Allow for a global trustlist.
[gnupg.git] / agent / ChangeLog
1 2006-09-15  Werner Koch  <wk@g10code.com>
2
3         * trustlist.c: Entirely rewritten.
4         (agent_trustlist_housekeeping): Removed and removed all calls.
5
6 2006-09-14  Werner Koch  <wk@g10code.com>
7
8         Replaced all call gpg_error_from_errno(errno) by
9         gpg_error_from_syserror().
10
11         * call-pinentry.c (start_pinentry): Replaced pipe_connect2 by
12         pipe_connect_ext.
13         * call-scd.c (start_scd): Ditto.
14         * command.c (start_command_handler): Replaced
15         init_connected_socket_server by init_socket_server_ext.
16
17 2006-09-13  Werner Koch  <wk@g10code.com>
18
19         * preset-passphrase.c (main) [W32]: Check for WSAStartup error.
20
21 2006-09-08  Werner Koch  <wk@g10code.com>
22
23         * call-scd.c: Add signal.h as we are referencing SIGUSR2.
24
25 2006-09-06  Marcus Brinkmann  <marcus@g10code.de>
26
27         * Makefile.am (AM_CFLAGS): Add $(GPG_ERR_CFLAGS).
28         (gpg_agent_LDADD): Replace -lgpg-error with $(GPG_ERROR_LIBS).
29
30 2006-09-06  Werner Koch  <wk@g10code.com>
31
32         * query.c: Renamed to ..
33         * call-pinentry.c: .. this.
34
35         * agent.h (out_of_core): Removed.
36         (CTRL): Removed and changed everywhere to ctrl_t.
37
38         Replaced all Assuan error codes by libgpg-error codes.  Removed
39         all map_to_assuan_status and map_assuan_err.
40         
41         * gpg-agent.c (main): Call assuan_set_assuan_err_source to have Assuan
42         switch to gpg-error codes.
43         * command.c (set_error): Adjusted.
44
45 2006-09-04  Werner Koch  <wk@g10code.com>
46
47         * command.c (percent_plus_unescape): New.
48         (cmd_get_val, cmd_putval): New.
49
50 2006-08-29  Werner Koch  <wk@g10code.com>
51
52         * command-ssh.c (stream_read_mpi): Sanity check for early
53         detecting of too large keys.
54         * gpg-agent.c (my_gcry_outofcore_handler): New.
55         (main): Register it.
56         (main): No allocate 32k secure memory (was 16k).
57
58 2006-07-31  Werner Koch  <wk@g10code.com>
59
60         * preset-passphrase.c (make_hexstring): For consistency use
61         xtrymalloc and changed caller to use xfree.  Fixed function
62         comment.
63
64 2006-07-29  Marcus Brinkmann  <marcus@g10code.de>
65
66         * preset-passphrase.c (preset_passphrase): Do not strip off last
67         character of passphrase.
68         (make_hexstring): New function.
69         * command.c (cmd_preset_passphrase): Use parse_hexstring to syntax
70         check passphrase argument.  Truncate passphrase at delimiter.
71
72 2006-07-24  Werner Koch  <wk@g10code.com>
73
74         * minip12.c (build_key_bag): New args SHA1HASH and
75         KEYIDSTR. Append bag Attributes if these args are given.
76         (build_cert_sequence): ditto.
77         (p12_build): Calculate certificate hash and pass to build
78         functions.
79
80 2006-07-21  Werner Koch  <wk@g10code.com>
81
82         * minip12.c (oid_pkcs_12_keyBag): New.
83         (parse_bag_encrypted_data): New arg R_RESULT. Support keybags and
84         return the key object. 
85         (p12_parse): Take new arg into account.  Free RESULT on error.
86
87 2006-06-26  Werner Koch  <wk@g10code.com>
88
89         * gpg-agent.c (handle_signal): Print info for SIGUSR2 only in
90         verbose mode.
91
92 2006-06-22  Werner Koch  <wk@g10code.com>
93
94         * command-ssh.c (make_cstring): Use memcpy instead of strncpy.
95         (ssh_receive_mpint_list, sexp_key_extract, data_sign): Use
96         xtrycalloc instead of xtrymalloc followed by memset.
97
98 2006-06-20  Werner Koch  <wk@g10code.com>
99
100         * minip12.c (create_final): New arg PW. Add code to calculate the
101         MAC.
102
103 2006-06-09  Marcus Brinkmann  <marcus@g10code.de>
104
105         * Makefile.am (gpg_agent_LDADD): Add $(NETLIBS).
106         (gpg_protect_tool_LDADD): Likewise.
107         (gpg_preset_passphrase_LDADD): Likewise.
108
109 2006-04-09  Moritz Schulte  <moritz@g10code.com>
110
111         * command-ssh.c (ssh_request_process): Removed FIXME mentioning a
112         possible DoS attack.
113
114 2006-04-01  Moritz Schulte  <moritz@g10code.com>
115
116         * command-ssh.c (ssh_identity_register): Make KEY_GRIP_RAW be 20
117         instead of 21 bytes long; do not fill KEY_GRIP_RAW[20] with NUL
118         byte - KEY_GRIP_RAW is a raw binary string anyway.
119
120 2006-02-09  Werner Koch  <wk@g10code.com>
121
122         * call-scd.c (struct scd_local_s): New field next_local.
123         (scd_local_list): New.
124         (start_scd): Put new local into list.
125         (agent_reset_scd): Remove it from the list.
126         (agent_scd_check_aliveness): Here is the actual reason why we need
127         all this stuff.
128         (agent_reset_scd): Send the new command RESTART instead of RESET.
129
130 2005-12-16  Werner Koch  <wk@g10code.com>
131
132         * minip12.c (cram_octet_string): New
133         (p12_parse): Use it for NDEFed bags.
134         (parse_bag_data): Ditto.
135         (string_to_key, set_key_iv, crypt_block): New arg SALTLEN.
136         (p12_build): Use old value 8 for new arg.
137         (parse_bag_encrypted_data, parse_bag_data): Allow for salts of 8
138         to 16 bytes.  Add new arg R_CONSUMED.
139
140 2005-11-24  Werner Koch  <wk@g10code.com>
141
142         * minip12.c (p12_parse): Fixed for case that the key object comes
143         prior to the certificate.
144
145 2005-10-19  Werner Koch  <wk@g10code.com>
146
147         * divert-scd.c (getpin_cb): Hack to use it for a keypad message.
148
149         * call-scd.c (inq_needpin): Reworked to support the new KEYPADINFO.
150
151         * query.c (start_pinentry): Keep track of the owner.
152         (popup_message_thread, agent_popup_message_start) 
153         (agent_popup_message_stop, agent_reset_query): New.
154         * command.c (start_command_handler): Make sure a popup window gets
155         closed.
156
157 2005-10-08  Marcus Brinkmann  <marcus@g10code.de>
158
159         * Makefile.am (gpg_protect_tool_LDADD): Add ../gl/libgnu.a.
160         (gpg_preset_passphrase_LDADD, t_common_ldadd): Likewise.
161         (gpg_agent_LDADD): Add ../gl/libgnu.a after ../common/libcommon.a.
162
163 2005-09-16  Werner Koch  <wk@g10code.com>
164
165         * minip12.c (build_key_sequence, build_cert_sequence): Fixed
166         padding.
167
168 2005-09-15  Moritz Schulte  <moritz@g10code.com>
169
170         * t-protect.c (test_agent_protect): Implemented.
171         (main): Disable use of secure memory.
172
173 2005-09-09  Werner Koch  <wk@g10code.com>
174
175         * minip12.c (p12_build): Oops, array needs to be larger for the
176         certificate.
177         (build_cert_bag): Fixed yesterdays change.
178
179         * command-ssh.c (card_key_available): Let the card handler decide
180         whether the card is supported here.  Also get a short serial
181         number to return from the card handler.
182
183 2005-09-08  Werner Koch  <wk@g10code.com>
184
185         * minip12.c (build_cert_bag): Use a non constructed object.
186         i.e. 0x80 and not 0xa0.
187
188 2005-08-16  Werner Koch  <wk@g10code.com>
189
190         * gpg-agent.c (main): Use a default file name for --write-env-file.
191
192 2005-07-25  Werner Koch  <wk@g10code.com>
193
194         * findkey.c (agent_public_key_from_file): Fixed array assignment.
195         This was the cause for random segvs.
196
197 2005-06-29  Werner Koch  <wk@g10code.com>
198
199         * command-ssh.c (data_sign): Removed empty statement.
200
201 2005-06-21  Werner Koch  <wk@g10code.com>
202
203         * minip12.c (create_final): Cast size_t to ulong for printf. 
204         (build_key_bag, build_cert_bag, build_cert_sequence): Ditto.
205
206 2005-06-16  Werner Koch  <wk@g10code.com>
207
208         * protect-tool.c (make_advanced): Makde RESULT a plain char.
209         * call-scd.c (unescape_status_string): Need to cast unsigned char*
210         for strcpy.
211         (agent_card_pksign): Made arg R_BUF an unsigned char**.
212         * divert-scd.c (divert_pksign): Made SIGVAL unsigned char*.
213         (encode_md_for_card): Initialize R_VAL and R_LEN.
214         * genkey.c (store_key): Made BUF unsigned.
215         * protect.c (do_encryption): Ditto.
216         (do_encryption): Made arg PROTBEGIN unsigned. Initialize RESULT
217         and RESULTLEN even on error.
218         (merge_lists): Need to cast unsigned char * for strcpy. Initialize 
219         RESULTand RESULTLEN even on error.
220         (agent_unprotect): Likewise for strtoul.
221         (make_shadow_info): Made P and INFO plain char.
222         (agent_shadow_key): Made P plain char.
223
224 2005-06-15  Werner Koch  <wk@g10code.com>
225
226         * query.c (agent_get_passphrase): Made HEXSTRING a char*.
227         * command-ssh.c (ssh_key_grip): Made arg BUFFER unsigned.
228         (ssh_key_grip): Simplified.
229         (data_sign): Initialize variables with the definition.
230         (ssh_convert_key_to_blob): Make sure that BLOB and BLOB_SIZE
231         are set to NULL on error.  Cool, gcc-4 detects uninitialized stuff
232         beyond function boundaries; well it can't know that we do error
233         proper error handling so that this was not a real error.
234         (file_to_buffer): Likewise for BUFFER and BUFFER_N.
235         (data_sign): Likewise for SIG and SIG_N.
236         (stream_read_byte): Set B to a value even on error.
237         * command.c (cmd_genkey): Changed VALUE to char.
238         (cmd_readkey): Cast arg for gcry_sexp_sprint.
239         * agent.h (struct server_control_s): Made KEYGRIP unsigned.
240
241 2005-06-13  Werner Koch  <wk@g10code.com>
242
243         * command-ssh.c (start_command_handler_ssh): Reset the SCD.
244
245 2005-06-09  Werner Koch  <wk@g10code.com>
246
247         * gpg-agent.c (create_socket_name): New option --max-cache-ttl-ssh.
248         * cache.c (housekeeping): Use it.
249         (agent_put_cache): Use a switch to get the default ttl so that it
250         is easier to add more cases.
251
252 2005-06-06  Werner Koch  <wk@g10code.com>
253
254         * gpg-agent.c: New option --default-cache-ttl-ssh.
255         * agent.h (cache_mode_t): New.
256         * pksign.c (agent_pksign_do): New arg CACHE_MODE to replace the
257         ARG IGNORE_CACHE. Changed all callers.
258         (agent_pksign): Ditto.
259         * findkey.c (agent_key_from_file): Ditto. Canged all callers.
260         (unprotect): Ditto.
261         * command-ssh.c (data_sign): Use CACHE_MODE_SSH.
262         * cache.c (agent_get_cache): New arg CACHE_MODE.
263         (agent_put_cache): Ditto.  Store it in the cache.
264
265         * query.c (agent_query_dump_state, dump_mutex_state): New.
266         (unlock_pinentry): Reset the global context before releasing the
267         mutex.
268         * gpg-agent.c (handle_signal): Dump query.c info on SIGUSR1.
269
270         * call-scd.c (agent_scd_check_aliveness): Always do a waitpid and
271         add a timeout to the locking.
272
273 2005-06-03  Werner Koch  <wk@g10code.com>
274
275         * command.c (cmd_updatestartuptty): New.
276
277         * gpg-agent.c: New option --write-env-file.
278         
279         * gpg-agent.c (handle_connections): Make sure that the signals we
280         are handling are not blocked.Block signals while creating new
281         threads.
282
283 2005-06-02  Werner Koch  <wk@g10code.com>
284
285         * call-scd.c (agent_scd_dump_state, dump_mutex_state): New.
286         * gpg-agent.c (handle_signal): Print it on SIGUSR1.
287         (handle_connections): Include the file descriptor into the
288         threadnames.
289
290 2005-06-01  Werner Koch  <wk@g10code.com>
291
292         * gpg-agent.c: Include setenv.h.
293
294 2005-05-31  Werner Koch  <wk@g10code.com>
295
296         * agent.h (out_of_core): s/__inline__/inine.  Noted by Ray Link.
297
298 2005-05-25  Werner Koch  <wk@g10code.com>
299
300         * gpg-agent.c (main): Do not unset the DISPLAY when we are
301         continuing as child.
302
303 2005-05-24  Werner Koch  <wk@g10code.com>
304
305         * call-scd.c (inq_needpin): Skip leading spaces in of PIN
306         description.
307         * divert-scd.c (getpin_cb): Enhanced to cope with description
308         flags.
309         * query.c (agent_askpin): Add arg PROMPT_TEXT. Changed all
310         callers.
311
312 2005-05-21  Werner Koch  <wk@g10code.com>
313
314         * call-scd.c (start_scd): Don't test for an alive scdaemon here.
315         (agent_scd_check_aliveness): New.
316         * gpg-agent.c (handle_tick): Test for an alive scdaemon.
317         (handle_signal): Print thread info on SIGUSR1.
318
319 2005-05-20  Werner Koch  <wk@g10code.com>
320
321         * protect-tool.c: New option --canonical.
322         (show_file): Implement it.
323
324         * keyformat.txt: Define the created-at attribute for keys.
325
326 2005-05-18  Werner Koch  <wk@g10code.com>
327
328         * divert-scd.c (ask_for_card): Removed the card reset kludge.
329
330 2005-05-17  Werner Koch  <wk@g10code.com>
331
332         * call-scd.c (unlock_scd): Add new arg CTRL. Changed all callers.
333         (start_scd): Reoworked to allow for additional connections.
334         * agent.h (ctrl_t): Add local data for the SCdaemon.
335         * command.c (start_command_handler): Release SERVER_LOCAL.
336
337         * gpg-agent.c (create_server_socket): Use xmalloc.
338         (main): Removed option --disable-pth a dummy.  Removed non-pth
339         code path.
340         (cleanup_sh): Removed.  Not needed anymore.
341
342 2005-05-05  Moritz Schulte  <moritz@g10code.com>
343
344         * command-ssh.c (ssh_key_to_buffer): Rename to ...
345         (ssh_key_to_protected_buffer): ... this; change callers.
346         Improved documentation.
347         Use ssh_key_grip(), where gcry_pk_get_keygrip() has been used
348         before.
349         (ssh_handler_sign_request): Removed unusued variable P.
350
351 2005-04-20  Moritz Schulte  <moritz@g10code.com>
352
353         * command-ssh.c (ssh_handler_request_identities): Removed
354         debugging code (sleep call), which was commited unintenionally.
355
356 2005-04-20  Werner Koch  <wk@g10code.com>
357
358         * minip12.c (parse_bag_encrypted_data): Fix the unpadding hack.
359
360         * gpg-agent.c: New option --disable-scdaemon.
361         (handle_connections): Add time event to drive ...
362         (handle_tick): New function.
363         (main): Record the parent PID. Fixed segv when using ssh and a
364         command.
365
366         * call-scd.c (start_scd): Take care of this option.
367
368 2005-04-03  Moritz Schulte  <moritz@g10code.com>
369
370         * command-ssh.c (ssh_request_spec): New member: secret_input.
371         (REQUEST_SPEC_DEFINE): New argument: secret_input.
372         (request_specs): Add secret_input flag.
373         (request_spec_lookup): New function ...
374         (ssh_request_process): ... use it here; depending on secret_input
375         flag allocate secure or non-secure memory.
376
377 2005-03-02  Moritz Schulte  <moritz@g10code.com>
378
379         * command-ssh.c (sexp_key_extract): Removed FIXME, since
380         xtrymallos does set errno correctly by now.
381         (sexp_extract_identifier): Remove const attribute from identifier.
382         (ssh_handler_request_identities): Remove const attribute from
383         key_type; removes ugly casts and FIXME.
384         (sexp_key_extract): Remove const attribute from comment.
385         (ssh_send_key_public): Remove const attribute from
386         key_type/comment; removes ugly cast.
387         (data_sign): Remove const attribute from identifier; removes ugly
388         cast.
389         (key_secret_to_public): Remove const attribute from comment;
390         removes ugly cast.
391         (ssh_handler_sign_request): Remove const attribute from p.
392         (sexp_key_extract): Use make_cstring().
393         (ssh_key_extract_comment): Likewise.
394         (ssh_key_to_buffer): Use secure memory for memory area to hold the
395         key S-Expression.
396         Added more comments.
397
398 2005-02-25  Werner Koch  <wk@g10code.com>
399
400         * findkey.c (modify_description): Keep invalid % escapes, so that
401         %0A may pass through.
402
403         * agent.h (server_control_s): New field USE_AUTH_CALL.
404         * call-scd.c (agent_card_pksign): Make use of it.
405         * command-ssh.c (data_sign): Set the flag.
406         (ssh_send_key_public): New arg OVERRIDE_COMMENT.
407         (card_key_available): Add new arg CARDSN.
408         (ssh_handler_request_identities): Use the card s/n as comment.
409         (sexp_key_extract): Use GCRYMPI_FMT_STD.
410         (data_sign): Ditto.
411
412         * learncard.c (make_shadow_info): Moved to ..
413         * protect.c (make_shadow_info): .. here. Return NULL on malloc
414         failure. Made global.
415         * agent.h: Add prototype.
416
417 2005-02-24  Werner Koch  <wk@g10code.com>
418
419         * call-scd.c (unescape_status_string): New. Actual a copy of
420         ../g10/call-agent.c
421         (card_getattr_cb, agent_card_getattr): New.
422
423         * command-ssh.c (card_key_available): New.
424         (ssh_handler_request_identities): First see whether a card key is
425         available.
426
427         * gpg-agent.c (handle_connections): Need to check for events if
428         select returns with -1.
429
430 2005-02-23  Werner Koch  <wk@g10code.com>
431
432         * command-ssh.c (get_passphrase): Removed.
433         (ssh_identity_register): Partly rewritten.
434         (open_control_file, search_control_file, add_control_entry): New.
435         (ssh_handler_request_identities): Return only files listed in our
436         control file.
437
438         * findkey.c (unprotect): Check for allocation error.
439
440         * agent.h (opt): Add fields to record the startup terminal
441         settings.
442         * gpg-agent.c (main): Record them and do not force keep display
443         with --enable-ssh-support.
444         * command-ssh.c (start_command_handler_ssh): Use them here.
445
446         * gpg-agent.c: Renamed option --ssh-support to
447         --enable-ssh-support.
448
449         * command.c (cmd_readkey): New.
450         (register_commands): Register new command "READKEY".
451
452         * command-ssh.c (ssh_request_process): Improved logging.
453
454         * findkey.c (agent_write_private_key): Always use plain open.
455         Don't depend on an umask for permissions.
456         (agent_key_from_file): Factored file reading code out to ..
457         (read_key_file): .. new function.
458         (agent_public_key_from_file): New.
459
460 2005-02-22  Werner Koch  <wk@g10code.com>
461
462         * command-ssh.c (stream_read_string): Removed call to abort on
463         memory error because the CVS version of libgcrypt makes sure
464         that ERRNO gets always set on error even with a faulty user
465         supplied function.
466
467 2005-02-19  Moritz Schulte  <moritz@g10code.com>
468
469         * command-ssh.c (ssh_receive_mpint_list): Slightly rewritten, do
470         not use elems_secret member of key_spec.
471         (ssh_key_type_spec): Removed member: elems_secret.
472         (ssh_key_types): Removed elems_secret data.
473         (ssh_sexp_construct): Renamed to ...
474         (sexp_key_construct): ... this; changed callers.
475         (ssh_sexp_extract): Renamed to ...
476         (sexp_key_extract): ... this; changed callers.
477         (ssh_sexp_extract_key_type): Renamed to ...
478         (sexp_extract_identifier): ... this; changed callers; use
479         make_cstring().
480         Added more comments.
481
482 2005-02-18  Moritz Schulte  <moritz@g10code.com>
483
484         * command-ssh.c (ssh_sexp_construct): Rewritten generation of sexp
485         template, clarified.
486         (ssh_sexp_extract): Support shadowed-private-key-sexp; treat
487         protected-private key and shadowed-private-key as public keys.
488         (key_secret_to_public): Rewritten: simply use ssh_sexp_extract()
489         and ssh_sexp_construct().
490
491 2005-02-15  Werner Koch  <wk@g10code.com>
492
493         * findkey.c (modify_description): Don't increment OUT_LEN during
494         the second pass.
495
496 2005-02-14  Moritz Schulte  <moritz@g10code.com>
497
498         * command-ssh.c (es_read_byte): Renamed to ...
499         (stream_es_read_byte): ... this; changed callers.
500         (es_write_byte): Renamed to ...
501         (stream_write_byte): ... this; changed callers.
502         (es_read_uint32): Renamed to ...
503         (stream_read_uint32): ... this; changed callers.
504         (es_write_uint32): Renamed to ...
505         (stream_write_uint32): ... this; changed callers.
506         (es_read_data): Renamed to ...
507         (stream_read_data): ... this; changed callers.
508         (es_write_data): Renamed to ...
509         (stream_write_data): ... this; changed callers.
510         (es_read_string): Renamed to ...
511         (stream_read_string): ... this; changed callers.
512         (es_read_cstring): Renamed to ...
513         (stream_read_cstring): ... this; changed callers.
514         (es_write_string): Renamed to ...
515         (stream_write_string): ... this; changed callers.
516         (es_write_cstring): Renamed to ...
517         (stream_write_cstring): ... this; changed callers.
518         (es_read_mpi): Renamed to ...
519         (stream_read_mpi): ... this; changed callers.
520         (es_write_mpi): Renamed to ...
521         (stream_write_mpi): ... this; changed callers.
522         (es_copy): Renamed to ...
523         (stream_copy): ... this; changed callers.
524         (es_read_file): Renamed to ...
525         (file_to_buffer): ... this; changed callers.
526         (ssh_identity_register): Removed variable description_length;
527         changed code to use asprintf for description.
528         (stream_write_uint32): Do not filter out the last byte of shift
529         expression.
530         (uint32_construct): New macro ...
531         (stream_read_uint32): ... use it; removed unnecessary cast.
532
533 2005-02-03  Werner Koch  <wk@g10code.com>
534
535         * agent.h (agent_exit): Add JNLIB_GCC_A_NR to indicate that this
536         function won't return.
537
538         * gpg-agent.c (check_for_running_agent): Initialize pid to a
539         default value if not needed.
540
541         * command-ssh.c: Removed stdint.h.  s/byte_t/unsigned char/,
542         s/uint32/u32/ becuase that is what we have always used in GnuPG.
543         (ssh_request_specs): Moved to top of file.
544         (ssh_key_types): Ditto.
545         (make_cstring): Ditto.
546         (data_sign): Don't use a variable for the passphrase prompt, make
547         it translatable.
548         (ssh_request_process): 
549         
550
551         * findkey.c (modify_description): Renamed arguments for clarity,
552         polished documentation.  Make comment a C-string.  Fixed case of
553         DESCRIPTION being just "%".
554         (agent_key_from_file): Make sure comment string to a C-string.
555
556         * gpg-agent.c (create_socket_name): Cleanup the implemntation, use
557         DIMof, agent_exit, removed superflous args and return the
558         allocated string as value.  Documented.  Changed callers.
559         (create_server_socket): Cleanups similar to above.  Changed callers.
560         (cleanup_do): Renamed to ..
561         (remove_socket): .. this.  Changed caller.
562         (handle_connections): The signals are to be handled in the select
563         and not in the accept.  Test all FDs after returning from a
564         select.  Remove the event tests from the accept calls.  The select
565         already assured that the accept won't block.
566
567 2005-01-29  Moritz Schulte  <moritz@g10code.com>
568
569         * command-ssh.c (ssh_handler_request_identities)
570         (ssh_handler_sign_request, ssh_handler_add_identity)
571         (ssh_handler_remove_identity, ssh_handler_remove_all_identities)
572         (ssh_handler_lock, ssh_handler_unlock): Changed to return an error
573         code instead of a boolean.
574         (ssh_request_process): Changed to return a boolean instead of an
575         error; adjust caller.
576         (ssh_request_handle_t): Adjusted type.
577         (ssh_request_spec): New member: identifier.
578         (REQUEST_SPEC_DEFINE): New macro; use it for initialization of
579         request_specs[].
580         (ssh_request_process): In debugging mode, log identifier of
581         handler to execute.
582         (start_command_handler_ssh): Moved most of the stream handling
583         code ...
584         (ssh_request_process): ... here.
585
586 2005-01-28  Moritz Schulte  <moritz@g10code.com>
587
588         * command-ssh.c (ssh_handler_add_identity): Pass ctrl to
589         ssh_identity_register().
590         (ssh_identity_register): New argument: ctrl; pass ctrl to
591         get_passphrase().
592         (get_passphrase): Pass ctrl instead of NULL to agent_askpin().
593         (start_command_handler_ssh): Use agent_init_default_ctrl();
594         deallocate structure members, which might be dynamically
595         allocated.
596         (lifetime_default): Removed variable.
597         (ssh_handler_add_identity): Fix ttl handling; renamed variable
598         `death' to `ttl'.
599         (ssh_identity_register): Fix key grip handling.
600
601 2005-01-26  Moritz Schulte  <moritz@g10code.com>
602
603         * command-ssh.c (ssh_handler_sign_request): Confirm to agent
604         protocol in case of failure.
605
606         * command-ssh.c: New file.
607
608         * Makefile.am (gpg_agent_SOURCES): New source file: command-ssh.c.
609
610         * findkey.c (modify_description): New function.
611         (agent_key_from_file): Support comment field in key s-expressions.
612
613         * gpg-agent.c (enum cmd_and_opt_values): New item: oSSHSupport.
614         (opts) New entry for oSSHSupport.
615         New variable: socket_name_ssh.
616         (cleanup_do): New function based on cleanup().
617         (cleanup): Use cleanup_do() for socket_name and socket_name_ssh.
618         (main): New switch case for oSSHSupport.
619         (main): Move socket name creation code to ...
620         (create_socket_name): ... this new function.
621         (main): Use create_socket_name() for creating socket names for
622         socket_name and for socket_name_ssh in case ssh support is
623         enabled.
624         Move socket creation code to ...
625         (create_server_socket): ... this new function.
626         (main): Use create_server_socket() for creating sockets.
627         In case standard_socket is set, do not only store a socket name in
628         socket_name, but also in socket_name_ssh.
629         Generate additional environment info strings for ssh support.
630         Pass additional ssh socket argument to handle_connections.
631         (start_connection_thread_ssh): New function.
632         (handle_connections): Use select to multiplex between gpg-agent
633         and ssh-agent protocol.
634
635         * agent.h (struct opt): New member: ssh_support.
636         (start_command_handler_ssh): Add prototype.
637
638 2005-01-04  Werner Koch  <wk@g10code.com>
639
640         * trustlist.c (agent_marktrusted): Use "Cancel" for the first
641         confirmation and made the strings translatable.
642
643         * cache.c (agent_put_cache): Fix the test for using the default
644         TTL.
645
646 2004-12-21  Werner Koch  <wk@g10code.com>
647
648         * preset-passphrase.c (preset_passphrase): Handle --passphrase.
649
650         * Makefile.am (gpg_preset_passphrase_LDADD): Reorder libs so that
651         pwquery may use stuff from jnlib.  Conditionally add -lwsock2
652         (gpg_protect_tool_LDADD): Ditto.
653
654         * preset-passphrase.c (main): Use default_homedir().
655         (main) [W32]: Initialize sockets.
656
657 2004-12-21  Marcus Brinkmann  <marcus@g10code.de>
658
659         * Makefile.am (libexec_PROGRAMS): Add gpg-preset-passphrase.
660         (gpg_preset_passphrase_SOURCES, gpg_preset_passphrase_LDADD): New
661         targets.
662         * agent.h (opt): New member allow_cache_passphrase.
663         * cache.c (housekeeping): Check if R->ttl is not negative.
664         (agent_put_cache): Allow ttl to be negative.
665         * command.c (parse_hexstring): Allow something to follow the
666         hexstring.
667         (cmd_cache_passphrase): New function.
668         (register_commands): Add it.
669         * gpg-agent.c: Handle --allow-preset-passphrase.
670         * preset-passphrase.c: New file.
671
672 2004-12-21  Werner Koch  <wk@g10code.com>
673
674         * gpg-agent.c (main): Use default_homedir().
675         * protect-tool.c (main): Ditto. 
676
677 2004-12-20  Werner Koch  <wk@g10code.com>
678
679         * gpg-agent.c (main) [W32]: Now that Mutexes work we can remove
680         the pth_init kludge.
681         (main): Add new options --[no-]use-standard-socket.
682         (check_for_running_agent): Check whether it is running on the
683         standard socket.
684
685         * call-scd.c (init_membuf, put_membuf, get_membuf): Removed.  We
686         now use the identical implementation from ../common/membuf.c.
687
688         * pksign.c (agent_pksign): Changed arg OUTFP to OUTBUF and use
689         membuf functions to return the value.
690         * pkdecrypt.c (agent_pkdecrypt): Ditto.
691         * genkey.c (agent_genkey): Ditto.
692         * command.c (cmd_pksign, cmd_pkdecrypt, cmd_genkey): Replaced
693         assuan_get_data_fp() by a the membuf scheme.
694         (clear_outbuf, write_and_clear_outbuf): New.
695
696 2004-12-19  Werner Koch  <wk@g10code.com>
697
698         * query.c (initialize_module_query): New.
699         * call-scd.c (initialize_module_call_scd): New.
700         * gpg-agent.c (main): Call them.
701         
702 2004-12-18  Werner Koch  <wk@g10code.com>
703
704         * gpg-agent.c (main):  Remove special Pth initialize.
705
706         * agent.h (map_assuan_err): Define in terms of
707         map_assuan_err_with_source.
708
709 2004-12-17  Moritz Schulte  <moritz@g10code.com>
710
711         * query.c: Undo change from 2004-12-05.
712
713 2004-12-15  Werner Koch  <wk@g10code.com>
714
715         * gpg-agent.c [W32]: Various hacks to make it work.
716
717         * findkey.c (agent_write_private_key) [W32]: Adjust open call.
718
719         * call-scd.c (start_scd) [W32]: Don't check whether the daemon
720         didn't died.  To hard to do under Windows.
721         (start_scd) [W32]: Disable sending of the event signal option.
722
723         * protect-tool.c (read_file, export_p12_file) [W32]: Use setmode
724         to get stdout and stin into binary mode.
725
726 2004-12-05  Moritz Schulte  <moritz@g10code.com>
727
728         * query.c (start_pinentry): Allow CTRL be NULL.
729
730 2004-10-22  Werner Koch  <wk@g10code.com>
731
732         * gpg-agent.c (parse_rereadable_options): Return "not handled"
733         when the log file has not beend hadled.  This is will let the main
734         option processing continue. Fixed a bug introduced on 2004-09-4
735         resulting in logging to stderr until a HUP has been given.
736         (main): Don't close the listen FD.
737
738 2004-09-30  Werner Koch  <wk@g10code.com>
739
740         * Makefile.am: Adjusted from gettext 1.14.
741
742 2004-09-29  Werner Koch  <wk@g10code.com>
743
744         * minip12.c (parse_bag_encrypted_data): Print error if a bad
745         passphrase has been given.
746
747 2004-09-28  Werner Koch  <wk@g10code.com>
748
749         * protect.c (agent_unprotect): Fixed wiping of CLEARTEXT.  Thanks
750         to Moritz for pointing this out.
751
752 2004-09-25  Moritz Schulte  <moritz@g10code.com>
753         
754         * agent.h: Declare: agent_pksign_do.
755         (struct server_control_s): New member: raw_value.
756         
757         * pksign.c (do_encode_md): New argument: raw_value; support
758         generation of raw (non-pkcs1) data objects; adjust callers.
759         (agent_pksign_do): New function, based on code ripped
760         out from agent_pksign.
761         (agent_pksign): Use agent_pksign_do.
762
763         * command.c (start_command_handler): Set ctrl.digest.raw_value.
764         
765 2004-09-09  Werner Koch  <wk@g10code.de>
766
767         * gpg-agent.c (check_for_running_agent): New.
768         (main): The default action is now to check for an already running
769         agent.
770         (parse_rereadable_options): Set logfile only on reread.
771         (main): Do not print the "is development version" note.
772
773 2004-08-20  Werner Koch  <wk@g10code.de>
774
775         * gpg-agent.c: New option --max-cache-ttl.  Suggested by Alexander
776         Belopolsky.
777         * cache.c (housekeeping): Use it here instead of the hardwired
778         default of 1 hour.
779
780         * query.c (start_pinentry): Use a timeout for the pinentry lock.
781
782 2004-08-18  Werner Koch  <wk@g10code.de>
783
784         * protect-tool.c (get_passphrase): Make sure that the default
785         prompts passed to gpg-agent are utf-8 encoded. Add new prompt values.
786         (import_p12_file, import_p12_file, export_p12_file): Changed calls
787         to get_passphrase so that better prompts are displayed.
788         (get_new_passphrase): New.
789
790 2004-07-22  Werner Koch  <wk@g10code.de>
791
792         * trustlist.c (read_list): Allow colons in the fingerprint.
793         (headerblurb): Rephrased.
794
795         * gpg-agent.c (handle_connections): Increase the stack size ot 256k.
796
797 2004-06-20  Moritz Schulte  <moritz@g10code.com>
798
799         * gpg-agent.c: Include <sys/stat.h> (build fix for BSD).
800
801 2004-05-11  Werner Koch  <wk@gnupg.org>
802
803         * gpg-agent.c (handle_signal): Reload the trustlist on SIGHUP.
804         (start_connection_thread): Hack to simulate a ticker.
805         * trustlist.c (agent_trustlist_housekeeping) 
806         (agent_reload_trustlist): New.  Protected all global functions
807         here with a simple counter which is sufficient for Pth.
808
809 2004-05-03  Werner Koch  <wk@gnupg.org>
810
811         * gpg-agent.c: Remove help texts for options lile --lc-ctype.
812         (main): New option --allow-mark-trusted. 
813         * trustlist.c (agent_marktrusted): Use it here.
814
815 2004-04-30  Werner Koch  <wk@gnupg.org>
816
817         * protect-tool.c: New option --enable-status-msg.
818         (store_private_key): Print status messages for imported keys.
819         (read_and_unprotect): Ditto for bad passphrase.
820
821         * gpg-agent.c (parse_rereadable_options): New arg REREAD.  Allow
822         changing oLogFile.
823         (current_logfile): New.
824
825 2004-04-26  Werner Koch  <wk@gnupg.org>
826
827         * call-scd.c (start_scd): Do not register an event signal if we
828         are running as a pipe server.
829
830 2004-04-21  Werner Koch  <wk@gnupg.org>
831
832         * call-scd.c (start_scd): Send event-signal option. Always check
833         that the scdaemon is still running.
834
835         * gpg-agent.c (handle_signal): Do not use SIGUSR{1,2} anymore for
836         changing the verbosity.
837
838 2004-04-16  Werner Koch  <wk@gnupg.org>
839
840         * gpg-agent.c (main): Tell the logging code that we are running
841         detached.
842
843 2004-04-06  Werner Koch  <wk@gnupg.org>
844
845         * gpg-agent.c (main): Use new libgcrypt thread library register
846         scheme.
847
848 2004-03-23  Marcus Brinkmann  <marcus@g10code.de>
849
850         * gpg-agent.c (main): For now, always print the default config
851         file name for --gpgconf-list.
852
853 2004-03-17  Werner Koch  <wk@gnupg.org>
854
855         * gpg-agent.c (main) <gpgconf>: Fixed default value quoting.
856
857 2004-03-16  Werner Koch  <wk@gnupg.org>
858
859         * gpg-agent.c (parse_rereadable_options): Use the new
860         DEFAULT_CACHE_TTL macro.
861         (main): Updated --gpgconf-list output.
862
863 2004-02-21  Werner Koch  <wk@gnupg.org>
864
865         * command.c (cmd_passwd): Take acount of a key description.
866
867         * genkey.c (reenter_compare_cb): Do not set the error text.
868         (agent_protect_and_store, agent_genkey): Force a re-enter after a
869         non-matching passphrase.
870         * query.c (agent_askpin): Add new arg INITIAL_ERRTEXT; changed
871         all callers.
872
873 2004-02-19  Werner Koch  <wk@gnupg.org>
874
875         * protect-tool.c: New options --have-cert and --prompt.
876         (export_p12_file): Read a certificate from STDIN and pass it to
877         p12_build.  Detect a keygrip and construct the filename in that
878         case.  Unprotcet a key if needed.  Print error messages for key
879         formats we can't handle.
880         (release_passphrase): New.
881         (get_passphrase): New arg PROMPTNO. Return the allocated
882         string. Changed all callers.
883
884         * minip12.c: Revamped the build part.
885         (p12_build): New args CERT and CERTLEN.  
886
887 2004-02-18  Werner Koch  <wk@gnupg.org>
888
889         * protect-tool.c (main): Setup the used character set.
890         * gpg-agent.c (main): Ditto.
891
892         * gpg-agent.c (set_debug): New.  New option --debug-level.
893         (main): New option --gpgconf-list.
894
895 2004-02-17  Werner Koch  <wk@gnupg.org>
896
897         * pksign.c (do_encode_md): Cleaned up by using gcry_sexp_build.
898
899         * Makefile.am (gpg_protect_tool_SOURCES): Removed
900         simple-pwquery.[ch], as we once moved it to ../common.
901
902 2004-02-13  Werner Koch  <wk@gnupg.org>
903
904         * command.c (cmd_setkeydesc): New.
905         (register_commands): Add command SETKEYDESC.
906         (cmd_pksign, cmd_pkdecrypt): Use the key description.
907         (reset_notify): Reset the description.
908         * findkey.c (unprotect): Add arg DESC_TEXT.
909         (agent_key_from_file): Ditto.
910         * pksign.c (agent_pksign): Ditto.
911         * pkdecrypt.c (agent_pkdecrypt): Ditto. Made CIPHERTEXT an
912         unsigned char*.
913
914         * protect-tool.c (main): New options --no-fail-on-exist, --homedir.
915         (store_private_key): Use them here.
916
917 2004-02-12  Werner Koch  <wk@gnupg.org>
918
919         * protect-tool.c (read_file, main): Allow reading from stdin.
920
921         * Makefile.am: Include cmacros.am for common flags.
922         (libexec_PROGRAMS): Put gpg-protect-tool there.
923
924 2004-02-10  Werner Koch  <wk@gnupg.org>
925
926         * minip12.c (parse_bag_encrypted_data): Finished implementation.
927         (p12_parse): Add callback args.
928         * protect-tool.c (import_p12_cert_cb): New.
929         (import_p12_file): Use it.
930
931 2004-02-06  Werner Koch  <wk@gnupg.org>
932
933         * minip12.c (crypt_block): Add arg CIPHER_ALGO; changed all callers.
934         (set_key_iv): Add arg KEYBYTES; changed caller.
935
936 2004-02-03  Werner Koch  <wk@gnupg.org>
937
938         * findkey.c (agent_key_from_file): Extra paranoid wipe.
939         * protect.c (agent_unprotect): Ditto.
940         (merge_lists): Ditto. Add arg RESULTLEN.
941         * pkdecrypt.c (agent_pkdecrypt): Don't show the secret key even in
942         debug mode.
943
944         * protect.c: Add DSA and Elgamal description.
945
946 2004-01-29  Werner Koch  <wk@gnupg.org>
947
948         * agent.h (server_control_s): Add connection_fd field.
949         * command.c (start_command_handler): Init it here.
950         * gpg-agent.c (agent_init_default_ctrl): and here.
951         * call-scd.c: Add the CTRL arg to all functions calling start_scd
952         and pass it to start_scd.  Changed all callers
953         (start_scd): Keep track of the current active connection.
954         (agent_reset_scd): New.
955         * command.c (start_command_handler): Call it here.
956         * learncard.c (agent_handle_learn): Add arg CTRL; changed caller.
957         (send_cert_back): Ditto.
958
959 2004-01-28  Werner Koch  <wk@gnupg.org>
960
961         * trustlist.c (agent_marktrusted): Check whether the trustlist is
962         writable.
963
964 2004-01-27  Werner Koch  <wk@gnupg.org>
965
966         * sexp-parse.h: Moved to ../common.
967
968 2004-01-24  Werner Koch  <wk@gnupg.org>
969
970         * call-scd.c (atfork_cb): New.
971         (start_scd): Make sure secmem gets cleared.
972         * query.c  (atfork_cb): New.
973         (start_pinentry): Make sure secmem gets cleared.
974
975 2004-01-16  Werner Koch  <wk@gnupg.org>
976
977         * findkey.c (agent_key_from_file): Now return an error code so
978         that we have more detailed error messages in the upper layers.
979         This fixes the handling of pinentry's cancel button. 
980         * pksign.c (agent_pksign): Changed accordingly.
981         * pkdecrypt.c (agent_pkdecrypt): Ditto.
982         * command.c (cmd_passwd): Ditto.
983
984 2003-12-16  Werner Koch  <wk@gnupg.org>
985
986         * gpg-agent.c (main): Set the prefixes for assuan logging.
987
988 2003-12-15  Werner Koch  <wk@gnupg.org>
989
990         * protect.c (do_encryption): Use gcry_create_nonce instad of the
991         obsolete WEAK_RANDOM.
992
993 2003-11-20  Werner Koch  <wk@gnupg.org>
994
995         * sexp-parse.h (snext): Don't use atoi_1 and digitp macros, so
996         that this file is useful by other applications too.
997
998 2003-10-27  Werner Koch  <wk@gnupg.org>
999
1000         * command.c (cmd_get_confirmation): New command.
1001
1002 2003-08-20  Timo Schulz  <twoaday@freakmail.de>
1003
1004         * pksign.c (do_encode_md): Allocate enough space. Cast md
1005         byte to unsigned char to prevent sign extension.
1006         
1007 2003-08-14  Timo Schulz  <twoaday@freakmail.de>
1008
1009         * pksign.c (do_encode_md): Due to the fact pkcs#1 padding
1010         is now in Libgcrypt, use the new interface.
1011         
1012 2003-07-31  Werner Koch  <wk@gnupg.org>
1013
1014         * Makefile.am (gpg_agent_LDADD): Added INTLLIBS.
1015         (gpg_protect_tool_SOURCES): Added simple-pwquery.[ch]
1016
1017 2003-07-27  Werner Koch  <wk@gnupg.org>
1018
1019         Adjusted for gcry_mpi_print and gcry_mpi_scan API change.
1020
1021 2003-07-15  Werner Koch  <wk@gnupg.org>
1022
1023         * simple-pwquery.c, simple-pwquery.h:  Moved to ../common.
1024         * Makefile.am (gpg_protect_tool_LDADD): Add simple-pwquery.o.
1025         Removed it from xx_SOURCES.
1026
1027 2003-07-04  Werner Koch  <wk@gnupg.org>
1028
1029         * gpg-agent.c (handle_connections): Kludge to allow use of Pth 1
1030         and 2.
1031
1032 2003-06-30  Werner Koch  <wk@gnupg.org>
1033
1034         * call-scd.c (learn_status_cb): Store the serialno in PARM.
1035
1036 2003-06-26  Werner Koch  <wk@gnupg.org>
1037
1038         * call-scd.c (agent_card_serialno): Don't do a RESET anymore.
1039
1040 2003-06-25  Werner Koch  <wk@gnupg.org>
1041
1042         * command.c (cmd_scd): New.
1043         * call-scd.c (agent_card_scd): New.
1044         * divert-scd.c (divert_generic_cmd): New
1045
1046         * call-scd.c (agent_card_learn): New callback args SINFO.
1047         (learn_status_cb): Pass all other status lines to the sinfo
1048         callback.
1049         * learncard.c (release_sinfo, sinfo_cb): New.
1050         (agent_handle_learn): Pass the new cb to the learn function and
1051         pass the collected information back to the client's assuan
1052         connection.
1053
1054         * gpg-agent.c (main): Moved pth_init before gcry_check_version.
1055
1056 2003-06-24  Werner Koch  <wk@gnupg.org>
1057
1058         * gpg-agent.c (handle_connections): Adjusted for Pth 2.0
1059
1060         Adjusted for changes in the libgcrypt API. Some more fixes for the
1061         libgpg-error stuff.  
1062
1063 2003-06-04  Werner Koch  <wk@gnupg.org>
1064
1065         Renamed error codes from INVALID to INV and removed _ERROR suffixes.
1066
1067 2003-06-03  Werner Koch  <wk@gnupg.org>
1068
1069         Changed all error codes in all files to the new libgpg-error scheme.
1070
1071         * agent.h: Include gpg-error.h and errno.h
1072         * Makefile.am: Link with libgpg-error
1073
1074         * query.c: assuan.h is now a system header.
1075         * genkey.c (agent_genkey): Fixed silly use of xmalloc by
1076         xtrymalloc.
1077
1078 2003-04-29  Werner Koch  <wk@gnupg.org>
1079
1080         * command.c (register_commands): Adjusted for new Assuan semantics.
1081
1082         * Makefile.am: Don't override LDFLAGS.
1083
1084 2002-12-04  Werner Koch  <wk@gnupg.org>
1085
1086         * gpg-agent.c: New variable config_filename.
1087         (parse_rereadable_options): New.
1088         (main): Use it here.  Add setting of default values, set
1089         config_filename.
1090         (reread_configuration): Filled with actual code.
1091
1092 2002-12-03  Werner Koch  <wk@gnupg.org>
1093
1094         * protect-tool.c (read_key): Don't run make_canonical on a NULL
1095         buffer.
1096
1097         * command.c (parse_hexstring): New.
1098         (cmd_sethash): Use it.
1099         (parse_keygrip): New.
1100         (cmd_havekey, cmd_sigkey): Use it.
1101         (cmd_passwd): New.
1102         * genkey.c (agent_protect_and_store): New.
1103         (store_key): Add arg FORCE.
1104         (agent_genkey): Pass false to this force of store_key.
1105
1106 2002-11-13  Werner Koch  <wk@gnupg.org>
1107
1108         * gpg-agent.c (main): Switch all messages to utf-8.
1109
1110         * simple-pwquery.c (agent_send_all_options): Use $GPG_TTY and
1111         stdin with ttyname.
1112
1113         * cache.c (new_data): Uiih - /sizeof d/sizeof *d/.
1114
1115 2002-11-10  Werner Koch  <wk@gnupg.org>
1116
1117         * command.c (option_handler): Fix keep_tty check.
1118
1119 2002-11-06  Werner Koch  <wk@gnupg.org>
1120
1121         * gpg-agent.c (main): Make sure we have a default ttyname.
1122         * command.c (option_handler): Check opt.keep_tty here
1123         * query.c (start_pinentry): but not anymore here.
1124
1125 2002-11-05  Werner Koch  <wk@gnupg.org>
1126
1127         * agent.h (opt,server_control_s): Move display and lc_ variables
1128         to the control struct so that they are per connection.
1129         * gpg-agent.c (agent_init_default_ctrl): New.
1130         (main): Assign those command line options to new default_* variables.
1131         Reset DISPLAY in server mode so that tehre is no implicit default.
1132         * command.c (start_command_handler): Initialize and deinitialize
1133         the control values.
1134         (option_handler): Work on the ctrl values and not on the opt.
1135         * query.c (start_pinentry): New argument CTRL to set the display
1136         connection specific.  Changed all callers to pass this value.
1137         (agent_askpin,agent_get_passphrase,agent_get_confirmation): Add
1138         CTRL arg and pass it ot start_pinentry.
1139         * command.c (cmd_get_passphrase): Pass CTRL argument.
1140         * trustlist.c (agent_marktrusted):  Add CTRL argument  
1141         * command.c (cmd_marktrusted): Pass CTRL argument
1142         * divert-scd.c (ask_for_card):  Add CTRL arg. 
1143         (divert_pksign,divert_pkdecrypt): Ditto.  Changed caller.
1144         (getpin_cb): Use OPAQUE to pass the CTRL variable.  Changed both 
1145         users.
1146         * findkey.c (unprotect): Add CTRL arg.
1147         (agent_key_from_file): Ditto.
1148
1149         * query.c (unlock_pinentry): Disconnect the pinentry so that we
1150         start a new one for each request.  This is required to support
1151         clients with different environments (e.g. X magic cookies).
1152
1153 2002-09-05  Neal H. Walfield  <neal@cs.uml.edu>
1154
1155         * gpg-agent.c (main) [USE_GNU_PTH]: No need to call
1156         assuan_set_io_func as assuan is smart.
1157
1158 2002-09-25  Werner Koch  <wk@gnupg.org>
1159
1160         * gpg-agent.c (handle_signal): Flush cache on SIGHUP.
1161         * cache.c (agent_flush_cache): New.
1162
1163         * gpg-agent.c, agent.h: Add --keep-display and --keep-tty.
1164         * query.c (start_pinentry): Implement them.  The option passing
1165         needs more thoughts.
1166
1167 2002-09-09  Werner Koch  <wk@gnupg.org>
1168
1169         * gpg-agent.c (create_private_keys_directory)
1170         (create_directories): New.
1171         (main): Try to create a home directory.
1172
1173 2002-09-04  Neal H. Walfield  <neal@g10code.de>
1174
1175         * gpg-agent.c (main): Use sigaction, not signal.
1176
1177 2002-09-03  Neal H. Walfield  <neal@g10code.de>
1178
1179         * findkey.c: Include <fcntl.h>.
1180         (agent_write_private_key): Prefer POSIX compatibity, open and
1181         fdopen, over the simplicity of GNU extensions, fopen(file, "x").
1182
1183 2002-08-22  Werner Koch  <wk@gnupg.org>
1184
1185         * query.c (agent_askpin): Provide the default desc text depending
1186         on the pininfo.  Do the basic PIN verification only when
1187         min_digits is set.
1188
1189 2002-08-21  Werner Koch  <wk@gnupg.org>
1190
1191         * query.c (agent_askpin): Hack to show the right default prompt.
1192         (agent_get_passphrase): Ditto.
1193
1194         * trans.c: Removed and replaced all usages with standard _()
1195
1196         * divert-scd.c (getpin_cb): Pass a more descritive text to the
1197         pinentry.
1198
1199         * Makefile.am: Renamed the binary protect-tool to gpg-protect-tool.
1200         * protect-tool.c: Removed the note about internal use only.
1201
1202         * gpg-agent.c (main): New option --daemon so that the program is
1203         not accidently started in the background.
1204
1205 2002-08-16  Werner Koch  <wk@gnupg.org>
1206
1207         * call-scd.c (learn_status_cb): Handle CERTINFO status.
1208         (agent_card_learn): Add args for certinfo cb.
1209         * learncard.c (release_certinfo,certinfo_cb): New.
1210         (send_cert_back): New. With factored out code from ..
1211         (agent_handle_learn): here.  Return certinfo stuff.
1212
1213 2002-07-26  Werner Koch  <wk@gnupg.org>
1214
1215         * gpg-agent.c (main): New option --ignore-cache-for-signing.
1216         * command.c (option_handler): New server option
1217         use-cache-for-signing defaulting to true.
1218         (cmd_pksign): handle global and per session option.
1219         * findkey.c (agent_key_from_file, unprotect): New arg
1220         ignore_cache.  Changed all callers.
1221         * pksign.c (agent_pksign): Likewise.
1222
1223 2002-06-29  Werner Koch  <wk@gnupg.org>
1224
1225         * query.c (start_pinentry): Use GNUPG_DERAULT_PINENTRY.
1226         * call-scd.c (start_scd): Use GNUPG_DEFAULT_SCDAEMON.
1227
1228 2002-06-28  Werner Koch  <wk@gnupg.org>
1229
1230         * protect-tool.c (export_p12_file): New.
1231         (main): New command --p12-export.
1232         * minip12.c (create_final,p12_build,compute_tag_length): New.
1233         (store_tag_length): New.
1234
1235 2002-06-27  Werner Koch  <wk@gnupg.org>
1236
1237         * minip12.c (crypt_block): Renamed from decrypt_block, add arg to
1238         allow encryption.
1239
1240         * Makefile.am (pkglib_PROGRAMS): Put protect-tool there.
1241
1242         * findkey.c (agent_write_private_key,agent_key_from_file)
1243         (agent_key_available): Use GNUPG_PRIVATE_KEYS_DIR constant.
1244         * gpg-agent.c (main): Use GNUPG_DEFAULT_HOMEDIR constant.
1245
1246         * protect-tool.c (store_private_key): New.
1247         (import_p12_file): Store the new file if requested.
1248         (main): New options --force and --store.
1249
1250         * gpg-agent.c (main): Set a global flag when running detached.
1251         * query.c (start_pinentry): Pass the list of FD to keep in the
1252         child when not running detached.
1253         * call-scd.c (start_scd): Ditto.
1254
1255 2002-06-26  Werner Koch  <wk@gnupg.org>
1256
1257         * command.c (cmd_istrusted, cmd_listtrusted, cmd_marktrusted)
1258         (cmd_pksign, cmd_pkdecrypt, cmd_genkey, cmd_get_passphrase)
1259         (cmd_learn): Print an error message for a failed operation.
1260
1261         * simple-pwquery.c, simple-pwquery.h: New.
1262         * protect-tool. (get_passphrase): New, used to get a passphrase
1263         from the agent if none was given on the command line.
1264
1265 2002-06-25  Werner Koch  <wk@gnupg.org>
1266
1267         * protect-tool.c (rsa_key_check): New.
1268         (import_p12_file): New.
1269         (main): New command --p12-import.
1270         * minip12.c, minip12.h: New.
1271
1272 2002-06-24  Werner Koch  <wk@gnupg.org>
1273
1274         * protect-tool.c (read_file): New.
1275         (read_key): Factored most code out to read_file.
1276
1277 2002-06-17  Werner Koch  <wk@gnupg.org>
1278
1279         * agent.h: Add a callback function to the pin_entry_info structure.
1280         * query.c (agent_askpin): Use the callback to check for a correct
1281         PIN.  Removed the start_err_text argument because it is not
1282         anymore needed; changed callers.
1283         * findkey.c (unprotect): Replace our own check loop by a callback.
1284         (try_unprotect_cb): New.
1285         * genkey.c (reenter_compare_cb): New.
1286         (agent_genkey): Use this callback here.  Fixed setting of the pi2
1287         variable and a segv in case of an empty PIN.
1288
1289         * divert-scd.c (getpin_cb): Removed some unused stuff and
1290         explained what we still have to change.
1291
1292 2002-06-12  Werner Koch  <wk@gnupg.org>
1293
1294         * gpg-agent.c (main): New option --disable-pth.
1295
1296 2002-06-11  Werner Koch  <wk@gnupg.org>
1297
1298         * protect-tool.c: Add command --show-keygrip
1299         (show_keygrip): New.
1300
1301 2002-05-23  Werner Koch  <wk@gnupg.org>
1302
1303         * call-scd.c: Seirialized all scdaeom access when using Pth.
1304
1305         * cache.c: Made the cache Pth-thread-safe.
1306         (agent_unlock_cache_entry): New.
1307         * findkey.c (unprotect): Unlock the returned cache value.
1308         * command.c (cmd_get_passphrase): Ditto.
1309
1310         * gpg-agent.c (main): Register pth_read/write with Assuan.
1311
1312 2002-05-22  Werner Koch  <wk@gnupg.org>
1313
1314         * query.c: Serialized all pinentry access when using Pth.
1315
1316         * gpg-agent.c (handle_signal,start_connection_thread)
1317         (handle_connections): New
1318         (main): Use the new Pth stuff to allow concurrent connections.
1319         * command.c (start_command_handler): Add new arg FD so that the
1320         fucntion can also be used for an already connected socket.
1321         * Makefile.am: Link with Pth.
1322
1323 2002-05-14  Werner Koch  <wk@gnupg.org>
1324
1325         * cache.c (housekeeping, agent_put_cache): Use our time() wrapper.
1326
1327 2002-04-26  Werner Koch  <wk@gnupg.org>
1328
1329         * cache.c (agent_put_cache): Reinitialize the creation time and
1330         the ttl when reusing a slot.
1331
1332         * call-scd.c (start_scd): Print debug messages only with debug
1333         flags set.
1334         * query.c (start_pinentry): Ditto.
1335
1336 2002-04-25  Marcus Brinkmann  <marcus@g10code.de>
1337
1338         * agent.h (agent_get_confirmation): Replace paramter prompt with
1339         two parameters ok and cancel.
1340         * query.c (agent_get_confirmation): Likewise.  Implement this.
1341         * trustlist.c (agent_marktrusted): Fix invocation of
1342         agent_get_confirmation.
1343         * divert-scd.c (ask_for_card): Likewise.
1344
1345 2002-04-24  Marcus Brinkmann  <marcus@g10code.de>
1346
1347         * agent.h (struct opt): Add members display, ttyname, ttytype,
1348         lc_ctype, and lc_messages.
1349         * gpg-agent.c (enum cmd_and_opt_values): Add oDisplay, oTTYname,
1350         oTTYtype, oLCctype, and LCmessages.
1351         (main): Handle these options.
1352         * command.c (option_handler): New function.
1353         (register_commands): Register option handler.
1354         * query.c (start_pinentry): Pass the various display and tty
1355         options to the pinentry.
1356
1357 2002-04-05  Werner Koch  <wk@gnupg.org>
1358
1359         * protect-tool.c (show_file): New.  Used as default action.
1360
1361 2002-03-28  Werner Koch  <wk@gnupg.org>
1362
1363         * divert-scd.c (encode_md_for_card): Don't do the pkcs-1 padding,
1364         the scdaemon should take care of it.
1365         (ask_for_card): Hack to not display the trailing zero.
1366
1367 2002-03-11  Werner Koch  <wk@gnupg.org>
1368
1369         * learncard.c (kpinfo_cb): Remove the content restrictions from
1370         the keyID.
1371
1372 2002-03-06  Werner Koch  <wk@gnupg.org>
1373
1374         * learncard.c: New.
1375         * divert-scd.c (ask_for_card): The serial number is binary so
1376         convert it to hex here.
1377         * findkey.c (agent_write_private_key): New.
1378         * genkey.c (store_key): And use it here.
1379         
1380         * pkdecrypt.c (agent_pkdecrypt): Changed the way the diversion is done.
1381         * divert-scd.c (divert_pkdecrypt): Changed interface and
1382         implemented it.
1383
1384 2002-03-05  Werner Koch  <wk@gnupg.org>
1385
1386         * call-scd.c (inq_needpin): New.
1387         (agent_card_pksign): Add getpin_cb args.
1388         (agent_card_pkdecrypt): New.
1389
1390 2002-03-04  Werner Koch  <wk@gnupg.org>
1391
1392         * pksign.c (agent_pksign): Changed how the diversion is done.
1393         * divert-scd.c (divert_pksign): Changed interface and implemented it.
1394         (encode_md_for_card): New.
1395         * call-scd.c (agent_card_pksign): New.
1396
1397 2002-02-28  Werner Koch  <wk@gnupg.org>
1398
1399         * pksign.c (agent_pksign): Detect whether a Smartcard is to be
1400         used and divert the operation in this case.
1401         * pkdecrypt.c (agent_pkdecrypt): Likewise
1402         * findkey.c (agent_key_from_file): Add optional arg shadow_info
1403         and have it return information about a shadowed key.
1404         * protect.c (agent_get_shadow_info): New.
1405
1406         * protect.c (snext,sskip,smatch): Moved to
1407         * sexp-parse.h: New file.
1408         * divert-scd.c: New.
1409         
1410 2002-02-27  Werner Koch  <wk@gnupg.org>
1411
1412         * protect.c (agent_shadow_key): New.
1413
1414         * command.c (cmd_learn): New command LEARN.
1415         * gpg-agent.c: New option --scdaemon-program.
1416         * call-scd.c (start_scd): New. Based on query.c
1417         * query.c: Add 2 more arguments to all uses of assuan_transact.
1418
1419 2002-02-18  Werner Koch  <wk@gnupg.org>
1420
1421         * findkey.c (unprotect): Show an error message for a bad passphrase.
1422
1423         * command.c (cmd_marktrusted): Implemented.
1424         * trustlist.c (agent_marktrusted): New.
1425         (open_list): Add APPEND arg.
1426
1427         * query.c (agent_get_confirmation): New.
1428
1429 2002-02-06  Werner Koch  <wk@gnupg.org>
1430
1431         * cache.c (housekeeping): Fixed linking in the remove case.
1432
1433 2002-02-01  Werner Koch  <wk@gnupg.org>
1434
1435         * gpg-agent.c: New option --default-cache-ttl.
1436         * cache.c (agent_put_cache): Use it.
1437         
1438         * cache.c: Add a few debug outputs.
1439
1440         * protect.c (agent_private_key_type): New.
1441         * agent.h: Add PRIVATE_KEY_ enums.
1442         * findkey.c (agent_key_from_file): Use it to decide whether we
1443         have to unprotect a key.
1444         (unprotect): Cache the passphrase.
1445         
1446         * findkey.c (agent_key_from_file,agent_key_available): The key
1447         files do now require a ".key" suffix to make a script's life
1448         easier. 
1449         * genkey.c (store_key): Ditto.
1450
1451 2002-01-31  Werner Koch  <wk@gnupg.org>
1452
1453         * genkey.c (store_key): Protect the key.
1454         (agent_genkey): Ask for the passphrase.
1455         * findkey.c (unprotect): Actually unprotect the key.
1456         * query.c (agent_askpin): Add an optional start_err_text. 
1457
1458 2002-01-30  Werner Koch  <wk@gnupg.org>
1459
1460         * protect.c: New.  
1461         (hash_passphrase): Based on the GnuPG 1.0.6 version.
1462         * protect-tool.c: New
1463
1464 2002-01-29  Werner Koch  <wk@gnupg.org>
1465
1466         * findkey.c (agent_key_available): New.
1467         * command.c (cmd_havekey): New.
1468         (register_commands): And register new command.
1469
1470 2002-01-20  Werner Koch  <wk@gnupg.org>
1471
1472         * command.c (cmd_get_passphrase): Remove the plus signs.
1473
1474         * query.c (start_pinentry): Send no-grab option to pinentry
1475         * gpg-agent.c (main): Move variable grab as no_grab to agent.h.
1476
1477 2002-01-19  Werner Koch  <wk@gnupg.org>
1478
1479         * gpg-agent.c (main): Disable core dumps.
1480
1481         * cache.c: New.
1482         * command.c (cmd_get_passphrase): Use the cache.
1483         (cmd_clear_passphrase): Ditto.
1484
1485         * gpg-agent.c:  Removed unused cruft and implement the socket
1486         based server.
1487         (my_strusage): Take bug report address from configure.ac.
1488         * command.c (start_command_handler): Add an argument to start as
1489         regular server.
1490         (start_command_handler): Enable Assuan logging.
1491
1492 2002-01-15  Werner Koch  <wk@gnupg.org>
1493
1494         * trustlist.c: New.
1495         * command.c (cmd_istrusted, cmd_listtrusted, cmd_marktrusted): New.
1496
1497 2002-01-07  Werner Koch  <wk@gnupg.org>
1498
1499         * genkey.c: Store the secret part and return the public part.
1500
1501 2002-01-03  Werner Koch  <wk@gnupg.org>
1502
1503         * command.c (cmd_get_passphrase): New.
1504         (cmd_clear_passphrase): New.
1505         * query.c (agent_get_passphrase): New.
1506
1507 2002-01-02  Werner Koch  <wk@gnupg.org>
1508
1509         * genkey.c: New.
1510         * command.c (cmd_genkey): New.
1511
1512         * command.c (rc_to_assuan_status): Removed and changed all callers
1513         to use map_to_assuan_status.
1514         
1515 2001-12-19  Werner Koch  <wk@gnupg.org>
1516
1517         * keyformat.txt: New. 
1518
1519 2001-12-19  Marcus Brinkmann  <marcus@g10code.de>
1520
1521         * query.c (start_pinentry): Add new argument to assuan_pipe_connect.
1522
1523 2001-12-18  Werner Koch  <wk@gnupg.org>
1524
1525         * Makefile.am: Use LIBGCRYPT macros
1526
1527 2001-12-14  Werner Koch  <wk@gnupg.org>
1528
1529         * gpg-agent.c (main): New option --batch.  New option --debug-wait
1530         n, so that it is possible to attach gdb when used in server mode.
1531         * query.c (agent_askpin): Don't ask in batch mode.
1532
1533         * command.c: Removed the conversion macros as they are now in
1534         ../common/util.h.
1535
1536 2001-12-14  Marcus Brinkmann  <marcus@g10code.de>
1537
1538         * query.c (LINELENGTH): Removed.
1539         (agent_askpin): Use ASSUAN_LINELENGTH, not LINELENGTH.
1540
1541 2001-11-19  Werner Koch  <wk@gnupg.org>
1542
1543         * gpg-agent.c: Removed all GUI code, removed code for old
1544         protocol.  New code to use the Assuan protocol as a server and
1545         also to communicate with a new ask-passphrase utility.
1546
1547 2000-11-22  Werner Koch  <wk@gnupg.org>
1548
1549         * gpg-agent.c (main): csh support by Dan Winship, new options --sh
1550         and --csh and set default by consulting $SHELL.
1551
1552 Mon Aug 21 17:59:17 CEST 2000  Werner Koch  <wk@openit.de>
1553
1554         * gpg-agent.c (passphrase_dialog): Cleanup the window and added the
1555         user supplied text to the window.
1556         (main): Fixed segv in gtk_init when used without a command to start.
1557
1558         * gpg-agent.c: --flush option.
1559         (req_flush): New.
1560         (req_clear_passphrase): Implemented.
1561
1562 Fri Aug 18 14:27:14 CEST 2000  Werner Koch  <wk@openit.de>
1563
1564         * gpg-agent.c: New.
1565         * Makefile.am: New.
1566
1567
1568  Copyright 2001, 2002, 2003, 2004, 2005 Free Software Foundation, Inc.
1569
1570  This file is free software; as a special exception the author gives
1571  unlimited permission to copy and/or distribute it, with or without
1572  modifications, as long as this notice is preserved.
1573
1574  This file is distributed in the hope that it will be useful, but
1575  WITHOUT ANY WARRANTY, to the extent permitted by law; without even the
1576  implied warranty of MERCHANTABILITY or FITNESS FOR A PARTICULAR PURPOSE.