (do_encode_md): Cleaned up by using gcry_sexp_build.
976
977         * Makefile.am (gpg_protect_tool_SOURCES): Removed
978         simple-pwquery.[ch], as we once moved it to ../common.
979
980 2004-02-13  Werner Koch  <wk@gnupg.org>
981
982         * command.c (cmd_setkeydesc): New.
983         (register_commands): Add command SETKEYDESC.
984         (cmd_pksign, cmd_pkdecrypt): Use the key description.
985         (reset_notify): Reset the description.
986         * findkey.c (unprotect): Add arg DESC_TEXT.
987         (agent_key_from_file): Ditto.
988         * pksign.c (agent_pksign): Ditto.
989         * pkdecrypt.c (agent_pkdecrypt): Ditto. Made CIPHERTEXT an
990         unsigned char*.
991
992         * protect-tool.c (main): New options --no-fail-on-exist, --homedir.
993         (store_private_key): Use them here.
994
995 2004-02-12  Werner Koch  <wk@gnupg.org>
996
997         * protect-tool.c (read_file, main): Allow reading from stdin.
998
999         * Makefile.am: Include cmacros.am for common flags.
1000         (libexec_PROGRAMS): Put gpg-protect-tool there.
1001
1002 2004-02-10  Werner Koch  <wk@gnupg.org>
1003
1004         * minip12.c (parse_bag_encrypted_data): Finished implementation.
1005         (p12_parse): Add callback args.
1006         * protect-tool.c (import_p12_cert_cb): New.
1007         (import_p12_file): Use it.
1008
1009 2004-02-06  Werner Koch  <wk@gnupg.org>
1010
1011         * minip12.c (crypt_block): Add arg CIPHER_ALGO; changed all callers.
1012         (set_key_iv): Add arg KEYBYTES; changed caller.
1013
1014 2004-02-03  Werner Koch  <wk@gnupg.org>
1015
1016         * findkey.c (agent_key_from_file): Extra paranoid wipe.
1017         * protect.c (agent_unprotect): Ditto.
1018         (merge_lists): Ditto. Add arg RESULTLEN.
1019         * pkdecrypt.c (agent_pkdecrypt): Don't show the secret key even in
1020         debug mode.
1021
1022         * protect.c: Add DSA and Elgamal description.
1023
1024 2004-01-29  Werner Koch  <wk@gnupg.org>
1025
1026         * agent.h (server_control_s): Add connection_fd field.
1027         * command.c (start_command_handler): Init it here.
1028         * gpg-agent.c (agent_init_default_ctrl): and here.
1029         * call-scd.c: Add the CTRL arg to all functions calling start_scd
1030         and pass it to start_scd.  Changed all callers
1031         (start_scd): Keep track of the current active connection.
1032         (agent_reset_scd): New.
1033         * command.c (start_command_handler): Call it here.
1034         * learncard.c (agent_handle_learn): Add arg CTRL; changed caller.
1035         (send_cert_back): Ditto.
1036
1037 2004-01-28  Werner Koch  <wk@gnupg.org>
1038
1039         * trustlist.c (agent_marktrusted): Check whether the trustlist is
1040         writable.
1041
1042 2004-01-27  Werner Koch  <wk@gnupg.org>
1043
1044         * sexp-parse.h: Moved to ../common.
1045
1046 2004-01-24  Werner Koch  <wk@gnupg.org>
1047
1048         * call-scd.c (atfork_cb): New.
1049         (start_scd): Make sure secmem gets cleared.
1050         * query.c  (atfork_cb): New.
1051         (start_pinentry): Make sure secmem gets cleared.
1052
1053 2004-01-16  Werner Koch  <wk@gnupg.org>
1054
1055         * findkey.c (agent_key_from_file): Now return an error code so
1056         that we have more detailed error messages in the upper layers.
1057         This fixes the handling of pinentry's cancel button. 
1058         * pksign.c (agent_pksign): Changed accordingly.
1059         * pkdecrypt.c (agent_pkdecrypt): Ditto.
1060         * command.c (cmd_passwd): Ditto.
1061
1062 2003-12-16  Werner Koch  <wk@gnupg.org>
1063
1064         * gpg-agent.c (main): Set the prefixes for assuan logging.
1065
1066 2003-12-15  Werner Koch  <wk@gnupg.org>
1067
1068         * protect.c (do_encryption): Use gcry_create_nonce instad of the
1069         obsolete WEAK_RANDOM.
1070
1071 2003-11-20  Werner Koch  <wk@gnupg.org>
1072
1073         * sexp-parse.h (snext): Don't use atoi_1 and digitp macros, so
1074         that this file is useful by other applications too.
1075
1076 2003-10-27  Werner Koch  <wk@gnupg.org>
1077
1078         * command.c (cmd_get_confirmation): New command.
1079
1080 2003-08-20  Timo Schulz  <twoaday@freakmail.de>
1081
1082         * pksign.c (do_encode_md): Allocate enough space. Cast md
1083         byte to unsigned char to prevent sign extension.
1084         
1085 2003-08-14  Timo Schulz  <twoaday@freakmail.de>
1086
1087         * pksign.c (do_encode_md): Due to the fact pkcs#1 padding
1088         is now in Libgcrypt, use the new interface.
1089         
1090 2003-07-31  Werner Koch  <wk@gnupg.org>
1091
1092         * Makefile.am (gpg_agent_LDADD): Added INTLLIBS.
1093         (gpg_protect_tool_SOURCES): Added simple-pwquery.[ch]
1094
1095 2003-07-27  Werner Koch  <wk@gnupg.org>
1096
1097         Adjusted for gcry_mpi_print and gcry_mpi_scan API change.
1098
1099 2003-07-15  Werner Koch  <wk@gnupg.org>
1100
1101         * simple-pwquery.c, simple-pwquery.h:  Moved to ../common.
1102         * Makefile.am (gpg_protect_tool_LDADD): Add simple-pwquery.o.
1103         Removed it from xx_SOURCES.
1104
1105 2003-07-04  Werner Koch  <wk@gnupg.org>
1106
1107         * gpg-agent.c (handle_connections): Kludge to allow use of Pth 1
1108         and 2.
1109
1110 2003-06-30  Werner Koch  <wk@gnupg.org>
1111
1112         * call-scd.c (learn_status_cb): Store the serialno in PARM.
1113
1114 2003-06-26  Werner Koch  <wk@gnupg.org>
1115
1116         * call-scd.c (agent_card_serialno): Don't do a RESET anymore.
1117
1118 2003-06-25  Werner Koch  <wk@gnupg.org>
1119
1120         * command.c (cmd_scd): New.
1121         * call-scd.c (agent_card_scd): New.
1122         * divert-scd.c (divert_generic_cmd): New
1123
1124         * call-scd.c (agent_card_learn): New callback args SINFO.
1125         (learn_status_cb): Pass all other status lines to the sinfo
1126         callback.
1127         * learncard.c (release_sinfo, sinfo_cb): New.
1128         (agent_handle_learn): Pass the new cb to the learn function and
1129         pass the collected information back to the client's assuan
1130         connection.
1131
1132         * gpg-agent.c (main): Moved pth_init before gcry_check_version.
1133
1134 2003-06-24  Werner Koch  <wk@gnupg.org>
1135
1136         * gpg-agent.c (handle_connections): Adjusted for Pth 2.0
1137
1138         Adjusted for changes in the libgcrypt API. Some more fixes for the
1139         libgpg-error stuff.  
1140
1141 2003-06-04  Werner Koch  <wk@gnupg.org>
1142
1143         Renamed error codes from INVALID to INV and removed _ERROR suffixes.
1144
1145 2003-06-03  Werner Koch  <wk@gnupg.org>
1146
1147         Changed all error codes in all files to the new libgpg-error scheme.
1148
1149         * agent.h: Include gpg-error.h and errno.h
1150         * Makefile.am: Link with libgpg-error
1151
1152         * query.c: assuan.h is now a system header.
1153         * genkey.c (agent_genkey): Fixed silly use of xmalloc by
1154         xtrymalloc.
1155
1156 2003-04-29  Werner Koch  <wk@gnupg.org>
1157
1158         * command.c (register_commands): Adjusted for new Assuan semantics.
1159
1160         * Makefile.am: Don't override LDFLAGS.
1161
1162 2002-12-04  Werner Koch  <wk@gnupg.org>
1163
1164         * gpg-agent.c: New variable config_filename.
1165         (parse_rereadable_options): New.
1166         (main): Use it here.  Add setting of default values, set
1167         config_filename.
1168         (reread_configuration): Filled with actual code.
1169
1170 2002-12-03  Werner Koch  <wk@gnupg.org>
1171
1172         * protect-tool.c (read_key): Don't run make_canonical on a NULL
1173         buffer.
1174
1175         * command.c (parse_hexstring): New.
1176         (cmd_sethash): Use it.
1177         (parse_keygrip): New.
1178         (cmd_havekey, cmd_sigkey): Use it.
1179         (cmd_passwd): New.
1180         * genkey.c (agent_protect_and_store): New.
1181         (store_key): Add arg FORCE.
1182         (agent_genkey): Pass false to this force of store_key.
1183
1184 2002-11-13  Werner Koch  <wk@gnupg.org>
1185
1186         * gpg-agent.c (main): Switch all messages to utf-8.
1187
1188         * simple-pwquery.c (agent_send_all_options): Use $GPG_TTY and
1189         stdin with ttyname.
1190
1191         * cache.c (new_data): Uiih - /sizeof d/sizeof *d/.
1192
1193 2002-11-10  Werner Koch  <wk@gnupg.org>
1194
1195         * command.c (option_handler): Fix keep_tty check.
1196
1197 2002-11-06  Werner Koch  <wk@gnupg.org>
1198
1199         * gpg-agent.c (main): Make sure we have a default ttyname.
1200         * command.c (option_handler): Check opt.keep_tty here
1201         * query.c (start_pinentry): but not anymore here.
1202
1203 2002-11-05  Werner Koch  <wk@gnupg.org>
1204
1205         * agent.h (opt,server_control_s): Move display and lc_ variables
1206         to the control struct so that they are per connection.
1207         * gpg-agent.c (agent_init_default_ctrl): New.
1208         (main): Assign those command line options to new default_* variables.
1209         Reset DISPLAY in server mode so that tehre is no implicit default.
1210         * command.c (start_command_handler): Initialize and deinitialize
1211         the control values.
1212         (option_handler): Work on the ctrl values and not on the opt.
1213         * query.c (start_pinentry): New argument CTRL to set the display
1214         connection specific.  Changed all callers to pass this value.
1215         (agent_askpin,agent_get_passphrase,agent_get_confirmation): Add
1216         CTRL arg and pass it ot start_pinentry.
1217         * command.c (cmd_get_passphrase): Pass CTRL argument.
1218         * trustlist.c (agent_marktrusted):  Add CTRL argument  
1219         * command.c (cmd_marktrusted): Pass CTRL argument
1220         * divert-scd.c (ask_for_card):  Add CTRL arg. 
1221         (divert_pksign,divert_pkdecrypt): Ditto.  Changed caller.
1222         (getpin_cb): Use OPAQUE to pass the CTRL variable.  Changed both 
1223         users.
1224         * findkey.c (unprotect): Add CTRL arg.
1225         (agent_key_from_file): Ditto.
1226
1227         * query.c (unlock_pinentry): Disconnect the pinentry so that we
1228         start a new one for each request.  This is required to support
1229         clients with different environments (e.g. X magic cookies).
1230
1231 2002-09-05  Neal H. Walfield  <neal@cs.uml.edu>
1232
1233         * gpg-agent.c (main) [USE_GNU_PTH]: No need to call
1234         assuan_set_io_func as assuan is smart.
1235
1236 2002-09-25  Werner Koch  <wk@gnupg.org>
1237
1238         * gpg-agent.c (handle_signal): Flush cache on SIGHUP.
1239         * cache.c (agent_flush_cache): New.
1240
1241         * gpg-agent.c, agent.h: Add --keep-display and --keep-tty.
1242         * query.c (start_pinentry): Implement them.  The option passing
1243         needs more thoughts.
1244
1245 2002-09-09  Werner Koch  <wk@gnupg.org>
1246
1247         * gpg-agent.c (create_private_keys_directory)
1248         (create_directories): New.
1249         (main): Try to create a home directory.
1250
1251 2002-09-04  Neal H. Walfield  <neal@g10code.de>
1252
1253         * gpg-agent.c (main): Use sigaction, not signal.
1254
1255 2002-09-03  Neal H. Walfield  <neal@g10code.de>
1256
1257         * findkey.c: Include <fcntl.h>.
1258         (agent_write_private_key): Prefer POSIX compatibity, open and
1259         fdopen, over the simplicity of GNU extensions, fopen(file, "x").
1260
1261 2002-08-22  Werner Koch  <wk@gnupg.org>
1262
1263         * query.c (agent_askpin): Provide the default desc text depending
1264         on the pininfo.  Do the basic PIN verification only when
1265         min_digits is set.
1266
1267 2002-08-21  Werner Koch  <wk@gnupg.org>
1268
1269         * query.c (agent_askpin): Hack to show the right default prompt.
1270         (agent_get_passphrase): Ditto.
1271
1272         * trans.c: Removed and replaced all usages with standard _()
1273
1274         * divert-scd.c (getpin_cb): Pass a more descritive text to the
1275         pinentry.
1276
1277         * Makefile.am: Renamed the binary protect-tool to gpg-protect-tool.
1278         * protect-tool.c: Removed the note about internal use only.
1279
1280         * gpg-agent.c (main): New option --daemon so that the program is
1281         not accidently started in the background.
1282
1283 2002-08-16  Werner Koch  <wk@gnupg.org>
1284
1285         * call-scd.c (learn_status_cb): Handle CERTINFO status.
1286         (agent_card_learn): Add args for certinfo cb.
1287         * learncard.c (release_certinfo,certinfo_cb): New.
1288         (send_cert_back): New. With factored out code from ..
1289         (agent_handle_learn): here.  Return certinfo stuff.
1290
1291 2002-07-26  Werner Koch  <wk@gnupg.org>
1292
1293         * gpg-agent.c (main): New option --ignore-cache-for-signing.
1294         * command.c (option_handler): New server option
1295         use-cache-for-signing defaulting to true.
1296         (cmd_pksign): handle global and per session option.
1297         * findkey.c (agent_key_from_file, unprotect): New arg
1298         ignore_cache.  Changed all callers.
1299         * pksign.c (agent_pksign): Likewise.
1300
1301 2002-06-29  Werner Koch  <wk@gnupg.org>
1302
1303         * query.c (start_pinentry): Use GNUPG_DERAULT_PINENTRY.
1304         * call-scd.c (start_scd): Use GNUPG_DEFAULT_SCDAEMON.
1305
1306 2002-06-28  Werner Koch  <wk@gnupg.org>
1307
1308         * protect-tool.c (export_p12_file): New.
1309         (main): New command --p12-export.
1310         * minip12.c (create_final,p12_build,compute_tag_length): New.
1311         (store_tag_length): New.
1312
1313 2002-06-27  Werner Koch  <wk@gnupg.org>
1314
1315         * minip12.c (crypt_block): Renamed from decrypt_block, add arg to
1316         allow encryption.
1317
1318         * Makefile.am (pkglib_PROGRAMS): Put protect-tool there.
1319
1320         * findkey.c (agent_write_private_key,agent_key_from_file)
1321         (agent_key_available): Use GNUPG_PRIVATE_KEYS_DIR constant.
1322         * gpg-agent.c (main): Use GNUPG_DEFAULT_HOMEDIR constant.
1323
1324         * protect-tool.c (store_private_key): New.
1325         (import_p12_file): Store the new file if requested.
1326         (main): New options --force and --store.
1327
1328         * gpg-agent.c (main): Set a global flag when running detached.
1329         * query.c (start_pinentry): Pass the list of FD to keep in the
1330         child when not running detached.
1331         * call-scd.c (start_scd): Ditto.
1332
1333 2002-06-26  Werner Koch  <wk@gnupg.org>
1334
1335         * command.c (cmd_istrusted, cmd_listtrusted, cmd_marktrusted)
1336         (cmd_pksign, cmd_pkdecrypt, cmd_genkey, cmd_get_passphrase)
1337         (cmd_learn): Print an error message for a failed operation.
1338
1339         * simple-pwquery.c, simple-pwquery.h: New.
1340         * protect-tool. (get_passphrase): New, used to get a passphrase
1341         from the agent if none was given on the command line.
1342
1343 2002-06-25  Werner Koch  <wk@gnupg.org>
1344
1345         * protect-tool.c (rsa_key_check): New.
1346         (import_p12_file): New.
1347         (main): New command --p12-import.
1348         * minip12.c, minip12.h: New.
1349
1350 2002-06-24  Werner Koch  <wk@gnupg.org>
1351
1352         * protect-tool.c (read_file): New.
1353         (read_key): Factored most code out to read_file.
1354
1355 2002-06-17  Werner Koch  <wk@gnupg.org>
1356
1357         * agent.h: Add a callback function to the pin_entry_info structure.
1358         * query.c (agent_askpin): Use the callback to check for a correct
1359         PIN.  Removed the start_err_text argument because it is not
1360         anymore needed; changed callers.
1361         * findkey.c (unprotect): Replace our own check loop by a callback.
1362         (try_unprotect_cb): New.
1363         * genkey.c (reenter_compare_cb): New.
1364         (agent_genkey): Use this callback here.  Fixed setting of the pi2
1365         variable and a segv in case of an empty PIN.
1366
1367         * divert-scd.c (getpin_cb): Removed some unused stuff and
1368         explained what we still have to change.
1369
1370 2002-06-12  Werner Koch  <wk@gnupg.org>
1371
1372         * gpg-agent.c (main): New option --disable-pth.
1373
1374 2002-06-11  Werner Koch  <wk@gnupg.org>
1375
1376         * protect-tool.c: Add command --show-keygrip
1377         (show_keygrip): New.
1378
1379 2002-05-23  Werner Koch  <wk@gnupg.org>
1380
1381         * call-scd.c: Seirialized all scdaeom access when using Pth.
1382
1383         * cache.c: Made the cache Pth-thread-safe.
1384         (agent_unlock_cache_entry): New.
1385         * findkey.c (unprotect): Unlock the returned cache value.
1386         * command.c (cmd_get_passphrase): Ditto.
1387
1388         * gpg-agent.c (main): Register pth_read/write with Assuan.
1389
1390 2002-05-22  Werner Koch  <wk@gnupg.org>
1391
1392         * query.c: Serialized all pinentry access when using Pth.
1393
1394         * gpg-agent.c (handle_signal,start_connection_thread)
1395         (handle_connections): New
1396         (main): Use the new Pth stuff to allow concurrent connections.
1397         * command.c (start_command_handler): Add new arg FD so that the
1398         fucntion can also be used for an already connected socket.
1399         * Makefile.am: Link with Pth.
1400
1401 2002-05-14  Werner Koch  <wk@gnupg.org>
1402
1403         * cache.c (housekeeping, agent_put_cache): Use our time() wrapper.
1404
1405 2002-04-26  Werner Koch  <wk@gnupg.org>
1406
1407         * cache.c (agent_put_cache): Reinitialize the creation time and
1408         the ttl when reusing a slot.
1409
1410         * call-scd.c (start_scd): Print debug messages only with debug
1411         flags set.
1412         * query.c (start_pinentry): Ditto.
1413
1414 2002-04-25  Marcus Brinkmann  <marcus@g10code.de>
1415
1416         * agent.h (agent_get_confirmation): Replace paramter prompt with
1417         two parameters ok and cancel.
1418         * query.c (agent_get_confirmation): Likewise.  Implement this.
1419         * trustlist.c (agent_marktrusted): Fix invocation of
1420         agent_get_confirmation.
1421         * divert-scd.c (ask_for_card): Likewise.
1422
1423 2002-04-24  Marcus Brinkmann  <marcus@g10code.de>
1424
1425         * agent.h (struct opt): Add members display, ttyname, ttytype,
1426         lc_ctype, and lc_messages.
1427         * gpg-agent.c (enum cmd_and_opt_values): Add oDisplay, oTTYname,
1428         oTTYtype, oLCctype, and LCmessages.
1429         (main): Handle these options.
1430         * command.c (option_handler): New function.
1431         (register_commands): Register option handler.
1432         * query.c (start_pinentry): Pass the various display and tty
1433         options to the pinentry.
1434
1435 2002-04-05  Werner Koch  <wk@gnupg.org>
1436
1437         * protect-tool.c (show_file): New.  Used as default action.
1438
1439 2002-03-28  Werner Koch  <wk@gnupg.org>
1440
1441         * divert-scd.c (encode_md_for_card): Don't do the pkcs-1 padding,
1442         the scdaemon should take care of it.
1443         (ask_for_card): Hack to not display the trailing zero.
1444
1445 2002-03-11  Werner Koch  <wk@gnupg.org>
1446
1447         * learncard.c (kpinfo_cb): Remove the content restrictions from
1448         the keyID.
1449
1450 2002-03-06  Werner Koch  <wk@gnupg.org>
1451
1452         * learncard.c: New.
1453         * divert-scd.c (ask_for_card): The serial number is binary so
1454         convert it to hex here.
1455         * findkey.c (agent_write_private_key): New.
1456         * genkey.c (store_key): And use it here.
1457         
1458         * pkdecrypt.c (agent_pkdecrypt): Changed the way the diversion is done.
1459         * divert-scd.c (divert_pkdecrypt): Changed interface and
1460         implemented it.
1461
1462 2002-03-05  Werner Koch  <wk@gnupg.org>
1463
1464         * call-scd.c (inq_needpin): New.
1465         (agent_card_pksign): Add getpin_cb args.
1466         (agent_card_pkdecrypt): New.
1467
1468 2002-03-04  Werner Koch  <wk@gnupg.org>
1469
1470         * pksign.c (agent_pksign): Changed how the diversion is done.
1471         * divert-scd.c (divert_pksign): Changed interface and implemented it.
1472         (encode_md_for_card): New.
1473         * call-scd.c (agent_card_pksign): New.
1474
1475 2002-02-28  Werner Koch  <wk@gnupg.org>
1476
1477         * pksign.c (agent_pksign): Detect whether a Smartcard is to be
1478         used and divert the operation in this case.
1479         * pkdecrypt.c (agent_pkdecrypt): Likewise
1480         * findkey.c (agent_key_from_file): Add optional arg shadow_info
1481         and have it return information about a shadowed key.
1482         * protect.c (agent_get_shadow_info): New.
1483
1484         * protect.c (snext,sskip,smatch): Moved to
1485         * sexp-parse.h: New file.
1486         * divert-scd.c: New.
1487         
1488 2002-02-27  Werner Koch  <wk@gnupg.org>
1489
1490         * protect.c (agent_shadow_key): New.
1491
1492         * command.c (cmd_learn): New command LEARN.
1493         * gpg-agent.c: New option --scdaemon-program.
1494         * call-scd.c (start_scd): New. Based on query.c
1495         * query.c: Add 2 more arguments to all uses of assuan_transact.
1496
1497 2002-02-18  Werner Koch  <wk@gnupg.org>
1498
1499         * findkey.c (unprotect): Show an error message for a bad passphrase.
1500
1501         * command.c (cmd_marktrusted): Implemented.
1502         * trustlist.c (agent_marktrusted): New.
1503         (open_list): Add APPEND arg.
1504
1505         * query.c (agent_get_confirmation): New.
1506
1507 2002-02-06  Werner Koch  <wk@gnupg.org>
1508
1509         * cache.c (housekeeping): Fixed linking in the remove case.
1510
1511 2002-02-01  Werner Koch  <wk@gnupg.org>
1512
1513         * gpg-agent.c: New option --default-cache-ttl.
1514         * cache.c (agent_put_cache): Use it.
1515         
1516         * cache.c: Add a few debug outputs.
1517
1518         * protect.c (agent_private_key_type): New.
1519         * agent.h: Add PRIVATE_KEY_ enums.
1520         * findkey.c (agent_key_from_file): Use it to decide whether we
1521         have to unprotect a key.
1522         (unprotect): Cache the passphrase.
1523         
1524         * findkey.c (agent_key_from_file,agent_key_available): The key
1525         files do now require a ".key" suffix to make a script's life
1526         easier. 
1527         * genkey.c (store_key): Ditto.
1528
1529 2002-01-31  Werner Koch  <wk@gnupg.org>
1530
1531         * genkey.c (store_key): Protect the key.
1532         (agent_genkey): Ask for the passphrase.
1533         * findkey.c (unprotect): Actually unprotect the key.
1534         * query.c (agent_askpin): Add an optional start_err_text. 
1535
1536 2002-01-30  Werner Koch  <wk@gnupg.org>
1537
1538         * protect.c: New.  
1539         (hash_passphrase): Based on the GnuPG 1.0.6 version.
1540         * protect-tool.c: New
1541
1542 2002-01-29  Werner Koch  <wk@gnupg.org>
1543
1544         * findkey.c (agent_key_available): New.
1545         * command.c (cmd_havekey): New.
1546         (register_commands): And register new command.
1547
1548 2002-01-20  Werner Koch  <wk@gnupg.org>
1549
1550         * command.c (cmd_get_passphrase): Remove the plus signs.
1551
1552         * query.c (start_pinentry): Send no-grab option to pinentry
1553         * gpg-agent.c (main): Move variable grab as no_grab to agent.h.
1554
1555 2002-01-19  Werner Koch  <wk@gnupg.org>
1556
1557         * gpg-agent.c (main): Disable core dumps.
1558
1559         * cache.c: New.
1560         * command.c (cmd_get_passphrase): Use the cache.
1561         (cmd_clear_passphrase): Ditto.
1562
1563         * gpg-agent.c:  Removed unused cruft and implement the socket
1564         based server.
1565         (my_strusage): Take bug report address from configure.ac.
1566         * command.c (start_command_handler): Add an argument to start as
1567         regular server.
1568         (start_command_handler): Enable Assuan logging.
1569
1570 2002-01-15  Werner Koch  <wk@gnupg.org>
1571
1572         * trustlist.c: New.
1573         * command.c (cmd_istrusted, cmd_listtrusted, cmd_marktrusted): New.
1574
1575 2002-01-07  Werner Koch  <wk@gnupg.org>
1576
1577         * genkey.c: Store the secret part and return the public part.
1578
1579 2002-01-03  Werner Koch  <wk@gnupg.org>
1580
1581         * command.c (cmd_get_passphrase): New.
1582         (cmd_clear_passphrase): New.
1583         * query.c (agent_get_passphrase): New.
1584
1585 2002-01-02  Werner Koch  <wk@gnupg.org>
1586
1587         * genkey.c: New.
1588         * command.c (cmd_genkey): New.
1589
1590         * command.c (rc_to_assuan_status): Removed and changed all callers
1591         to use map_to_assuan_status.
1592         
1593 2001-12-19  Werner Koch  <wk@gnupg.org>
1594
1595         * keyformat.txt: New. 
1596
1597 2001-12-19  Marcus Brinkmann  <marcus@g10code.de>
1598
1599         * query.c (start_pinentry): Add new argument to assuan_pipe_connect.
1600
1601 2001-12-18  Werner Koch  <wk@gnupg.org>
1602
1603         * Makefile.am: Use LIBGCRYPT macros
1604
1605 2001-12-14  Werner Koch  <wk@gnupg.org>
1606
1607         * gpg-agent.c (main): New option --batch.  New option --debug-wait
1608         n, so that it is possible to attach gdb when used in server mode.
1609         * query.c (agent_askpin): Don't ask in batch mode.
1610
1611         * command.c: Removed the conversion macros as they are now in
1612         ../common/util.h.
1613
1614 2001-12-14  Marcus Brinkmann  <marcus@g10code.de>
1615
1616         * query.c (LINELENGTH): Removed.
1617         (agent_askpin): Use ASSUAN_LINELENGTH, not LINELENGTH.
1618
1619 2001-11-19  Werner Koch  <wk@gnupg.org>
1620
1621         * gpg-agent.c: Removed all GUI code, removed code for old
1622         protocol.  New code to use the Assuan protocol as a server and
1623         also to communicate with a new ask-passphrase utility.
1624
1625 2000-11-22  Werner Koch  <wk@gnupg.org>
1626
1627         * gpg-agent.c (main): csh support by Dan Winship, new options --sh
1628         and --csh and set default by consulting $SHELL.
1629
1630 Mon Aug 21 17:59:17 CEST 2000  Werner Koch  <wk@openit.de>
1631
1632         * gpg-agent.c (passphrase_dialog): Cleanup the window and added the
1633         user supplied text to the window.
1634         (main): Fixed segv in gtk_init when used without a command to start.
1635
1636         * gpg-agent.c: --flush option.
1637         (req_flush): New.
1638         (req_clear_passphrase): Implemented.
1639
1640 Fri Aug 18 14:27:14 CEST 2000  Werner Koch  <wk@openit.de>
1641
1642         * gpg-agent.c: New.
1643         * Makefile.am: New.
1644
1645
1646  Copyright 2001, 2002, 2003, 2004, 2005 Free Software Foundation, Inc.
1647
1648  This file is free software; as a special exception the author gives
1649  unlimited permission to copy and/or distribute it, with or without
1650  modifications, as long as this notice is preserved.
1651
1652  This file is distributed in the hope that it will be useful, but
1653  WITHOUT ANY WARRANTY, to the extent permitted by law; without even the
1654  implied warranty of MERCHANTABILITY or FITNESS FOR A PARTICULAR PURPOSE.