Fixed agent access for gpg.
[gnupg.git] / agent / ChangeLog
1 2006-10-04  Werner Koch  <wk@g10code.com>
2
3         * call-pinentry.c (agent_get_passphrase): Changed to return the
4         unencoded passphrase.
5         (agent_askpin, agent_get_passphrase, agent_get_confirmation): Need
6         to map the cancel error.
7         * command.c (send_back_passphrase): New.
8         (cmd_get_passphrase): Use it here.  Also implement --data option.
9         (skip_options): New.
10
11 2006-09-26  Werner Koch  <wk@g10code.com>
12
13         * learncard.c (agent_handle_learn): Send back the keypair
14         information.
15
16 2006-09-25  Werner Koch  <wk@g10code.com>
17
18         * trustlist.c (read_one_trustfile): Allow extra flags.
19         (struct trustitem_s): Replaced KEYFLAGS by a FLAGS struct.
20         Changed all code to use this.
21         (agent_istrusted): New arg CTRL. Changed all callers.  Send back
22         flags.
23         * command.c (agent_write_status): New.
24
25 2006-09-20  Werner Koch  <wk@g10code.com>
26
27         * Makefile.am: Changes to allow parallel make runs.
28
29 2006-09-15  Werner Koch  <wk@g10code.com>
30
31         * trustlist.c: Entirely rewritten.
32         (agent_trustlist_housekeeping): Removed and removed all calls.
33
34 2006-09-14  Werner Koch  <wk@g10code.com>
35
36         Replaced all call gpg_error_from_errno(errno) by
37         gpg_error_from_syserror().
38
39         * call-pinentry.c (start_pinentry): Replaced pipe_connect2 by
40         pipe_connect_ext.
41         * call-scd.c (start_scd): Ditto.
42         * command.c (start_command_handler): Replaced
43         init_connected_socket_server by init_socket_server_ext.
44
45 2006-09-13  Werner Koch  <wk@g10code.com>
46
47         * preset-passphrase.c (main) [W32]: Check for WSAStartup error.
48
49 2006-09-08  Werner Koch  <wk@g10code.com>
50
51         * call-scd.c: Add signal.h as we are referencing SIGUSR2.
52
53 2006-09-06  Marcus Brinkmann  <marcus@g10code.de>
54
55         * Makefile.am (AM_CFLAGS): Add $(GPG_ERR_CFLAGS).
56         (gpg_agent_LDADD): Replace -lgpg-error with $(GPG_ERROR_LIBS).
57
58 2006-09-06  Werner Koch  <wk@g10code.com>
59
60         * query.c: Renamed to ..
61         * call-pinentry.c: .. this.
62
63         * agent.h (out_of_core): Removed.
64         (CTRL): Removed and changed everywhere to ctrl_t.
65
66         Replaced all Assuan error codes by libgpg-error codes.  Removed
67         all map_to_assuan_status and map_assuan_err.
68         
69         * gpg-agent.c (main): Call assuan_set_assuan_err_source to have Assuan
70         switch to gpg-error codes.
71         * command.c (set_error): Adjusted.
72
73 2006-09-04  Werner Koch  <wk@g10code.com>
74
75         * command.c (percent_plus_unescape): New.
76         (cmd_get_val, cmd_putval): New.
77
78 2006-08-29  Werner Koch  <wk@g10code.com>
79
80         * command-ssh.c (stream_read_mpi): Sanity check for early
81         detecting of too large keys.
82         * gpg-agent.c (my_gcry_outofcore_handler): New.
83         (main): Register it.
84         (main): No allocate 32k secure memory (was 16k).
85
86 2006-07-31  Werner Koch  <wk@g10code.com>
87
88         * preset-passphrase.c (make_hexstring): For consistency use
89         xtrymalloc and changed caller to use xfree.  Fixed function
90         comment.
91
92 2006-07-29  Marcus Brinkmann  <marcus@g10code.de>
93
94         * preset-passphrase.c (preset_passphrase): Do not strip off last
95         character of passphrase.
96         (make_hexstring): New function.
97         * command.c (cmd_preset_passphrase): Use parse_hexstring to syntax
98         check passphrase argument.  Truncate passphrase at delimiter.
99
100 2006-07-24  Werner Koch  <wk@g10code.com>
101
102         * minip12.c (build_key_bag): New args SHA1HASH and
103         KEYIDSTR. Append bag Attributes if these args are given.
104         (build_cert_sequence): ditto.
105         (p12_build): Calculate certificate hash and pass to build
106         functions.
107
108 2006-07-21  Werner Koch  <wk@g10code.com>
109
110         * minip12.c (oid_pkcs_12_keyBag): New.
111         (parse_bag_encrypted_data): New arg R_RESULT. Support keybags and
112         return the key object. 
113         (p12_parse): Take new arg into account.  Free RESULT on error.
114
115 2006-06-26  Werner Koch  <wk@g10code.com>
116
117         * gpg-agent.c (handle_signal): Print info for SIGUSR2 only in
118         verbose mode.
119
120 2006-06-22  Werner Koch  <wk@g10code.com>
121
122         * command-ssh.c (make_cstring): Use memcpy instead of strncpy.
123         (ssh_receive_mpint_list, sexp_key_extract, data_sign): Use
124         xtrycalloc instead of xtrymalloc followed by memset.
125
126 2006-06-20  Werner Koch  <wk@g10code.com>
127
128         * minip12.c (create_final): New arg PW. Add code to calculate the
129         MAC.
130
131 2006-06-09  Marcus Brinkmann  <marcus@g10code.de>
132
133         * Makefile.am (gpg_agent_LDADD): Add $(NETLIBS).
134         (gpg_protect_tool_LDADD): Likewise.
135         (gpg_preset_passphrase_LDADD): Likewise.
136
137 2006-04-09  Moritz Schulte  <moritz@g10code.com>
138
139         * command-ssh.c (ssh_request_process): Removed FIXME mentioning a
140         possible DoS attack.
141
142 2006-04-01  Moritz Schulte  <moritz@g10code.com>
143
144         * command-ssh.c (ssh_identity_register): Make KEY_GRIP_RAW be 20
145         instead of 21 bytes long; do not fill KEY_GRIP_RAW[20] with NUL
146         byte - KEY_GRIP_RAW is a raw binary string anyway.
147
148 2006-02-09  Werner Koch  <wk@g10code.com>
149
150         * call-scd.c (struct scd_local_s): New field next_local.
151         (scd_local_list): New.
152         (start_scd): Put new local into list.
153         (agent_reset_scd): Remove it from the list.
154         (agent_scd_check_aliveness): Here is the actual reason why we need
155         all this stuff.
156         (agent_reset_scd): Send the new command RESTART instead of RESET.
157
158 2005-12-16  Werner Koch  <wk@g10code.com>
159
160         * minip12.c (cram_octet_string): New
161         (p12_parse): Use it for NDEFed bags.
162         (parse_bag_data): Ditto.
163         (string_to_key, set_key_iv, crypt_block): New arg SALTLEN.
164         (p12_build): Use old value 8 for new arg.
165         (parse_bag_encrypted_data, parse_bag_data): Allow for salts of 8
166         to 16 bytes.  Add new arg R_CONSUMED.
167
168 2005-11-24  Werner Koch  <wk@g10code.com>
169
170         * minip12.c (p12_parse): Fixed for case that the key object comes
171         prior to the certificate.
172
173 2005-10-19  Werner Koch  <wk@g10code.com>
174
175         * divert-scd.c (getpin_cb): Hack to use it for a keypad message.
176
177         * call-scd.c (inq_needpin): Reworked to support the new KEYPADINFO.
178
179         * query.c (start_pinentry): Keep track of the owner.
180         (popup_message_thread, agent_popup_message_start) 
181         (agent_popup_message_stop, agent_reset_query): New.
182         * command.c (start_command_handler): Make sure a popup window gets
183         closed.
184
185 2005-10-08  Marcus Brinkmann  <marcus@g10code.de>
186
187         * Makefile.am (gpg_protect_tool_LDADD): Add ../gl/libgnu.a.
188         (gpg_preset_passphrase_LDADD, t_common_ldadd): Likewise.
189         (gpg_agent_LDADD): Add ../gl/libgnu.a after ../common/libcommon.a.
190
191 2005-09-16  Werner Koch  <wk@g10code.com>
192
193         * minip12.c (build_key_sequence, build_cert_sequence): Fixed
194         padding.
195
196 2005-09-15  Moritz Schulte  <moritz@g10code.com>
197
198         * t-protect.c (test_agent_protect): Implemented.
199         (main): Disable use of secure memory.
200
201 2005-09-09  Werner Koch  <wk@g10code.com>
202
203         * minip12.c (p12_build): Oops, array needs to be larger for the
204         certificate.
205         (build_cert_bag): Fixed yesterdays change.
206
207         * command-ssh.c (card_key_available): Let the card handler decide
208         whether the card is supported here.  Also get a short serial
209         number to return from the card handler.
210
211 2005-09-08  Werner Koch  <wk@g10code.com>
212
213         * minip12.c (build_cert_bag): Use a non constructed object.
214         i.e. 0x80 and not 0xa0.
215
216 2005-08-16  Werner Koch  <wk@g10code.com>
217
218         * gpg-agent.c (main): Use a default file name for --write-env-file.
219
220 2005-07-25  Werner Koch  <wk@g10code.com>
221
222         * findkey.c (agent_public_key_from_file): Fixed array assignment.
223         This was the cause for random segvs.
224
225 2005-06-29  Werner Koch  <wk@g10code.com>
226
227         * command-ssh.c (data_sign): Removed empty statement.
228
229 2005-06-21  Werner Koch  <wk@g10code.com>
230
231         * minip12.c (create_final): Cast size_t to ulong for printf. 
232         (build_key_bag, build_cert_bag, build_cert_sequence): Ditto.
233
234 2005-06-16  Werner Koch  <wk@g10code.com>
235
236         * protect-tool.c (make_advanced): Makde RESULT a plain char.
237         * call-scd.c (unescape_status_string): Need to cast unsigned char*
238         for strcpy.
239         (agent_card_pksign): Made arg R_BUF an unsigned char**.
240         * divert-scd.c (divert_pksign): Made SIGVAL unsigned char*.
241         (encode_md_for_card): Initialize R_VAL and R_LEN.
242         * genkey.c (store_key): Made BUF unsigned.
243         * protect.c (do_encryption): Ditto.
244         (do_encryption): Made arg PROTBEGIN unsigned. Initialize RESULT
245         and RESULTLEN even on error.
246         (merge_lists): Need to cast unsigned char * for strcpy. Initialize 
247         RESULTand RESULTLEN even on error.
248         (agent_unprotect): Likewise for strtoul.
249         (make_shadow_info): Made P and INFO plain char.
250         (agent_shadow_key): Made P plain char.
251
252 2005-06-15  Werner Koch  <wk@g10code.com>
253
254         * query.c (agent_get_passphrase): Made HEXSTRING a char*.
255         * command-ssh.c (ssh_key_grip): Made arg BUFFER unsigned.
256         (ssh_key_grip): Simplified.
257         (data_sign): Initialize variables with the definition.
258         (ssh_convert_key_to_blob): Make sure that BLOB and BLOB_SIZE
259         are set to NULL on error.  Cool, gcc-4 detects uninitialized stuff
260         beyond function boundaries; well it can't know that we do error
261         proper error handling so that this was not a real error.
262         (file_to_buffer): Likewise for BUFFER and BUFFER_N.
263         (data_sign): Likewise for SIG and SIG_N.
264         (stream_read_byte): Set B to a value even on error.
265         * command.c (cmd_genkey): Changed VALUE to char.
266         (cmd_readkey): Cast arg for gcry_sexp_sprint.
267         * agent.h (struct server_control_s): Made KEYGRIP unsigned.
268
269 2005-06-13  Werner Koch  <wk@g10code.com>
270
271         * command-ssh.c (start_command_handler_ssh): Reset the SCD.
272
273 2005-06-09  Werner Koch  <wk@g10code.com>
274
275         * gpg-agent.c (create_socket_name): New option --max-cache-ttl-ssh.
276         * cache.c (housekeeping): Use it.
277         (agent_put_cache): Use a switch to get the default ttl so that it
278         is easier to add more cases.
279
280 2005-06-06  Werner Koch  <wk@g10code.com>
281
282         * gpg-agent.c: New option --default-cache-ttl-ssh.
283         * agent.h (cache_mode_t): New.
284         * pksign.c (agent_pksign_do): New arg CACHE_MODE to replace the
285         ARG IGNORE_CACHE. Changed all callers.
286         (agent_pksign): Ditto.
287         * findkey.c (agent_key_from_file): Ditto. Canged all callers.
288         (unprotect): Ditto.
289         * command-ssh.c (data_sign): Use CACHE_MODE_SSH.
290         * cache.c (agent_get_cache): New arg CACHE_MODE.
291         (agent_put_cache): Ditto.  Store it in the cache.
292
293         * query.c (agent_query_dump_state, dump_mutex_state): New.
294         (unlock_pinentry): Reset the global context before releasing the
295         mutex.
296         * gpg-agent.c (handle_signal): Dump query.c info on SIGUSR1.
297
298         * call-scd.c (agent_scd_check_aliveness): Always do a waitpid and
299         add a timeout to the locking.
300
301 2005-06-03  Werner Koch  <wk@g10code.com>
302
303         * command.c (cmd_updatestartuptty): New.
304
305         * gpg-agent.c: New option --write-env-file.
306         
307         * gpg-agent.c (handle_connections): Make sure that the signals we
308         are handling are not blocked.Block signals while creating new
309         threads.
310
311 2005-06-02  Werner Koch  <wk@g10code.com>
312
313         * call-scd.c (agent_scd_dump_state, dump_mutex_state): New.
314         * gpg-agent.c (handle_signal): Print it on SIGUSR1.
315         (handle_connections): Include the file descriptor into the
316         threadnames.
317
318 2005-06-01  Werner Koch  <wk@g10code.com>
319
320         * gpg-agent.c: Include setenv.h.
321
322 2005-05-31  Werner Koch  <wk@g10code.com>
323
324         * agent.h (out_of_core): s/__inline__/inine.  Noted by Ray Link.
325
326 2005-05-25  Werner Koch  <wk@g10code.com>
327
328         * gpg-agent.c (main): Do not unset the DISPLAY when we are
329         continuing as child.
330
331 2005-05-24  Werner Koch  <wk@g10code.com>
332
333         * call-scd.c (inq_needpin): Skip leading spaces in of PIN
334         description.
335         * divert-scd.c (getpin_cb): Enhanced to cope with description
336         flags.
337         * query.c (agent_askpin): Add arg PROMPT_TEXT. Changed all
338         callers.
339
340 2005-05-21  Werner Koch  <wk@g10code.com>
341
342         * call-scd.c (start_scd): Don't test for an alive scdaemon here.
343         (agent_scd_check_aliveness): New.
344         * gpg-agent.c (handle_tick): Test for an alive scdaemon.
345         (handle_signal): Print thread info on SIGUSR1.
346
347 2005-05-20  Werner Koch  <wk@g10code.com>
348
349         * protect-tool.c: New option --canonical.
350         (show_file): Implement it.
351
352         * keyformat.txt: Define the created-at attribute for keys.
353
354 2005-05-18  Werner Koch  <wk@g10code.com>
355
356         * divert-scd.c (ask_for_card): Removed the card reset kludge.
357
358 2005-05-17  Werner Koch  <wk@g10code.com>
359
360         * call-scd.c (unlock_scd): Add new arg CTRL. Changed all callers.
361         (start_scd): Reoworked to allow for additional connections.
362         * agent.h (ctrl_t): Add local data for the SCdaemon.
363         * command.c (start_command_handler): Release SERVER_LOCAL.
364
365         * gpg-agent.c (create_server_socket): Use xmalloc.
366         (main): Removed option --disable-pth a dummy.  Removed non-pth
367         code path.
368         (cleanup_sh): Removed.  Not needed anymore.
369
370 2005-05-05  Moritz Schulte  <moritz@g10code.com>
371
372         * command-ssh.c (ssh_key_to_buffer): Rename to ...
373         (ssh_key_to_protected_buffer): ... this; change callers.
374         Improved documentation.
375         Use ssh_key_grip(), where gcry_pk_get_keygrip() has been used
376         before.
377         (ssh_handler_sign_request): Removed unusued variable P.
378
379 2005-04-20  Moritz Schulte  <moritz@g10code.com>
380
381         * command-ssh.c (ssh_handler_request_identities): Removed
382         debugging code (sleep call), which was commited unintenionally.
383
384 2005-04-20  Werner Koch  <wk@g10code.com>
385
386         * minip12.c (parse_bag_encrypted_data): Fix the unpadding hack.
387
388         * gpg-agent.c: New option --disable-scdaemon.
389         (handle_connections): Add time event to drive ...
390         (handle_tick): New function.
391         (main): Record the parent PID. Fixed segv when using ssh and a
392         command.
393
394         * call-scd.c (start_scd): Take care of this option.
395
396 2005-04-03  Moritz Schulte  <moritz@g10code.com>
397
398         * command-ssh.c (ssh_request_spec): New member: secret_input.
399         (REQUEST_SPEC_DEFINE): New argument: secret_input.
400         (request_specs): Add secret_input flag.
401         (request_spec_lookup): New function ...
402         (ssh_request_process): ... use it here; depending on secret_input
403         flag allocate secure or non-secure memory.
404
405 2005-03-02  Moritz Schulte  <moritz@g10code.com>
406
407         * command-ssh.c (sexp_key_extract): Removed FIXME, since
408         xtrymallos does set errno correctly by now.
409         (sexp_extract_identifier): Remove const attribute from identifier.
410         (ssh_handler_request_identities): Remove const attribute from
411         key_type; removes ugly casts and FIXME.
412         (sexp_key_extract): Remove const attribute from comment.
413         (ssh_send_key_public): Remove const attribute from
414         key_type/comment; removes ugly cast.
415         (data_sign): Remove const attribute from identifier; removes ugly
416         cast.
417         (key_secret_to_public): Remove const attribute from comment;
418         removes ugly cast.
419         (ssh_handler_sign_request): Remove const attribute from p.
420         (sexp_key_extract): Use make_cstring().
421         (ssh_key_extract_comment): Likewise.
422         (ssh_key_to_buffer): Use secure memory for memory area to hold the
423         key S-Expression.
424         Added more comments.
425
426 2005-02-25  Werner Koch  <wk@g10code.com>
427
428         * findkey.c (modify_description): Keep invalid % escapes, so that
429         %0A may pass through.
430
431         * agent.h (server_control_s): New field USE_AUTH_CALL.
432         * call-scd.c (agent_card_pksign): Make use of it.
433         * command-ssh.c (data_sign): Set the flag.
434         (ssh_send_key_public): New arg OVERRIDE_COMMENT.
435         (card_key_available): Add new arg CARDSN.
436         (ssh_handler_request_identities): Use the card s/n as comment.
437         (sexp_key_extract): Use GCRYMPI_FMT_STD.
438         (data_sign): Ditto.
439
440         * learncard.c (make_shadow_info): Moved to ..
441         * protect.c (make_shadow_info): .. here. Return NULL on malloc
442         failure. Made global.
443         * agent.h: Add prototype.
444
445 2005-02-24  Werner Koch  <wk@g10code.com>
446
447         * call-scd.c (unescape_status_string): New. Actual a copy of
448         ../g10/call-agent.c
449         (card_getattr_cb, agent_card_getattr): New.
450
451         * command-ssh.c (card_key_available): New.
452         (ssh_handler_request_identities): First see whether a card key is
453         available.
454
455         * gpg-agent.c (handle_connections): Need to check for events if
456         select returns with -1.
457
458 2005-02-23  Werner Koch  <wk@g10code.com>
459
460         * command-ssh.c (get_passphrase): Removed.
461         (ssh_identity_register): Partly rewritten.
462         (open_control_file, search_control_file, add_control_entry): New.
463         (ssh_handler_request_identities): Return only files listed in our
464         control file.
465
466         * findkey.c (unprotect): Check for allocation error.
467
468         * agent.h (opt): Add fields to record the startup terminal
469         settings.
470         * gpg-agent.c (main): Record them and do not force keep display
471         with --enable-ssh-support.
472         * command-ssh.c (start_command_handler_ssh): Use them here.
473
474         * gpg-agent.c: Renamed option --ssh-support to
475         --enable-ssh-support.
476
477         * command.c (cmd_readkey): New.
478         (register_commands): Register new command "READKEY".
479
480         * command-ssh.c (ssh_request_process): Improved logging.
481
482         * findkey.c (agent_write_private_key): Always use plain open.
483         Don't depend on an umask for permissions.
484         (agent_key_from_file): Factored file reading code out to ..
485         (read_key_file): .. new function.
486         (agent_public_key_from_file): New.
487
488 2005-02-22  Werner Koch  <wk@g10code.com>
489
490         * command-ssh.c (stream_read_string): Removed call to abort on
491         memory error because the CVS version of libgcrypt makes sure
492         that ERRNO gets always set on error even with a faulty user
493         supplied function.
494
495 2005-02-19  Moritz Schulte  <moritz@g10code.com>
496
497         * command-ssh.c (ssh_receive_mpint_list): Slightly rewritten, do
498         not use elems_secret member of key_spec.
499         (ssh_key_type_spec): Removed member: elems_secret.
500         (ssh_key_types): Removed elems_secret data.
501         (ssh_sexp_construct): Renamed to ...
502         (sexp_key_construct): ... this; changed callers.
503         (ssh_sexp_extract): Renamed to ...
504         (sexp_key_extract): ... this; changed callers.
505         (ssh_sexp_extract_key_type): Renamed to ...
506         (sexp_extract_identifier): ... this; changed callers; use
507         make_cstring().
508         Added more comments.
509
510 2005-02-18  Moritz Schulte  <moritz@g10code.com>
511
512         * command-ssh.c (ssh_sexp_construct): Rewritten generation of sexp
513         template, clarified.
514         (ssh_sexp_extract): Support shadowed-private-key-sexp; treat
515         protected-private key and shadowed-private-key as public keys.
516         (key_secret_to_public): Rewritten: simply use ssh_sexp_extract()
517         and ssh_sexp_construct().
518
519 2005-02-15  Werner Koch  <wk@g10code.com>
520
521         * findkey.c (modify_description): Don't increment OUT_LEN during
522         the second pass.
523
524 2005-02-14  Moritz Schulte  <moritz@g10code.com>
525
526         * command-ssh.c (es_read_byte): Renamed to ...
527         (stream_es_read_byte): ... this; changed callers.
528         (es_write_byte): Renamed to ...
529         (stream_write_byte): ... this; changed callers.
530         (es_read_uint32): Renamed to ...
531         (stream_read_uint32): ... this; changed callers.
532         (es_write_uint32): Renamed to ...
533         (stream_write_uint32): ... this; changed callers.
534         (es_read_data): Renamed to ...
535         (stream_read_data): ... this; changed callers.
536         (es_write_data): Renamed to ...
537         (stream_write_data): ... this; changed callers.
538         (es_read_string): Renamed to ...
539         (stream_read_string): ... this; changed callers.
540         (es_read_cstring): Renamed to ...
541         (stream_read_cstring): ... this; changed callers.
542         (es_write_string): Renamed to ...
543         (stream_write_string): ... this; changed callers.
544         (es_write_cstring): Renamed to ...
545         (stream_write_cstring): ... this; changed callers.
546         (es_read_mpi): Renamed to ...
547         (stream_read_mpi): ... this; changed callers.
548         (es_write_mpi): Renamed to ...
549         (stream_write_mpi): ... this; changed callers.
550         (es_copy): Renamed to ...
551         (stream_copy): ... this; changed callers.
552         (es_read_file): Renamed to ...
553         (file_to_buffer): ... this; changed callers.
554         (ssh_identity_register): Removed variable description_length;
555         changed code to use asprintf for description.
556         (stream_write_uint32): Do not filter out the last byte of shift
557         expression.
558         (uint32_construct): New macro ...
559         (stream_read_uint32): ... use it; removed unnecessary cast.
560
561 2005-02-03  Werner Koch  <wk@g10code.com>
562
563         * agent.h (agent_exit): Add JNLIB_GCC_A_NR to indicate that this
564         function won't return.
565
566         * gpg-agent.c (check_for_running_agent): Initialize pid to a
567         default value if not needed.
568
569         * command-ssh.c: Removed stdint.h.  s/byte_t/unsigned char/,
570         s/uint32/u32/ becuase that is what we have always used in GnuPG.
571         (ssh_request_specs): Moved to top of file.
572         (ssh_key_types): Ditto.
573         (make_cstring): Ditto.
574         (data_sign): Don't use a variable for the passphrase prompt, make
575         it translatable.
576         (ssh_request_process): 
577         
578
579         * findkey.c (modify_description): Renamed arguments for clarity,
580         polished documentation.  Make comment a C-string.  Fixed case of
581         DESCRIPTION being just "%".
582         (agent_key_from_file): Make sure comment string to a C-string.
583
584         * gpg-agent.c (create_socket_name): Cleanup the implemntation, use
585         DIMof, agent_exit, removed superflous args and return the
586         allocated string as value.  Documented.  Changed callers.
587         (create_server_socket): Cleanups similar to above.  Changed callers.
588         (cleanup_do): Renamed to ..
589         (remove_socket): .. this.  Changed caller.
590         (handle_connections): The signals are to be handled in the select
591         and not in the accept.  Test all FDs after returning from a
592         select.  Remove the event tests from the accept calls.  The select
593         already assured that the accept won't block.
594
595 2005-01-29  Moritz Schulte  <moritz@g10code.com>
596
597         * command-ssh.c (ssh_handler_request_identities)
598         (ssh_handler_sign_request, ssh_handler_add_identity)
599         (ssh_handler_remove_identity, ssh_handler_remove_all_identities)
600         (ssh_handler_lock, ssh_handler_unlock): Changed to return an error
601         code instead of a boolean.
602         (ssh_request_process): Changed to return a boolean instead of an
603         error; adjust caller.
604         (ssh_request_handle_t): Adjusted type.
605         (ssh_request_spec): New member: identifier.
606         (REQUEST_SPEC_DEFINE): New macro; use it for initialization of
607         request_specs[].
608         (ssh_request_process): In debugging mode, log identifier of
609         handler to execute.
610         (start_command_handler_ssh): Moved most of the stream handling
611         code ...
612         (ssh_request_process): ... here.
613
614 2005-01-28  Moritz Schulte  <moritz@g10code.com>
615
616         * command-ssh.c (ssh_handler_add_identity): Pass ctrl to
617         ssh_identity_register().
618         (ssh_identity_register): New argument: ctrl; pass ctrl to
619         get_passphrase().
620         (get_passphrase): Pass ctrl instead of NULL to agent_askpin().
621         (start_command_handler_ssh): Use agent_init_default_ctrl();
622         deallocate structure members, which might be dynamically
623         allocated.
624         (lifetime_default): Removed variable.
625         (ssh_handler_add_identity): Fix ttl handling; renamed variable
626         `death' to `ttl'.
627         (ssh_identity_register): Fix key grip handling.
628
629 2005-01-26  Moritz Schulte  <moritz@g10code.com>
630
631         * command-ssh.c (ssh_handler_sign_request): Confirm to agent
632         protocol in case of failure.
633
634         * command-ssh.c: New file.
635
636         * Makefile.am (gpg_agent_SOURCES): New source file: command-ssh.c.
637
638         * findkey.c (modify_description): New function.
639         (agent_key_from_file): Support comment field in key s-expressions.
640
641         * gpg-agent.c (enum cmd_and_opt_values): New item: oSSHSupport.
642         (opts) New entry for oSSHSupport.
643         New variable: socket_name_ssh.
644         (cleanup_do): New function based on cleanup().
645         (cleanup): Use cleanup_do() for socket_name and socket_name_ssh.
646         (main): New switch case for oSSHSupport.
647         (main): Move socket name creation code to ...
648         (create_socket_name): ... this new function.
649         (main): Use create_socket_name() for creating socket names for
650         socket_name and for socket_name_ssh in case ssh support is
651         enabled.
652         Move socket creation code to ...
653         (create_server_socket): ... this new function.
654         (main): Use create_server_socket() for creating sockets.
655         In case standard_socket is set, do not only store a socket name in
656         socket_name, but also in socket_name_ssh.
657         Generate additional environment info strings for ssh support.
658         Pass additional ssh socket argument to handle_connections.
659         (start_connection_thread_ssh): New function.
660         (handle_connections): Use select to multiplex between gpg-agent
661         and ssh-agent protocol.
662
663         * agent.h (struct opt): New member: ssh_support.
664         (start_command_handler_ssh): Add prototype.
665
666 2005-01-04  Werner Koch  <wk@g10code.com>
667
668         * trustlist.c (agent_marktrusted): Use "Cancel" for the first
669         confirmation and made the strings translatable.
670
671         * cache.c (agent_put_cache): Fix the test for using the default
672         TTL.
673
674 2004-12-21  Werner Koch  <wk@g10code.com>
675
676         * preset-passphrase.c (preset_passphrase): Handle --passphrase.
677
678         * Makefile.am (gpg_preset_passphrase_LDADD): Reorder libs so that
679         pwquery may use stuff from jnlib.  Conditionally add -lwsock2
680         (gpg_protect_tool_LDADD): Ditto.
681
682         * preset-passphrase.c (main): Use default_homedir().
683         (main) [W32]: Initialize sockets.
684
685 2004-12-21  Marcus Brinkmann  <marcus@g10code.de>
686
687         * Makefile.am (libexec_PROGRAMS): Add gpg-preset-passphrase.
688         (gpg_preset_passphrase_SOURCES, gpg_preset_passphrase_LDADD): New
689         targets.
690         * agent.h (opt): New member allow_cache_passphrase.
691         * cache.c (housekeeping): Check if R->ttl is not negative.
692         (agent_put_cache): Allow ttl to be negative.
693         * command.c (parse_hexstring): Allow something to follow the
694         hexstring.
695         (cmd_cache_passphrase): New function.
696         (register_commands): Add it.
697         * gpg-agent.c: Handle --allow-preset-passphrase.
698         * preset-passphrase.c: New file.
699
700 2004-12-21  Werner Koch  <wk@g10code.com>
701
702         * gpg-agent.c (main): Use default_homedir().
703         * protect-tool.c (main): Ditto. 
704
705 2004-12-20  Werner Koch  <wk@g10code.com>
706
707         * gpg-agent.c (main) [W32]: Now that Mutexes work we can remove
708         the pth_init kludge.
709         (main): Add new options --[no-]use-standard-socket.
710         (check_for_running_agent): Check whether it is running on the
711         standard socket.
712
713         * call-scd.c (init_membuf, put_membuf, get_membuf): Removed.  We
714         now use the identical implementation from ../common/membuf.c.
715
716         * pksign.c (agent_pksign): Changed arg OUTFP to OUTBUF and use
717         membuf functions to return the value.
718         * pkdecrypt.c (agent_pkdecrypt): Ditto.
719         * genkey.c (agent_genkey): Ditto.
720         * command.c (cmd_pksign, cmd_pkdecrypt, cmd_genkey): Replaced
721         assuan_get_data_fp() by a the membuf scheme.
722         (clear_outbuf, write_and_clear_outbuf): New.
723
724 2004-12-19  Werner Koch  <wk@g10code.com>
725
726         * query.c (initialize_module_query): New.
727         * call-scd.c (initialize_module_call_scd): New.
728         * gpg-agent.c (main): Call them.
729         
730 2004-12-18  Werner Koch  <wk@g10code.com>
731
732         * gpg-agent.c (main):  Remove special Pth initialize.
733
734         * agent.h (map_assuan_err): Define in terms of
735         map_assuan_err_with_source.
736
737 2004-12-17  Moritz Schulte  <moritz@g10code.com>
738
739         * query.c: Undo change from 2004-12-05.
740
741 2004-12-15  Werner Koch  <wk@g10code.com>
742
743         * gpg-agent.c [W32]: Various hacks to make it work.
744
745         * findkey.c (agent_write_private_key) [W32]: Adjust open call.
746
747         * call-scd.c (start_scd) [W32]: Don't check whether the daemon
748         didn't died.  To hard to do under Windows.
749         (start_scd) [W32]: Disable sending of the event signal option.
750
751         * protect-tool.c (read_file, export_p12_file) [W32]: Use setmode
752         to get stdout and stin into binary mode.
753
754 2004-12-05  Moritz Schulte  <moritz@g10code.com>
755
756         * query.c (start_pinentry): Allow CTRL be NULL.
757
758 2004-10-22  Werner Koch  <wk@g10code.com>
759
760         * gpg-agent.c (parse_rereadable_options): Return "not handled"
761         when the log file has not beend hadled.  This is will let the main
762         option processing continue. Fixed a bug introduced on 2004-09-4
763         resulting in logging to stderr until a HUP has been given.
764         (main): Don't close the listen FD.
765
766 2004-09-30  Werner Koch  <wk@g10code.com>
767
768         * Makefile.am: Adjusted from gettext 1.14.
769
770 2004-09-29  Werner Koch  <wk@g10code.com>
771
772         * minip12.c (parse_bag_encrypted_data): Print error if a bad
773         passphrase has been given.
774
775 2004-09-28  Werner Koch  <wk@g10code.com>
776
777         * protect.c (agent_unprotect): Fixed wiping of CLEARTEXT.  Thanks
778         to Moritz for pointing this out.
779
780 2004-09-25  Moritz Schulte  <moritz@g10code.com>
781         
782         * agent.h: Declare: agent_pksign_do.
783         (struct server_control_s): New member: raw_value.
784         
785         * pksign.c (do_encode_md): New argument: raw_value; support
786         generation of raw (non-pkcs1) data objects; adjust callers.
787         (agent_pksign_do): New function, based on code ripped
788         out from agent_pksign.
789         (agent_pksign): Use agent_pksign_do.
790
791         * command.c (start_command_handler): Set ctrl.digest.raw_value.
792         
793 2004-09-09  Werner Koch  <wk@g10code.de>
794
795         * gpg-agent.c (check_for_running_agent): New.
796         (main): The default action is now to check for an already running
797         agent.
798         (parse_rereadable_options): Set logfile only on reread.
799         (main): Do not print the "is development version" note.
800
801 2004-08-20  Werner Koch  <wk@g10code.de>
802
803         * gpg-agent.c: New option --max-cache-ttl.  Suggested by Alexander
804         Belopolsky.
805         * cache.c (housekeeping): Use it here instead of the hardwired
806         default of 1 hour.
807
808         * query.c (start_pinentry): Use a timeout for the pinentry lock.
809
810 2004-08-18  Werner Koch  <wk@g10code.de>
811
812         * protect-tool.c (get_passphrase): Make sure that the default
813         prompts passed to gpg-agent are utf-8 encoded. Add new prompt values.
814         (import_p12_file, import_p12_file, export_p12_file): Changed calls
815         to get_passphrase so that better prompts are displayed.
816         (get_new_passphrase): New.
817
818 2004-07-22  Werner Koch  <wk@g10code.de>
819
820         * trustlist.c (read_list): Allow colons in the fingerprint.
821         (headerblurb): Rephrased.
822
823         * gpg-agent.c (handle_connections): Increase the stack size ot 256k.
824
825 2004-06-20  Moritz Schulte  <moritz@g10code.com>
826
827         * gpg-agent.c: Include <sys/stat.h> (build fix for BSD).
828
829 2004-05-11  Werner Koch  <wk@gnupg.org>
830
831         * gpg-agent.c (handle_signal): Reload the trustlist on SIGHUP.
832         (start_connection_thread): Hack to simulate a ticker.
833         * trustlist.c (agent_trustlist_housekeeping) 
834         (agent_reload_trustlist): New.  Protected all global functions
835         here with a simple counter which is sufficient for Pth.
836
837 2004-05-03  Werner Koch  <wk@gnupg.org>
838
839         * gpg-agent.c: Remove help texts for options lile --lc-ctype.
840         (main): New option --allow-mark-trusted. 
841         * trustlist.c (agent_marktrusted): Use it here.
842
843 2004-04-30  Werner Koch  <wk@gnupg.org>
844
845         * protect-tool.c: New option --enable-status-msg.
846         (store_private_key): Print status messages for imported keys.
847         (read_and_unprotect): Ditto for bad passphrase.
848
849         * gpg-agent.c (parse_rereadable_options): New arg REREAD.  Allow
850         changing oLogFile.
851         (current_logfile): New.
852
853 2004-04-26  Werner Koch  <wk@gnupg.org>
854
855         * call-scd.c (start_scd): Do not register an event signal if we
856         are running as a pipe server.
857
858 2004-04-21  Werner Koch  <wk@gnupg.org>
859
860         * call-scd.c (start_scd): Send event-signal option. Always check
861         that the scdaemon is still running.
862
863         * gpg-agent.c (handle_signal): Do not use SIGUSR{1,2} anymore for
864         changing the verbosity.
865
866 2004-04-16  Werner Koch  <wk@gnupg.org>
867
868         * gpg-agent.c (main): Tell the logging code that we are running
869         detached.
870
871 2004-04-06  Werner Koch  <wk@gnupg.org>
872
873         * gpg-agent.c (main): Use new libgcrypt thread library register
874         scheme.
875
876 2004-03-23  Marcus Brinkmann  <marcus@g10code.de>
877
878         * gpg-agent.c (main): For now, always print the default config
879         file name for --gpgconf-list.
880
881 2004-03-17  Werner Koch  <wk@gnupg.org>
882
883         * gpg-agent.c (main) <gpgconf>: Fixed default value quoting.
884
885 2004-03-16  Werner Koch  <wk@gnupg.org>
886
887         * gpg-agent.c (parse_rereadable_options): Use the new
888         DEFAULT_CACHE_TTL macro.
889         (main): Updated --gpgconf-list output.
890
891 2004-02-21  Werner Koch  <wk@gnupg.org>
892
893         * command.c (cmd_passwd): Take acount of a key description.
894
895         * genkey.c (reenter_compare_cb): Do not set the error text.
896         (agent_protect_and_store, agent_genkey): Force a re-enter after a
897         non-matching passphrase.
898         * query.c (agent_askpin): Add new arg INITIAL_ERRTEXT; changed
899         all callers.
900
901 2004-02-19  Werner Koch  <wk@gnupg.org>
902
903         * protect-tool.c: New options --have-cert and --prompt.
904         (export_p12_file): Read a certificate from STDIN and pass it to
905         p12_build.  Detect a keygrip and construct the filename in that
906         case.  Unprotcet a key if needed.  Print error messages for key
907         formats we can't handle.
908         (release_passphrase): New.
909         (get_passphrase): New arg PROMPTNO. Return the allocated
910         string. Changed all callers.
911
912         * minip12.c: Revamped the build part.
913         (p12_build): New args CERT and CERTLEN.  
914
915 2004-02-18  Werner Koch  <wk@gnupg.org>
916
917         * protect-tool.c (main): Setup the used character set.
918         * gpg-agent.c (main): Ditto.
919
920         * gpg-agent.c (set_debug): New.  New option --debug-level.
921         (main): New option --gpgconf-list.
922
923 2004-02-17  Werner Koch  <wk@gnupg.org>
924
925         * pksign.c (do_encode_md): Cleaned up by using gcry_sexp_build.
926
927         * Makefile.am (gpg_protect_tool_SOURCES): Removed
928         simple-pwquery.[ch], as we once moved it to ../common.
929
930 2004-02-13  Werner Koch  <wk@gnupg.org>
931
932         * command.c (cmd_setkeydesc): New.
933         (register_commands): Add command SETKEYDESC.
934         (cmd_pksign, cmd_pkdecrypt): Use the key description.
935         (reset_notify): Reset the description.
936         * findkey.c (unprotect): Add arg DESC_TEXT.
937         (agent_key_from_file): Ditto.
938         * pksign.c (agent_pksign): Ditto.
939         * pkdecrypt.c (agent_pkdecrypt): Ditto. Made CIPHERTEXT an
940         unsigned char*.
941
942         * protect-tool.c (main): New options --no-fail-on-exist, --homedir.
943         (store_private_key): Use them here.
944
945 2004-02-12  Werner Koch  <wk@gnupg.org>
946
947         * protect-tool.c (read_file, main): Allow reading from stdin.
948
949         * Makefile.am: Include cmacros.am for common flags.
950         (libexec_PROGRAMS): Put gpg-protect-tool there.
951
952 2004-02-10  Werner Koch  <wk@gnupg.org>
953
954         * minip12.c (parse_bag_encrypted_data): Finished implementation.
955         (p12_parse): Add callback args.
956         * protect-tool.c (import_p12_cert_cb): New.
957         (import_p12_file): Use it.
958
959 2004-02-06  Werner Koch  <wk@gnupg.org>
960
961         * minip12.c (crypt_block): Add arg CIPHER_ALGO; changed all callers.
962         (set_key_iv): Add arg KEYBYTES; changed caller.
963
964 2004-02-03  Werner Koch  <wk@gnupg.org>
965
966         * findkey.c (agent_key_from_file): Extra paranoid wipe.
967         * protect.c (agent_unprotect): Ditto.
968         (merge_lists): Ditto. Add arg RESULTLEN.
969         * pkdecrypt.c (agent_pkdecrypt): Don't show the secret key even in
970         debug mode.
971
972         * protect.c: Add DSA and Elgamal description.
973
974 2004-01-29  Werner Koch  <wk@gnupg.org>
975
976         * agent.h (server_control_s): Add connection_fd field.
977         * command.c (start_command_handler): Init it here.
978         * gpg-agent.c (agent_init_default_ctrl): and here.
979         * call-scd.c: Add the CTRL arg to all functions calling start_scd
980         and pass it to start_scd.  Changed all callers
981         (start_scd): Keep track of the current active connection.
982         (agent_reset_scd): New.
983         * command.c (start_command_handler): Call it here.
984         * learncard.c (agent_handle_learn): Add arg CTRL; changed caller.
985         (send_cert_back): Ditto.
986
987 2004-01-28  Werner Koch  <wk@gnupg.org>
988
989         * trustlist.c (agent_marktrusted): Check whether the trustlist is
990         writable.
991
992 2004-01-27  Werner Koch  <wk@gnupg.org>
993
994         * sexp-parse.h: Moved to ../common.
995
996 2004-01-24  Werner Koch  <wk@gnupg.org>
997
998         * call-scd.c (atfork_cb): New.
999         (start_scd): Make sure secmem gets cleared.
1000         * query.c  (atfork_cb): New.
1001         (start_pinentry): Make sure secmem gets cleared.
1002
1003 2004-01-16  Werner Koch  <wk@gnupg.org>
1004
1005         * findkey.c (agent_key_from_file): Now return an error code so
1006         that we have more detailed error messages in the upper layers.
1007         This fixes the handling of pinentry's cancel button. 
1008         * pksign.c (agent_pksign): Changed accordingly.
1009         * pkdecrypt.c (agent_pkdecrypt): Ditto.
1010         * command.c (cmd_passwd): Ditto.
1011
1012 2003-12-16  Werner Koch  <wk@gnupg.org>
1013
1014         * gpg-agent.c (main): Set the prefixes for assuan logging.
1015
1016 2003-12-15  Werner Koch  <wk@gnupg.org>
1017
1018         * protect.c (do_encryption): Use gcry_create_nonce instad of the
1019         obsolete WEAK_RANDOM.
1020
1021 2003-11-20  Werner Koch  <wk@gnupg.org>
1022
1023         * sexp-parse.h (snext): Don't use atoi_1 and digitp macros, so
1024         that this file is useful by other applications too.
1025
1026 2003-10-27  Werner Koch  <wk@gnupg.org>
1027
1028         * command.c (cmd_get_confirmation): New command.
1029
1030 2003-08-20  Timo Schulz  <twoaday@freakmail.de>
1031
1032         * pksign.c (do_encode_md): Allocate enough space. Cast md
1033         byte to unsigned char to prevent sign extension.
1034         
1035 2003-08-14  Timo Schulz  <twoaday@freakmail.de>
1036
1037         * pksign.c (do_encode_md): Due to the fact pkcs#1 padding
1038         is now in Libgcrypt, use the new interface.
1039         
1040 2003-07-31  Werner Koch  <wk@gnupg.org>
1041
1042         * Makefile.am (gpg_agent_LDADD): Added INTLLIBS.
1043         (gpg_protect_tool_SOURCES): Added simple-pwquery.[ch]
1044
1045 2003-07-27  Werner Koch  <wk@gnupg.org>
1046
1047         Adjusted for gcry_mpi_print and gcry_mpi_scan API change.
1048
1049 2003-07-15  Werner Koch  <wk@gnupg.org>
1050
1051         * simple-pwquery.c, simple-pwquery.h:  Moved to ../common.
1052         * Makefile.am (gpg_protect_tool_LDADD): Add simple-pwquery.o.
1053         Removed it from xx_SOURCES.
1054
1055 2003-07-04  Werner Koch  <wk@gnupg.org>
1056
1057         * gpg-agent.c (handle_connections): Kludge to allow use of Pth 1
1058         and 2.
1059
1060 2003-06-30  Werner Koch  <wk@gnupg.org>
1061
1062         * call-scd.c (learn_status_cb): Store the serialno in PARM.
1063
1064 2003-06-26  Werner Koch  <wk@gnupg.org>
1065
1066         * call-scd.c (agent_card_serialno): Don't do a RESET anymore.
1067
1068 2003-06-25  Werner Koch  <wk@gnupg.org>
1069
1070         * command.c (cmd_scd): New.
1071         * call-scd.c (agent_card_scd): New.
1072         * divert-scd.c (divert_generic_cmd): New
1073
1074         * call-scd.c (agent_card_learn): New callback args SINFO.
1075         (learn_status_cb): Pass all other status lines to the sinfo
1076         callback.
1077         * learncard.c (release_sinfo, sinfo_cb): New.
1078         (agent_handle_learn): Pass the new cb to the learn function and
1079         pass the collected information back to the client's assuan
1080         connection.
1081
1082         * gpg-agent.c (main): Moved pth_init before gcry_check_version.
1083
1084 2003-06-24  Werner Koch  <wk@gnupg.org>
1085
1086         * gpg-agent.c (handle_connections): Adjusted for Pth 2.0
1087
1088         Adjusted for changes in the libgcrypt API. Some more fixes for the
1089         libgpg-error stuff.  
1090
1091 2003-06-04  Werner Koch  <wk@gnupg.org>
1092
1093         Renamed error codes from INVALID to INV and removed _ERROR suffixes.
1094
1095 2003-06-03  Werner Koch  <wk@gnupg.org>
1096
1097         Changed all error codes in all files to the new libgpg-error scheme.
1098
1099         * agent.h: Include gpg-error.h and errno.h
1100         * Makefile.am: Link with libgpg-error
1101
1102         * query.c: assuan.h is now a system header.
1103         * genkey.c (agent_genkey): Fixed silly use of xmalloc by
1104         xtrymalloc.
1105
1106 2003-04-29  Werner Koch  <wk@gnupg.org>
1107
1108         * command.c (register_commands): Adjusted for new Assuan semantics.
1109
1110         * Makefile.am: Don't override LDFLAGS.
1111
1112 2002-12-04  Werner Koch  <wk@gnupg.org>
1113
1114         * gpg-agent.c: New variable config_filename.
1115         (parse_rereadable_options): New.
1116         (main): Use it here.  Add setting of default values, set
1117         config_filename.
1118         (reread_configuration): Filled with actual code.
1119
1120 2002-12-03  Werner Koch  <wk@gnupg.org>
1121
1122         * protect-tool.c (read_key): Don't run make_canonical on a NULL
1123         buffer.
1124
1125         * command.c (parse_hexstring): New.
1126         (cmd_sethash): Use it.
1127         (parse_keygrip): New.
1128         (cmd_havekey, cmd_sigkey): Use it.
1129         (cmd_passwd): New.
1130         * genkey.c (agent_protect_and_store): New.
1131         (store_key): Add arg FORCE.
1132         (agent_genkey): Pass false to this force of store_key.
1133
1134 2002-11-13  Werner Koch  <wk@gnupg.org>
1135
1136         * gpg-agent.c (main): Switch all messages to utf-8.
1137
1138         * simple-pwquery.c (agent_send_all_options): Use $GPG_TTY and
1139         stdin with ttyname.
1140
1141         * cache.c (new_data): Uiih - /sizeof d/sizeof *d/.
1142
1143 2002-11-10  Werner Koch  <wk@gnupg.org>
1144
1145         * command.c (option_handler): Fix keep_tty check.
1146
1147 2002-11-06  Werner Koch  <wk@gnupg.org>
1148
1149         * gpg-agent.c (main): Make sure we have a default ttyname.
1150         * command.c (option_handler): Check opt.keep_tty here
1151         * query.c (start_pinentry): but not anymore here.
1152
1153 2002-11-05  Werner Koch  <wk@gnupg.org>
1154
1155         * agent.h (opt,server_control_s): Move display and lc_ variables
1156         to the control struct so that they are per connection.
1157         * gpg-agent.c (agent_init_default_ctrl): New.
1158         (main): Assign those command line options to new default_* variables.
1159         Reset DISPLAY in server mode so that tehre is no implicit default.
1160         * command.c (start_command_handler): Initialize and deinitialize
1161         the control values.
1162         (option_handler): Work on the ctrl values and not on the opt.
1163         * query.c (start_pinentry): New argument CTRL to set the display
1164         connection specific.  Changed all callers to pass this value.
1165         (agent_askpin,agent_get_passphrase,agent_get_confirmation): Add
1166         CTRL arg and pass it ot start_pinentry.
1167         * command.c (cmd_get_passphrase): Pass CTRL argument.
1168         * trustlist.c (agent_marktrusted):  Add CTRL argument  
1169         * command.c (cmd_marktrusted): Pass CTRL argument
1170         * divert-scd.c (ask_for_card):  Add CTRL arg. 
1171         (divert_pksign,divert_pkdecrypt): Ditto.  Changed caller.
1172         (getpin_cb): Use OPAQUE to pass the CTRL variable.  Changed both 
1173         users.
1174         * findkey.c (unprotect): Add CTRL arg.
1175         (agent_key_from_file): Ditto.
1176
1177         * query.c (unlock_pinentry): Disconnect the pinentry so that we
1178         start a new one for each request.  This is required to support
1179         clients with different environments (e.g. X magic cookies).
1180
1181 2002-09-05  Neal H. Walfield  <neal@cs.uml.edu>
1182
1183         * gpg-agent.c (main) [USE_GNU_PTH]: No need to call
1184         assuan_set_io_func as assuan is smart.
1185
1186 2002-09-25  Werner Koch  <wk@gnupg.org>
1187
1188         * gpg-agent.c (handle_signal): Flush cache on SIGHUP.
1189         * cache.c (agent_flush_cache): New.
1190
1191         * gpg-agent.c, agent.h: Add --keep-display and --keep-tty.
1192         * query.c (start_pinentry): Implement them.  The option passing
1193         needs more thoughts.
1194
1195 2002-09-09  Werner Koch  <wk@gnupg.org>
1196
1197         * gpg-agent.c (create_private_keys_directory)
1198         (create_directories): New.
1199         (main): Try to create a home directory.
1200
1201 2002-09-04  Neal H. Walfield  <neal@g10code.de>
1202
1203         * gpg-agent.c (main): Use sigaction, not signal.
1204
1205 2002-09-03  Neal H. Walfield  <neal@g10code.de>
1206
1207         * findkey.c: Include <fcntl.h>.
1208         (agent_write_private_key): Prefer POSIX compatibity, open and
1209         fdopen, over the simplicity of GNU extensions, fopen(file, "x").
1210
1211 2002-08-22  Werner Koch  <wk@gnupg.org>
1212
1213         * query.c (agent_askpin): Provide the default desc text depending
1214         on the pininfo.  Do the basic PIN verification only when
1215         min_digits is set.
1216
1217 2002-08-21  Werner Koch  <wk@gnupg.org>
1218
1219         * query.c (agent_askpin): Hack to show the right default prompt.
1220         (agent_get_passphrase): Ditto.
1221
1222         * trans.c: Removed and replaced all usages with standard _()
1223
1224         * divert-scd.c (getpin_cb): Pass a more descritive text to the
1225         pinentry.
1226
1227         * Makefile.am: Renamed the binary protect-tool to gpg-protect-tool.
1228         * protect-tool.c: Removed the note about internal use only.
1229
1230         * gpg-agent.c (main): New option --daemon so that the program is
1231         not accidently started in the background.
1232
1233 2002-08-16  Werner Koch  <wk@gnupg.org>
1234
1235         * call-scd.c (learn_status_cb): Handle CERTINFO status.
1236         (agent_card_learn): Add args for certinfo cb.
1237         * learncard.c (release_certinfo,certinfo_cb): New.
1238         (send_cert_back): New. With factored out code from ..
1239         (agent_handle_learn): here.  Return certinfo stuff.
1240
1241 2002-07-26  Werner Koch  <wk@gnupg.org>
1242
1243         * gpg-agent.c (main): New option --ignore-cache-for-signing.
1244         * command.c (option_handler): New server option
1245         use-cache-for-signing defaulting to true.
1246         (cmd_pksign): handle global and per session option.
1247         * findkey.c (agent_key_from_file, unprotect): New arg
1248         ignore_cache.  Changed all callers.
1249         * pksign.c (agent_pksign): Likewise.
1250
1251 2002-06-29  Werner Koch  <wk@gnupg.org>
1252
1253         * query.c (start_pinentry): Use GNUPG_DERAULT_PINENTRY.
1254         * call-scd.c (start_scd): Use GNUPG_DEFAULT_SCDAEMON.
1255
1256 2002-06-28  Werner Koch  <wk@gnupg.org>
1257
1258         * protect-tool.c (export_p12_file): New.
1259         (main): New command --p12-export.
1260         * minip12.c (create_final,p12_build,compute_tag_length): New.
1261         (store_tag_length): New.
1262
1263 2002-06-27  Werner Koch  <wk@gnupg.org>
1264
1265         * minip12.c (crypt_block): Renamed from decrypt_block, add arg to
1266         allow encryption.
1267
1268         * Makefile.am (pkglib_PROGRAMS): Put protect-tool there.
1269
1270         * findkey.c (agent_write_private_key,agent_key_from_file)
1271         (agent_key_available): Use GNUPG_PRIVATE_KEYS_DIR constant.
1272         * gpg-agent.c (main): Use GNUPG_DEFAULT_HOMEDIR constant.
1273
1274         * protect-tool.c (store_private_key): New.
1275         (import_p12_file): Store the new file if requested.
1276         (main): New options --force and --store.
1277
1278         * gpg-agent.c (main): Set a global flag when running detached.
1279         * query.c (start_pinentry): Pass the list of FD to keep in the
1280         child when not running detached.
1281         * call-scd.c (start_scd): Ditto.
1282
1283 2002-06-26  Werner Koch  <wk@gnupg.org>
1284
1285         * command.c (cmd_istrusted, cmd_listtrusted, cmd_marktrusted)
1286         (cmd_pksign, cmd_pkdecrypt, cmd_genkey, cmd_get_passphrase)
1287         (cmd_learn): Print an error message for a failed operation.
1288
1289         * simple-pwquery.c, simple-pwquery.h: New.
1290         * protect-tool. (get_passphrase): New, used to get a passphrase
1291         from the agent if none was given on the command line.
1292
1293 2002-06-25  Werner Koch  <wk@gnupg.org>
1294
1295         * protect-tool.c (rsa_key_check): New.
1296         (import_p12_file): New.
1297         (main): New command --p12-import.
1298         * minip12.c, minip12.h: New.
1299
1300 2002-06-24  Werner Koch  <wk@gnupg.org>
1301
1302         * protect-tool.c (read_file): New.
1303         (read_key): Factored most code out to read_file.
1304
1305 2002-06-17  Werner Koch  <wk@gnupg.org>
1306
1307         * agent.h: Add a callback function to the pin_entry_info structure.
1308         * query.c (agent_askpin): Use the callback to check for a correct
1309         PIN.  Removed the start_err_text argument because it is not
1310         anymore needed; changed callers.
1311         * findkey.c (unprotect): Replace our own check loop by a callback.
1312         (try_unprotect_cb): New.
1313         * genkey.c (reenter_compare_cb): New.
1314         (agent_genkey): Use this callback here.  Fixed setting of the pi2
1315         variable and a segv in case of an empty PIN.
1316
1317         * divert-scd.c (getpin_cb): Removed some unused stuff and
1318         explained what we still have to change.
1319
1320 2002-06-12  Werner Koch  <wk@gnupg.org>
1321
1322         * gpg-agent.c (main): New option --disable-pth.
1323
1324 2002-06-11  Werner Koch  <wk@gnupg.org>
1325
1326         * protect-tool.c: Add command --show-keygrip
1327         (show_keygrip): New.
1328
1329 2002-05-23  Werner Koch  <wk@gnupg.org>
1330
1331         * call-scd.c: Seirialized all scdaeom access when using Pth.
1332
1333         * cache.c: Made the cache Pth-thread-safe.
1334         (agent_unlock_cache_entry): New.
1335         * findkey.c (unprotect): Unlock the returned cache value.
1336         * command.c (cmd_get_passphrase): Ditto.
1337
1338         * gpg-agent.c (main): Register pth_read/write with Assuan.
1339
1340 2002-05-22  Werner Koch  <wk@gnupg.org>
1341
1342         * query.c: Serialized all pinentry access when using Pth.
1343
1344         * gpg-agent.c (handle_signal,start_connection_thread)
1345         (handle_connections): New
1346         (main): Use the new Pth stuff to allow concurrent connections.
1347         * command.c (start_command_handler): Add new arg FD so that the
1348         fucntion can also be used for an already connected socket.
1349         * Makefile.am: Link with Pth.
1350
1351 2002-05-14  Werner Koch  <wk@gnupg.org>
1352
1353         * cache.c (housekeeping, agent_put_cache): Use our time() wrapper.
1354
1355 2002-04-26  Werner Koch  <wk@gnupg.org>
1356
1357         * cache.c (agent_put_cache): Reinitialize the creation time and
1358         the ttl when reusing a slot.
1359
1360         * call-scd.c (start_scd): Print debug messages only with debug
1361         flags set.
1362         * query.c (start_pinentry): Ditto.
1363
1364 2002-04-25  Marcus Brinkmann  <marcus@g10code.de>
1365
1366         * agent.h (agent_get_confirmation): Replace paramter prompt with
1367         two parameters ok and cancel.
1368         * query.c (agent_get_confirmation): Likewise.  Implement this.
1369         * trustlist.c (agent_marktrusted): Fix invocation of
1370         agent_get_confirmation.
1371         * divert-scd.c (ask_for_card): Likewise.
1372
1373 2002-04-24  Marcus Brinkmann  <marcus@g10code.de>
1374
1375         * agent.h (struct opt): Add members display, ttyname, ttytype,
1376         lc_ctype, and lc_messages.
1377         * gpg-agent.c (enum cmd_and_opt_values): Add oDisplay, oTTYname,
1378         oTTYtype, oLCctype, and LCmessages.
1379         (main): Handle these options.
1380         * command.c (option_handler): New function.
1381         (register_commands): Register option handler.
1382         * query.c (start_pinentry): Pass the various display and tty
1383         options to the pinentry.
1384
1385 2002-04-05  Werner Koch  <wk@gnupg.org>
1386
1387         * protect-tool.c (show_file): New.  Used as default action.
1388
1389 2002-03-28  Werner Koch  <wk@gnupg.org>
1390
1391         * divert-scd.c (encode_md_for_card): Don't do the pkcs-1 padding,
1392         the scdaemon should take care of it.
1393         (ask_for_card): Hack to not display the trailing zero.
1394
1395 2002-03-11  Werner Koch  <wk@gnupg.org>
1396
1397         * learncard.c (kpinfo_cb): Remove the content restrictions from
1398         the keyID.
1399
1400 2002-03-06  Werner Koch  <wk@gnupg.org>
1401
1402         * learncard.c: New.
1403         * divert-scd.c (ask_for_card): The serial number is binary so
1404         convert it to hex here.
1405         * findkey.c (agent_write_private_key): New.
1406         * genkey.c (store_key): And use it here.
1407         
1408         * pkdecrypt.c (agent_pkdecrypt): Changed the way the diversion is done.
1409         * divert-scd.c (divert_pkdecrypt): Changed interface and
1410         implemented it.
1411
1412 2002-03-05  Werner Koch  <wk@gnupg.org>
1413
1414         * call-scd.c (inq_needpin): New.
1415         (agent_card_pksign): Add getpin_cb args.
1416         (agent_card_pkdecrypt): New.
1417
1418 2002-03-04  Werner Koch  <wk@gnupg.org>
1419
1420         * pksign.c (agent_pksign): Changed how the diversion is done.
1421         * divert-scd.c (divert_pksign): Changed interface and implemented it.
1422         (encode_md_for_card): New.
1423         * call-scd.c (agent_card_pksign): New.
1424
1425 2002-02-28  Werner Koch  <wk@gnupg.org>
1426
1427         * pksign.c (agent_pksign): Detect whether a Smartcard is to be
1428         used and divert the operation in this case.
1429         * pkdecrypt.c (agent_pkdecrypt): Likewise
1430         * findkey.c (agent_key_from_file): Add optional arg shadow_info
1431         and have it return information about a shadowed key.
1432         * protect.c (agent_get_shadow_info): New.
1433
1434         * protect.c (snext,sskip,smatch): Moved to
1435         * sexp-parse.h: New file.
1436         * divert-scd.c: New.
1437         
1438 2002-02-27  Werner Koch  <wk@gnupg.org>
1439
1440         * protect.c (agent_shadow_key): New.
1441
1442         * command.c (cmd_learn): New command LEARN.
1443         * gpg-agent.c: New option --scdaemon-program.
1444         * call-scd.c (start_scd): New. Based on query.c
1445         * query.c: Add 2 more arguments to all uses of assuan_transact.
1446
1447 2002-02-18  Werner Koch  <wk@gnupg.org>
1448
1449         * findkey.c (unprotect): Show an error message for a bad passphrase.
1450
1451         * command.c (cmd_marktrusted): Implemented.
1452         * trustlist.c (agent_marktrusted): New.
1453         (open_list): Add APPEND arg.
1454
1455         * query.c (agent_get_confirmation): New.
1456
1457 2002-02-06  Werner Koch  <wk@gnupg.org>
1458
1459         * cache.c (housekeeping): Fixed linking in the remove case.
1460
1461 2002-02-01  Werner Koch  <wk@gnupg.org>
1462
1463         * gpg-agent.c: New option --default-cache-ttl.
1464         * cache.c (agent_put_cache): Use it.
1465         
1466         * cache.c: Add a few debug outputs.
1467
1468         * protect.c (agent_private_key_type): New.
1469         * agent.h: Add PRIVATE_KEY_ enums.
1470         * findkey.c (agent_key_from_file): Use it to decide whether we
1471         have to unprotect a key.
1472         (unprotect): Cache the passphrase.
1473         
1474         * findkey.c (agent_key_from_file,agent_key_available): The key
1475         files do now require a ".key" suffix to make a script's life
1476         easier. 
1477         * genkey.c (store_key): Ditto.
1478
1479 2002-01-31  Werner Koch  <wk@gnupg.org>
1480
1481         * genkey.c (store_key): Protect the key.
1482         (agent_genkey): Ask for the passphrase.
1483         * findkey.c (unprotect): Actually unprotect the key.
1484         * query.c (agent_askpin): Add an optional start_err_text. 
1485
1486 2002-01-30  Werner Koch  <wk@gnupg.org>
1487
1488         * protect.c: New.  
1489         (hash_passphrase): Based on the GnuPG 1.0.6 version.
1490         * protect-tool.c: New
1491
1492 2002-01-29  Werner Koch  <wk@gnupg.org>
1493
1494         * findkey.c (agent_key_available): New.
1495         * command.c (cmd_havekey): New.
1496         (register_commands): And register new command.
1497
1498 2002-01-20  Werner Koch  <wk@gnupg.org>
1499
1500         * command.c (cmd_get_passphrase): Remove the plus signs.
1501
1502         * query.c (start_pinentry): Send no-grab option to pinentry
1503         * gpg-agent.c (main): Move variable grab as no_grab to agent.h.
1504
1505 2002-01-19  Werner Koch  <wk@gnupg.org>
1506
1507         * gpg-agent.c (main): Disable core dumps.
1508
1509         * cache.c: New.
1510         * command.c (cmd_get_passphrase): Use the cache.
1511         (cmd_clear_passphrase): Ditto.
1512
1513         * gpg-agent.c:  Removed unused cruft and implement the socket
1514         based server.
1515         (my_strusage): Take bug report address from configure.ac.
1516         * command.c (start_command_handler): Add an argument to start as
1517         regular server.
1518         (start_command_handler): Enable Assuan logging.
1519
1520 2002-01-15  Werner Koch  <wk@gnupg.org>
1521
1522         * trustlist.c: New.
1523         * command.c (cmd_istrusted, cmd_listtrusted, cmd_marktrusted): New.
1524
1525 2002-01-07  Werner Koch  <wk@gnupg.org>
1526
1527         * genkey.c: Store the secret part and return the public part.
1528
1529 2002-01-03  Werner Koch  <wk@gnupg.org>
1530
1531         * command.c (cmd_get_passphrase): New.
1532         (cmd_clear_passphrase): New.
1533         * query.c (agent_get_passphrase): New.
1534
1535 2002-01-02  Werner Koch  <wk@gnupg.org>
1536
1537         * genkey.c: New.
1538         * command.c (cmd_genkey): New.
1539
1540         * command.c (rc_to_assuan_status): Removed and changed all callers
1541         to use map_to_assuan_status.
1542         
1543 2001-12-19  Werner Koch  <wk@gnupg.org>
1544
1545         * keyformat.txt: New. 
1546
1547 2001-12-19  Marcus Brinkmann  <marcus@g10code.de>
1548
1549         * query.c (start_pinentry): Add new argument to assuan_pipe_connect.
1550
1551 2001-12-18  Werner Koch  <wk@gnupg.org>
1552
1553         * Makefile.am: Use LIBGCRYPT macros
1554
1555 2001-12-14  Werner Koch  <wk@gnupg.org>
1556
1557         * gpg-agent.c (main): New option --batch.  New option --debug-wait
1558         n, so that it is possible to attach gdb when used in server mode.
1559         * query.c (agent_askpin): Don't ask in batch mode.
1560
1561         * command.c: Removed the conversion macros as they are now in
1562         ../common/util.h.
1563
1564 2001-12-14  Marcus Brinkmann  <marcus@g10code.de>
1565
1566         * query.c (LINELENGTH): Removed.
1567         (agent_askpin): Use ASSUAN_LINELENGTH, not LINELENGTH.
1568
1569 2001-11-19  Werner Koch  <wk@gnupg.org>
1570
1571         * gpg-agent.c: Removed all GUI code, removed code for old
1572         protocol.  New code to use the Assuan protocol as a server and
1573         also to communicate with a new ask-passphrase utility.
1574
1575 2000-11-22  Werner Koch  <wk@gnupg.org>
1576
1577         * gpg-agent.c (main): csh support by Dan Winship, new options --sh
1578         and --csh and set default by consulting $SHELL.
1579
1580 Mon Aug 21 17:59:17 CEST 2000  Werner Koch  <wk@openit.de>
1581
1582         * gpg-agent.c (passphrase_dialog): Cleanup the window and added the
1583         user supplied text to the window.
1584         (main): Fixed segv in gtk_init when used without a command to start.
1585
1586         * gpg-agent.c: --flush option.
1587         (req_flush): New.
1588         (req_clear_passphrase): Implemented.
1589
1590 Fri Aug 18 14:27:14 CEST 2000  Werner Koch  <wk@openit.de>
1591
1592         * gpg-agent.c: New.
1593         * Makefile.am: New.
1594
1595
1596  Copyright 2001, 2002, 2003, 2004, 2005 Free Software Foundation, Inc.
1597
1598  This file is free software; as a special exception the author gives
1599  unlimited permission to copy and/or distribute it, with or without
1600  modifications, as long as this notice is preserved.
1601
1602  This file is distributed in the hope that it will be useful, but
1603  WITHOUT ANY WARRANTY, to the extent permitted by law; without even the
1604  implied warranty of MERCHANTABILITY or FITNESS FOR A PARTICULAR PURPOSE.