Create bag attributes so that Mozilla will accept these files.
[gnupg.git] / agent / ChangeLog
1 2006-07-24  Werner Koch  <wk@g10code.com>
2
3         * minip12.c (build_key_bag): New args SHA1HASH and
4         KEYIDSTR. Append bag Attributes if these args are given.
5         (build_cert_sequence): ditto.
6         (p12_build): Calculate certificate hash and pass to build
7         functions.
8
9 2006-07-21  Werner Koch  <wk@g10code.com>
10
11         * minip12.c (oid_pkcs_12_keyBag): New.
12         (parse_bag_encrypted_data): New arg R_RESULT. Support keybags and
13         return the key object. 
14         (p12_parse): Take new arg into account.  Free RESULT on error.
15
16 2006-06-26  Werner Koch  <wk@g10code.com>
17
18         * gpg-agent.c (handle_signal): Print infor for SIGUSR2 only in
19         verbose mode.
20
21 2006-06-22  Werner Koch  <wk@g10code.com>
22
23         * command-ssh.c (make_cstring): Use memcpy instead of strncpy.
24         (ssh_receive_mpint_list, sexp_key_extract, data_sign): Use
25         xtrycalloc instead of xtrymalloc followed by memset.
26
27 2006-06-20  Werner Koch  <wk@g10code.com>
28
29         * minip12.c (create_final): New arg PW. Add code to calculate the
30         MAC.
31
32 2006-06-09  Marcus Brinkmann  <marcus@g10code.de>
33
34         * Makefile.am (gpg_agent_LDADD): Add $(NETLIBS).
35         (gpg_protect_tool_LDADD): Likewise.
36         (gpg_preset_passphrase_LDADD): Likewise.
37
38 2006-04-09  Moritz Schulte  <moritz@g10code.com>
39
40         * command-ssh.c (ssh_request_process): Removed FIXME mentioning a
41         possible DoS attack.
42
43 2006-04-01  Moritz Schulte  <moritz@g10code.com>
44
45         * command-ssh.c (ssh_identity_register): Make KEY_GRIP_RAW be 20
46         instead of 21 bytes long; do not fill KEY_GRIP_RAW[20] with NUL
47         byte - KEY_GRIP_RAW is a raw binary string anyway.
48
49 2006-02-09  Werner Koch  <wk@g10code.com>
50
51         * call-scd.c (struct scd_local_s): New field next_local.
52         (scd_local_list): New.
53         (start_scd): Put new local into list.
54         (agent_reset_scd): Remove it from the list.
55         (agent_scd_check_aliveness): Here is the actual reason why we need
56         all this stuff.
57         (agent_reset_scd): Send the new command RESTART instead of RESET.
58
59 2005-12-16  Werner Koch  <wk@g10code.com>
60
61         * minip12.c (cram_octet_string): New
62         (p12_parse): Use it for NDEFed bags.
63         (parse_bag_data): Ditto.
64         (string_to_key, set_key_iv, crypt_block): New arg SALTLEN.
65         (p12_build): Use old value 8 for new arg.
66         (parse_bag_encrypted_data, parse_bag_data): Allow for salts of 8
67         to 16 bytes.  Add new arg R_CONSUMED.
68
69 2005-11-24  Werner Koch  <wk@g10code.com>
70
71         * minip12.c (p12_parse): Fixed for case that the key object comes
72         prior to the certificate.
73
74 2005-10-19  Werner Koch  <wk@g10code.com>
75
76         * divert-scd.c (getpin_cb): Hack to use it for a keypad message.
77
78         * call-scd.c (inq_needpin): Reworked to support the new KEYPADINFO.
79
80         * query.c (start_pinentry): Keep track of the owner.
81         (popup_message_thread, agent_popup_message_start) 
82         (agent_popup_message_stop, agent_reset_query): New.
83         * command.c (start_command_handler): Make sure a popup window gets
84         closed.
85
86 2005-10-08  Marcus Brinkmann  <marcus@g10code.de>
87
88         * Makefile.am (gpg_protect_tool_LDADD): Add ../gl/libgnu.a.
89         (gpg_preset_passphrase_LDADD, t_common_ldadd): Likewise.
90         (gpg_agent_LDADD): Add ../gl/libgnu.a after ../common/libcommon.a.
91
92 2005-09-16  Werner Koch  <wk@g10code.com>
93
94         * minip12.c (build_key_sequence, build_cert_sequence): Fixed
95         padding.
96
97 2005-09-15  Moritz Schulte  <moritz@g10code.com>
98
99         * t-protect.c (test_agent_protect): Implemented.
100         (main): Disable use of secure memory.
101
102 2005-09-09  Werner Koch  <wk@g10code.com>
103
104         * minip12.c (p12_build): Oops, array needs to be larger for the
105         certificate.
106         (build_cert_bag): Fixed yesterdays change.
107
108         * command-ssh.c (card_key_available): Let the card handler decide
109         whether the card is supported here.  Also get a short serial
110         number to return from the card handler.
111
112 2005-09-08  Werner Koch  <wk@g10code.com>
113
114         * minip12.c (build_cert_bag): Use a non constructed object.
115         i.e. 0x80 and not 0xa0.
116
117 2005-08-16  Werner Koch  <wk@g10code.com>
118
119         * gpg-agent.c (main): Use a default file name for --write-env-file.
120
121 2005-07-25  Werner Koch  <wk@g10code.com>
122
123         * findkey.c (agent_public_key_from_file): Fixed array assignment.
124         This was the cause for random segvs.
125
126 2005-06-29  Werner Koch  <wk@g10code.com>
127
128         * command-ssh.c (data_sign): Removed empty statement.
129
130 2005-06-21  Werner Koch  <wk@g10code.com>
131
132         * minip12.c (create_final): Cast size_t to ulong for printf. 
133         (build_key_bag, build_cert_bag, build_cert_sequence): Ditto.
134
135 2005-06-16  Werner Koch  <wk@g10code.com>
136
137         * protect-tool.c (make_advanced): Makde RESULT a plain char.
138         * call-scd.c (unescape_status_string): Need to cast unsigned char*
139         for strcpy.
140         (agent_card_pksign): Made arg R_BUF an unsigned char**.
141         * divert-scd.c (divert_pksign): Made SIGVAL unsigned char*.
142         (encode_md_for_card): Initialize R_VAL and R_LEN.
143         * genkey.c (store_key): Made BUF unsigned.
144         * protect.c (do_encryption): Ditto.
145         (do_encryption): Made arg PROTBEGIN unsigned. Initialize RESULT
146         and RESULTLEN even on error.
147         (merge_lists): Need to cast unsigned char * for strcpy. Initialize 
148         RESULTand RESULTLEN even on error.
149         (agent_unprotect): Likewise for strtoul.
150         (make_shadow_info): Made P and INFO plain char.
151         (agent_shadow_key): Made P plain char.
152
153 2005-06-15  Werner Koch  <wk@g10code.com>
154
155         * query.c (agent_get_passphrase): Made HEXSTRING a char*.
156         * command-ssh.c (ssh_key_grip): Made arg BUFFER unsigned.
157         (ssh_key_grip): Simplified.
158         (data_sign): Initialize variables with the definition.
159         (ssh_convert_key_to_blob): Make sure that BLOB and BLOB_SIZE
160         are set to NULL on error.  Cool, gcc-4 detects uninitialized stuff
161         beyond function boundaries; well it can't know that we do error
162         proper error handling so that this was not a real error.
163         (file_to_buffer): Likewise for BUFFER and BUFFER_N.
164         (data_sign): Likewise for SIG and SIG_N.
165         (stream_read_byte): Set B to a value even on error.
166         * command.c (cmd_genkey): Changed VALUE to char.
167         (cmd_readkey): Cast arg for gcry_sexp_sprint.
168         * agent.h (struct server_control_s): Made KEYGRIP unsigned.
169
170 2005-06-13  Werner Koch  <wk@g10code.com>
171
172         * command-ssh.c (start_command_handler_ssh): Reset the SCD.
173
174 2005-06-09  Werner Koch  <wk@g10code.com>
175
176         * gpg-agent.c (create_socket_name): New option --max-cache-ttl-ssh.
177         * cache.c (housekeeping): Use it.
178         (agent_put_cache): Use a switch to get the default ttl so that it
179         is easier to add more cases.
180
181 2005-06-06  Werner Koch  <wk@g10code.com>
182
183         * gpg-agent.c: New option --default-cache-ttl-ssh.
184         * agent.h (cache_mode_t): New.
185         * pksign.c (agent_pksign_do): New arg CACHE_MODE to replace the
186         ARG IGNORE_CACHE. Changed all callers.
187         (agent_pksign): Ditto.
188         * findkey.c (agent_key_from_file): Ditto. Canged all callers.
189         (unprotect): Ditto.
190         * command-ssh.c (data_sign): Use CACHE_MODE_SSH.
191         * cache.c (agent_get_cache): New arg CACHE_MODE.
192         (agent_put_cache): Ditto.  Store it in the cache.
193
194         * query.c (agent_query_dump_state, dump_mutex_state): New.
195         (unlock_pinentry): Reset the global context before releasing the
196         mutex.
197         * gpg-agent.c (handle_signal): Dump query.c info on SIGUSR1.
198
199         * call-scd.c (agent_scd_check_aliveness): Always do a waitpid and
200         add a timeout to the locking.
201
202 2005-06-03  Werner Koch  <wk@g10code.com>
203
204         * command.c (cmd_updatestartuptty): New.
205
206         * gpg-agent.c: New option --write-env-file.
207         
208         * gpg-agent.c (handle_connections): Make sure that the signals we
209         are handling are not blocked.Block signals while creating new
210         threads.
211
212 2005-06-02  Werner Koch  <wk@g10code.com>
213
214         * call-scd.c (agent_scd_dump_state, dump_mutex_state): New.
215         * gpg-agent.c (handle_signal): Print it on SIGUSR1.
216         (handle_connections): Include the file descriptor into the
217         threadnames.
218
219 2005-06-01  Werner Koch  <wk@g10code.com>
220
221         * gpg-agent.c: Include setenv.h.
222
223 2005-05-31  Werner Koch  <wk@g10code.com>
224
225         * agent.h (out_of_core): s/__inline__/inine.  Noted by Ray Link.
226
227 2005-05-25  Werner Koch  <wk@g10code.com>
228
229         * gpg-agent.c (main): Do not unset the DISPLAY when we are
230         continuing as child.
231
232 2005-05-24  Werner Koch  <wk@g10code.com>
233
234         * call-scd.c (inq_needpin): Skip leading spaces in of PIN
235         description.
236         * divert-scd.c (getpin_cb): Enhanced to cope with description
237         flags.
238         * query.c (agent_askpin): Add arg PROMPT_TEXT. Changed all
239         callers.
240
241 2005-05-21  Werner Koch  <wk@g10code.com>
242
243         * call-scd.c (start_scd): Don't test for an alive scdaemon here.
244         (agent_scd_check_aliveness): New.
245         * gpg-agent.c (handle_tick): Test for an alive scdaemon.
246         (handle_signal): Print thread info on SIGUSR1.
247
248 2005-05-20  Werner Koch  <wk@g10code.com>
249
250         * protect-tool.c: New option --canonical.
251         (show_file): Implement it.
252
253         * keyformat.txt: Define the created-at attribute for keys.
254
255 2005-05-18  Werner Koch  <wk@g10code.com>
256
257         * divert-scd.c (ask_for_card): Removed the card reset kludge.
258
259 2005-05-17  Werner Koch  <wk@g10code.com>
260
261         * call-scd.c (unlock_scd): Add new arg CTRL. Changed all callers.
262         (start_scd): Reoworked to allow for additional connections.
263         * agent.h (ctrl_t): Add local data for the SCdaemon.
264         * command.c (start_command_handler): Release SERVER_LOCAL.
265
266         * gpg-agent.c (create_server_socket): Use xmalloc.
267         (main): Removed option --disable-pth a dummy.  Removed non-pth
268         code path.
269         (cleanup_sh): Removed.  Not needed anymore.
270
271 2005-05-05  Moritz Schulte  <moritz@g10code.com>
272
273         * command-ssh.c (ssh_key_to_buffer): Rename to ...
274         (ssh_key_to_protected_buffer): ... this; change callers.
275         Improved documentation.
276         Use ssh_key_grip(), where gcry_pk_get_keygrip() has been used
277         before.
278         (ssh_handler_sign_request): Removed unusued variable P.
279
280 2005-04-20  Moritz Schulte  <moritz@g10code.com>
281
282         * command-ssh.c (ssh_handler_request_identities): Removed
283         debugging code (sleep call), which was commited unintenionally.
284
285 2005-04-20  Werner Koch  <wk@g10code.com>
286
287         * minip12.c (parse_bag_encrypted_data): Fix the unpadding hack.
288
289         * gpg-agent.c: New option --disable-scdaemon.
290         (handle_connections): Add time event to drive ...
291         (handle_tick): New function.
292         (main): Record the parent PID. Fixed segv when using ssh and a
293         command.
294
295         * call-scd.c (start_scd): Take care of this option.
296
297 2005-04-03  Moritz Schulte  <moritz@g10code.com>
298
299         * command-ssh.c (ssh_request_spec): New member: secret_input.
300         (REQUEST_SPEC_DEFINE): New argument: secret_input.
301         (request_specs): Add secret_input flag.
302         (request_spec_lookup): New function ...
303         (ssh_request_process): ... use it here; depending on secret_input
304         flag allocate secure or non-secure memory.
305
306 2005-03-02  Moritz Schulte  <moritz@g10code.com>
307
308         * command-ssh.c (sexp_key_extract): Removed FIXME, since
309         xtrymallos does set errno correctly by now.
310         (sexp_extract_identifier): Remove const attribute from identifier.
311         (ssh_handler_request_identities): Remove const attribute from
312         key_type; removes ugly casts and FIXME.
313         (sexp_key_extract): Remove const attribute from comment.
314         (ssh_send_key_public): Remove const attribute from
315         key_type/comment; removes ugly cast.
316         (data_sign): Remove const attribute from identifier; removes ugly
317         cast.
318         (key_secret_to_public): Remove const attribute from comment;
319         removes ugly cast.
320         (ssh_handler_sign_request): Remove const attribute from p.
321         (sexp_key_extract): Use make_cstring().
322         (ssh_key_extract_comment): Likewise.
323         (ssh_key_to_buffer): Use secure memory for memory area to hold the
324         key S-Expression.
325         Added more comments.
326
327 2005-02-25  Werner Koch  <wk@g10code.com>
328
329         * findkey.c (modify_description): Keep invalid % escapes, so that
330         %0A may pass through.
331
332         * agent.h (server_control_s): New field USE_AUTH_CALL.
333         * call-scd.c (agent_card_pksign): Make use of it.
334         * command-ssh.c (data_sign): Set the flag.
335         (ssh_send_key_public): New arg OVERRIDE_COMMENT.
336         (card_key_available): Add new arg CARDSN.
337         (ssh_handler_request_identities): Use the card s/n as comment.
338         (sexp_key_extract): Use GCRYMPI_FMT_STD.
339         (data_sign): Ditto.
340
341         * learncard.c (make_shadow_info): Moved to ..
342         * protect.c (make_shadow_info): .. here. Return NULL on malloc
343         failure. Made global.
344         * agent.h: Add prototype.
345
346 2005-02-24  Werner Koch  <wk@g10code.com>
347
348         * call-scd.c (unescape_status_string): New. Actual a copy of
349         ../g10/call-agent.c
350         (card_getattr_cb, agent_card_getattr): New.
351
352         * command-ssh.c (card_key_available): New.
353         (ssh_handler_request_identities): First see whether a card key is
354         available.
355
356         * gpg-agent.c (handle_connections): Need to check for events if
357         select returns with -1.
358
359 2005-02-23  Werner Koch  <wk@g10code.com>
360
361         * command-ssh.c (get_passphrase): Removed.
362         (ssh_identity_register): Partly rewritten.
363         (open_control_file, search_control_file, add_control_entry): New.
364         (ssh_handler_request_identities): Return only files listed in our
365         control file.
366
367         * findkey.c (unprotect): Check for allocation error.
368
369         * agent.h (opt): Add fields to record the startup terminal
370         settings.
371         * gpg-agent.c (main): Record them and do not force keep display
372         with --enable-ssh-support.
373         * command-ssh.c (start_command_handler_ssh): Use them here.
374
375         * gpg-agent.c: Renamed option --ssh-support to
376         --enable-ssh-support.
377
378         * command.c (cmd_readkey): New.
379         (register_commands): Register new command "READKEY".
380
381         * command-ssh.c (ssh_request_process): Improved logging.
382
383         * findkey.c (agent_write_private_key): Always use plain open.
384         Don't depend on an umask for permissions.
385         (agent_key_from_file): Factored file reading code out to ..
386         (read_key_file): .. new function.
387         (agent_public_key_from_file): New.
388
389 2005-02-22  Werner Koch  <wk@g10code.com>
390
391         * command-ssh.c (stream_read_string): Removed call to abort on
392         memory error because the CVS version of libgcrypt makes sure
393         that ERRNO gets always set on error even with a faulty user
394         supplied function.
395
396 2005-02-19  Moritz Schulte  <moritz@g10code.com>
397
398         * command-ssh.c (ssh_receive_mpint_list): Slightly rewritten, do
399         not use elems_secret member of key_spec.
400         (ssh_key_type_spec): Removed member: elems_secret.
401         (ssh_key_types): Removed elems_secret data.
402         (ssh_sexp_construct): Renamed to ...
403         (sexp_key_construct): ... this; changed callers.
404         (ssh_sexp_extract): Renamed to ...
405         (sexp_key_extract): ... this; changed callers.
406         (ssh_sexp_extract_key_type): Renamed to ...
407         (sexp_extract_identifier): ... this; changed callers; use
408         make_cstring().
409         Added more comments.
410
411 2005-02-18  Moritz Schulte  <moritz@g10code.com>
412
413         * command-ssh.c (ssh_sexp_construct): Rewritten generation of sexp
414         template, clarified.
415         (ssh_sexp_extract): Support shadowed-private-key-sexp; treat
416         protected-private key and shadowed-private-key as public keys.
417         (key_secret_to_public): Rewritten: simply use ssh_sexp_extract()
418         and ssh_sexp_construct().
419
420 2005-02-15  Werner Koch  <wk@g10code.com>
421
422         * findkey.c (modify_description): Don't increment OUT_LEN during
423         the second pass.
424
425 2005-02-14  Moritz Schulte  <moritz@g10code.com>
426
427         * command-ssh.c (es_read_byte): Renamed to ...
428         (stream_es_read_byte): ... this; changed callers.
429         (es_write_byte): Renamed to ...
430         (stream_write_byte): ... this; changed callers.
431         (es_read_uint32): Renamed to ...
432         (stream_read_uint32): ... this; changed callers.
433         (es_write_uint32): Renamed to ...
434         (stream_write_uint32): ... this; changed callers.
435         (es_read_data): Renamed to ...
436         (stream_read_data): ... this; changed callers.
437         (es_write_data): Renamed to ...
438         (stream_write_data): ... this; changed callers.
439         (es_read_string): Renamed to ...
440         (stream_read_string): ... this; changed callers.
441         (es_read_cstring): Renamed to ...
442         (stream_read_cstring): ... this; changed callers.
443         (es_write_string): Renamed to ...
444         (stream_write_string): ... this; changed callers.
445         (es_write_cstring): Renamed to ...
446         (stream_write_cstring): ... this; changed callers.
447         (es_read_mpi): Renamed to ...
448         (stream_read_mpi): ... this; changed callers.
449         (es_write_mpi): Renamed to ...
450         (stream_write_mpi): ... this; changed callers.
451         (es_copy): Renamed to ...
452         (stream_copy): ... this; changed callers.
453         (es_read_file): Renamed to ...
454         (file_to_buffer): ... this; changed callers.
455         (ssh_identity_register): Removed variable description_length;
456         changed code to use asprintf for description.
457         (stream_write_uint32): Do not filter out the last byte of shift
458         expression.
459         (uint32_construct): New macro ...
460         (stream_read_uint32): ... use it; removed unnecessary cast.
461
462 2005-02-03  Werner Koch  <wk@g10code.com>
463
464         * agent.h (agent_exit): Add JNLIB_GCC_A_NR to indicate that this
465         function won't return.
466
467         * gpg-agent.c (check_for_running_agent): Initialize pid to a
468         default value if not needed.
469
470         * command-ssh.c: Removed stdint.h.  s/byte_t/unsigned char/,
471         s/uint32/u32/ becuase that is what we have always used in GnuPG.
472         (ssh_request_specs): Moved to top of file.
473         (ssh_key_types): Ditto.
474         (make_cstring): Ditto.
475         (data_sign): Don't use a variable for the passphrase prompt, make
476         it translatable.
477         (ssh_request_process): 
478         
479
480         * findkey.c (modify_description): Renamed arguments for clarity,
481         polished documentation.  Make comment a C-string.  Fixed case of
482         DESCRIPTION being just "%".
483         (agent_key_from_file): Make sure comment string to a C-string.
484
485         * gpg-agent.c (create_socket_name): Cleanup the implemntation, use
486         DIMof, agent_exit, removed superflous args and return the
487         allocated string as value.  Documented.  Changed callers.
488         (create_server_socket): Cleanups similar to above.  Changed callers.
489         (cleanup_do): Renamed to ..
490         (remove_socket): .. this.  Changed caller.
491         (handle_connections): The signals are to be handled in the select
492         and not in the accept.  Test all FDs after returning from a
493         select.  Remove the event tests from the accept calls.  The select
494         already assured that the accept won't block.
495
496 2005-01-29  Moritz Schulte  <moritz@g10code.com>
497
498         * command-ssh.c (ssh_handler_request_identities)
499         (ssh_handler_sign_request, ssh_handler_add_identity)
500         (ssh_handler_remove_identity, ssh_handler_remove_all_identities)
501         (ssh_handler_lock, ssh_handler_unlock): Changed to return an error
502         code instead of a boolean.
503         (ssh_request_process): Changed to return a boolean instead of an
504         error; adjust caller.
505         (ssh_request_handle_t): Adjusted type.
506         (ssh_request_spec): New member: identifier.
507         (REQUEST_SPEC_DEFINE): New macro; use it for initialization of
508         request_specs[].
509         (ssh_request_process): In debugging mode, log identifier of
510         handler to execute.
511         (start_command_handler_ssh): Moved most of the stream handling
512         code ...
513         (ssh_request_process): ... here.
514
515 2005-01-28  Moritz Schulte  <moritz@g10code.com>
516
517         * command-ssh.c (ssh_handler_add_identity): Pass ctrl to
518         ssh_identity_register().
519         (ssh_identity_register): New argument: ctrl; pass ctrl to
520         get_passphrase().
521         (get_passphrase): Pass ctrl instead of NULL to agent_askpin().
522         (start_command_handler_ssh): Use agent_init_default_ctrl();
523         deallocate structure members, which might be dynamically
524         allocated.
525         (lifetime_default): Removed variable.
526         (ssh_handler_add_identity): Fix ttl handling; renamed variable
527         `death' to `ttl'.
528         (ssh_identity_register): Fix key grip handling.
529
530 2005-01-26  Moritz Schulte  <moritz@g10code.com>
531
532         * command-ssh.c (ssh_handler_sign_request): Confirm to agent
533         protocol in case of failure.
534
535         * command-ssh.c: New file.
536
537         * Makefile.am (gpg_agent_SOURCES): New source file: command-ssh.c.
538
539         * findkey.c (modify_description): New function.
540         (agent_key_from_file): Support comment field in key s-expressions.
541
542         * gpg-agent.c (enum cmd_and_opt_values): New item: oSSHSupport.
543         (opts) New entry for oSSHSupport.
544         New variable: socket_name_ssh.
545         (cleanup_do): New function based on cleanup().
546         (cleanup): Use cleanup_do() for socket_name and socket_name_ssh.
547         (main): New switch case for oSSHSupport.
548         (main): Move socket name creation code to ...
549         (create_socket_name): ... this new function.
550         (main): Use create_socket_name() for creating socket names for
551         socket_name and for socket_name_ssh in case ssh support is
552         enabled.
553         Move socket creation code to ...
554         (create_server_socket): ... this new function.
555         (main): Use create_server_socket() for creating sockets.
556         In case standard_socket is set, do not only store a socket name in
557         socket_name, but also in socket_name_ssh.
558         Generate additional environment info strings for ssh support.
559         Pass additional ssh socket argument to handle_connections.
560         (start_connection_thread_ssh): New function.
561         (handle_connections): Use select to multiplex between gpg-agent
562         and ssh-agent protocol.
563
564         * agent.h (struct opt): New member: ssh_support.
565         (start_command_handler_ssh): Add prototype.
566
567 2005-01-04  Werner Koch  <wk@g10code.com>
568
569         * trustlist.c (agent_marktrusted): Use "Cancel" for the first
570         confirmation and made the strings translatable.
571
572         * cache.c (agent_put_cache): Fix the test for using the default
573         TTL.
574
575 2004-12-21  Werner Koch  <wk@g10code.com>
576
577         * preset-passphrase.c (preset_passphrase): Handle --passphrase.
578
579         * Makefile.am (gpg_preset_passphrase_LDADD): Reorder libs so that
580         pwquery may use stuff from jnlib.  Conditionally add -lwsock2
581         (gpg_protect_tool_LDADD): Ditto.
582
583         * preset-passphrase.c (main): Use default_homedir().
584         (main) [W32]: Initialize sockets.
585
586 2004-12-21  Marcus Brinkmann  <marcus@g10code.de>
587
588         * Makefile.am (libexec_PROGRAMS): Add gpg-preset-passphrase.
589         (gpg_preset_passphrase_SOURCES, gpg_preset_passphrase_LDADD): New
590         targets.
591         * agent.h (opt): New member allow_cache_passphrase.
592         * cache.c (housekeeping): Check if R->ttl is not negative.
593         (agent_put_cache): Allow ttl to be negative.
594         * command.c (parse_hexstring): Allow something to follow the
595         hexstring.
596         (cmd_cache_passphrase): New function.
597         (register_commands): Add it.
598         * gpg-agent.c: Handle --allow-preset-passphrase.
599         * preset-passphrase.c: New file.
600
601 2004-12-21  Werner Koch  <wk@g10code.com>
602
603         * gpg-agent.c (main): Use default_homedir().
604         * protect-tool.c (main): Ditto. 
605
606 2004-12-20  Werner Koch  <wk@g10code.com>
607
608         * gpg-agent.c (main) [W32]: Now that Mutexes work we can remove
609         the pth_init kludge.
610         (main): Add new options --[no-]use-standard-socket.
611         (check_for_running_agent): Check whether it is running on the
612         standard socket.
613
614         * call-scd.c (init_membuf, put_membuf, get_membuf): Removed.  We
615         now use the identical implementation from ../common/membuf.c.
616
617         * pksign.c (agent_pksign): Changed arg OUTFP to OUTBUF and use
618         membuf functions to return the value.
619         * pkdecrypt.c (agent_pkdecrypt): Ditto.
620         * genkey.c (agent_genkey): Ditto.
621         * command.c (cmd_pksign, cmd_pkdecrypt, cmd_genkey): Replaced
622         assuan_get_data_fp() by a the membuf scheme.
623         (clear_outbuf, write_and_clear_outbuf): New.
624
625 2004-12-19  Werner Koch  <wk@g10code.com>
626
627         * query.c (initialize_module_query): New.
628         * call-scd.c (initialize_module_call_scd): New.
629         * gpg-agent.c (main): Call them.
630         
631 2004-12-18  Werner Koch  <wk@g10code.com>
632
633         * gpg-agent.c (main):  Remove special Pth initialize.
634
635         * agent.h (map_assuan_err): Define in terms of
636         map_assuan_err_with_source.
637
638 2004-12-17  Moritz Schulte  <moritz@g10code.com>
639
640         * query.c: Undo change from 2004-12-05.
641
642 2004-12-15  Werner Koch  <wk@g10code.com>
643
644         * gpg-agent.c [W32]: Various hacks to make it work.
645
646         * findkey.c (agent_write_private_key) [W32]: Adjust open call.
647
648         * call-scd.c (start_scd) [W32]: Don't check whether the daemon
649         didn't died.  To hard to do under Windows.
650         (start_scd) [W32]: Disable sending of the event signal option.
651
652         * protect-tool.c (read_file, export_p12_file) [W32]: Use setmode
653         to get stdout and stin into binary mode.
654
655 2004-12-05  Moritz Schulte  <moritz@g10code.com>
656
657         * query.c (start_pinentry): Allow CTRL be NULL.
658
659 2004-10-22  Werner Koch  <wk@g10code.com>
660
661         * gpg-agent.c (parse_rereadable_options): Return "not handled"
662         when the log file has not beend hadled.  This is will let the main
663         option processing continue. Fixed a bug introduced on 2004-09-4
664         resulting in logging to stderr until a HUP has been given.
665         (main): Don't close the listen FD.
666
667 2004-09-30  Werner Koch  <wk@g10code.com>
668
669         * Makefile.am: Adjusted from gettext 1.14.
670
671 2004-09-29  Werner Koch  <wk@g10code.com>
672
673         * minip12.c (parse_bag_encrypted_data): Print error if a bad
674         passphrase has been given.
675
676 2004-09-28  Werner Koch  <wk@g10code.com>
677
678         * protect.c (agent_unprotect): Fixed wiping of CLEARTEXT.  Thanks
679         to Moritz for pointing this out.
680
681 2004-09-25  Moritz Schulte  <moritz@g10code.com>
682         
683         * agent.h: Declare: agent_pksign_do.
684         (struct server_control_s): New member: raw_value.
685         
686         * pksign.c (do_encode_md): New argument: raw_value; support
687         generation of raw (non-pkcs1) data objects; adjust callers.
688         (agent_pksign_do): New function, based on code ripped
689         out from agent_pksign.
690         (agent_pksign): Use agent_pksign_do.
691
692         * command.c (start_command_handler): Set ctrl.digest.raw_value.
693         
694 2004-09-09  Werner Koch  <wk@g10code.de>
695
696         * gpg-agent.c (check_for_running_agent): New.
697         (main): The default action is now to check for an already running
698         agent.
699         (parse_rereadable_options): Set logfile only on reread.
700         (main): Do not print the "is development version" note.
701
702 2004-08-20  Werner Koch  <wk@g10code.de>
703
704         * gpg-agent.c: New option --max-cache-ttl.  Suggested by Alexander
705         Belopolsky.
706         * cache.c (housekeeping): Use it here instead of the hardwired
707         default of 1 hour.
708
709         * query.c (start_pinentry): Use a timeout for the pinentry lock.
710
711 2004-08-18  Werner Koch  <wk@g10code.de>
712
713         * protect-tool.c (get_passphrase): Make sure that the default
714         prompts passed to gpg-agent are utf-8 encoded. Add new prompt values.
715         (import_p12_file, import_p12_file, export_p12_file): Changed calls
716         to get_passphrase so that better prompts are displayed.
717         (get_new_passphrase): New.
718
719 2004-07-22  Werner Koch  <wk@g10code.de>
720
721         * trustlist.c (read_list): Allow colons in the fingerprint.
722         (headerblurb): Rephrased.
723
724         * gpg-agent.c (handle_connections): Increase the stack size ot 256k.
725
726 2004-06-20  Moritz Schulte  <moritz@g10code.com>
727
728         * gpg-agent.c: Include <sys/stat.h> (build fix for BSD).
729
730 2004-05-11  Werner Koch  <wk@gnupg.org>
731
732         * gpg-agent.c (handle_signal): Reload the trustlist on SIGHUP.
733         (start_connection_thread): Hack to simulate a ticker.
734         * trustlist.c (agent_trustlist_housekeeping) 
735         (agent_reload_trustlist): New.  Protected all global functions
736         here with a simple counter which is sufficient for Pth.
737
738 2004-05-03  Werner Koch  <wk@gnupg.org>
739
740         * gpg-agent.c: Remove help texts for options lile --lc-ctype.
741         (main): New option --allow-mark-trusted. 
742         * trustlist.c (agent_marktrusted): Use it here.
743
744 2004-04-30  Werner Koch  <wk@gnupg.org>
745
746         * protect-tool.c: New option --enable-status-msg.
747         (store_private_key): Print status messages for imported keys.
748         (read_and_unprotect): Ditto for bad passphrase.
749
750         * gpg-agent.c (parse_rereadable_options): New arg REREAD.  Allow
751         changing oLogFile.
752         (current_logfile): New.
753
754 2004-04-26  Werner Koch  <wk@gnupg.org>
755
756         * call-scd.c (start_scd): Do not register an event signal if we
757         are running as a pipe server.
758
759 2004-04-21  Werner Koch  <wk@gnupg.org>
760
761         * call-scd.c (start_scd): Send event-signal option. Always check
762         that the scdaemon is still running.
763
764         * gpg-agent.c (handle_signal): Do not use SIGUSR{1,2} anymore for
765         changing the verbosity.
766
767 2004-04-16  Werner Koch  <wk@gnupg.org>
768
769         * gpg-agent.c (main): Tell the logging code that we are running
770         detached.
771
772 2004-04-06  Werner Koch  <wk@gnupg.org>
773
774         * gpg-agent.c (main): Use new libgcrypt thread library register
775         scheme.
776
777 2004-03-23  Marcus Brinkmann  <marcus@g10code.de>
778
779         * gpg-agent.c (main): For now, always print the default config
780         file name for --gpgconf-list.
781
782 2004-03-17  Werner Koch  <wk@gnupg.org>
783
784         * gpg-agent.c (main) <gpgconf>: Fixed default value quoting.
785
786 2004-03-16  Werner Koch  <wk@gnupg.org>
787
788         * gpg-agent.c (parse_rereadable_options): Use the new
789         DEFAULT_CACHE_TTL macro.
790         (main): Updated --gpgconf-list output.
791
792 2004-02-21  Werner Koch  <wk@gnupg.org>
793
794         * command.c (cmd_passwd): Take acount of a key description.
795
796         * genkey.c (reenter_compare_cb): Do not set the error text.
797         (agent_protect_and_store, agent_genkey): Force a re-enter after a
798         non-matching passphrase.
799         * query.c (agent_askpin): Add new arg INITIAL_ERRTEXT; changed
800         all callers.
801
802 2004-02-19  Werner Koch  <wk@gnupg.org>
803
804         * protect-tool.c: New options --have-cert and --prompt.
805         (export_p12_file): Read a certificate from STDIN and pass it to
806         p12_build.  Detect a keygrip and construct the filename in that
807         case.  Unprotcet a key if needed.  Print error messages for key
808         formats we can't handle.
809         (release_passphrase): New.
810         (get_passphrase): New arg PROMPTNO. Return the allocated
811         string. Changed all callers.
812
813         * minip12.c: Revamped the build part.
814         (p12_build): New args CERT and CERTLEN.  
815
816 2004-02-18  Werner Koch  <wk@gnupg.org>
817
818         * protect-tool.c (main): Setup the used character set.
819         * gpg-agent.c (main): Ditto.
820
821         * gpg-agent.c (set_debug): New.  New option --debug-level.
822         (main): New option --gpgconf-list.
823
824 2004-02-17  Werner Koch  <wk@gnupg.org>
825
826         * pksign.c (do_encode_md): Cleaned up by using gcry_sexp_build.
827
828         * Makefile.am (gpg_protect_tool_SOURCES): Removed
829         simple-pwquery.[ch], as we once moved it to ../common.
830
831 2004-02-13  Werner Koch  <wk@gnupg.org>
832
833         * command.c (cmd_setkeydesc): New.
834         (register_commands): Add command SETKEYDESC.
835         (cmd_pksign, cmd_pkdecrypt): Use the key description.
836         (reset_notify): Reset the description.
837         * findkey.c (unprotect): Add arg DESC_TEXT.
838         (agent_key_from_file): Ditto.
839         * pksign.c (agent_pksign): Ditto.
840         * pkdecrypt.c (agent_pkdecrypt): Ditto. Made CIPHERTEXT an
841         unsigned char*.
842
843         * protect-tool.c (main): New options --no-fail-on-exist, --homedir.
844         (store_private_key): Use them here.
845
846 2004-02-12  Werner Koch  <wk@gnupg.org>
847
848         * protect-tool.c (read_file, main): Allow reading from stdin.
849
850         * Makefile.am: Include cmacros.am for common flags.
851         (libexec_PROGRAMS): Put gpg-protect-tool there.
852
853 2004-02-10  Werner Koch  <wk@gnupg.org>
854
855         * minip12.c (parse_bag_encrypted_data): Finished implementation.
856         (p12_parse): Add callback args.
857         * protect-tool.c (import_p12_cert_cb): New.
858         (import_p12_file): Use it.
859
860 2004-02-06  Werner Koch  <wk@gnupg.org>
861
862         * minip12.c (crypt_block): Add arg CIPHER_ALGO; changed all callers.
863         (set_key_iv): Add arg KEYBYTES; changed caller.
864
865 2004-02-03  Werner Koch  <wk@gnupg.org>
866
867         * findkey.c (agent_key_from_file): Extra paranoid wipe.
868         * protect.c (agent_unprotect): Ditto.
869         (merge_lists): Ditto. Add arg RESULTLEN.
870         * pkdecrypt.c (agent_pkdecrypt): Don't show the secret key even in
871         debug mode.
872
873         * protect.c: Add DSA and Elgamal description.
874
875 2004-01-29  Werner Koch  <wk@gnupg.org>
876
877         * agent.h (server_control_s): Add connection_fd field.
878         * command.c (start_command_handler): Init it here.
879         * gpg-agent.c (agent_init_default_ctrl): and here.
880         * call-scd.c: Add the CTRL arg to all functions calling start_scd
881         and pass it to start_scd.  Changed all callers
882         (start_scd): Keep track of the current active connection.
883         (agent_reset_scd): New.
884         * command.c (start_command_handler): Call it here.
885         * learncard.c (agent_handle_learn): Add arg CTRL; changed caller.
886         (send_cert_back): Ditto.
887
888 2004-01-28  Werner Koch  <wk@gnupg.org>
889
890         * trustlist.c (agent_marktrusted): Check whether the trustlist is
891         writable.
892
893 2004-01-27  Werner Koch  <wk@gnupg.org>
894
895         * sexp-parse.h: Moved to ../common.
896
897 2004-01-24  Werner Koch  <wk@gnupg.org>
898
899         * call-scd.c (atfork_cb): New.
900         (start_scd): Make sure secmem gets cleared.
901         * query.c  (atfork_cb): New.
902         (start_pinentry): Make sure secmem gets cleared.
903
904 2004-01-16  Werner Koch  <wk@gnupg.org>
905
906         * findkey.c (agent_key_from_file): Now return an error code so
907         that we have more detailed error messages in the upper layers.
908         This fixes the handling of pinentry's cancel button. 
909         * pksign.c (agent_pksign): Changed accordingly.
910         * pkdecrypt.c (agent_pkdecrypt): Ditto.
911         * command.c (cmd_passwd): Ditto.
912
913 2003-12-16  Werner Koch  <wk@gnupg.org>
914
915         * gpg-agent.c (main): Set the prefixes for assuan logging.
916
917 2003-12-15  Werner Koch  <wk@gnupg.org>
918
919         * protect.c (do_encryption): Use gcry_create_nonce instad of the
920         obsolete WEAK_RANDOM.
921
922 2003-11-20  Werner Koch  <wk@gnupg.org>
923
924         * sexp-parse.h (snext): Don't use atoi_1 and digitp macros, so
925         that this file is useful by other applications too.
926
927 2003-10-27  Werner Koch  <wk@gnupg.org>
928
929         * command.c (cmd_get_confirmation): New command.
930
931 2003-08-20  Timo Schulz  <twoaday@freakmail.de>
932
933         * pksign.c (do_encode_md): Allocate enough space. Cast md
934         byte to unsigned char to prevent sign extension.
935         
936 2003-08-14  Timo Schulz  <twoaday@freakmail.de>
937
938         * pksign.c (do_encode_md): Due to the fact pkcs#1 padding
939         is now in Libgcrypt, use the new interface.
940         
941 2003-07-31  Werner Koch  <wk@gnupg.org>
942
943         * Makefile.am (gpg_agent_LDADD): Added INTLLIBS.
944         (gpg_protect_tool_SOURCES): Added simple-pwquery.[ch]
945
946 2003-07-27  Werner Koch  <wk@gnupg.org>
947
948         Adjusted for gcry_mpi_print and gcry_mpi_scan API change.
949
950 2003-07-15  Werner Koch  <wk@gnupg.org>
951
952         * simple-pwquery.c, simple-pwquery.h:  Moved to ../common.
953         * Makefile.am (gpg_protect_tool_LDADD): Add simple-pwquery.o.
954         Removed it from xx_SOURCES.
955
956 2003-07-04  Werner Koch  <wk@gnupg.org>
957
958         * gpg-agent.c (handle_connections): Kludge to allow use of Pth 1
959         and 2.
960
961 2003-06-30  Werner Koch  <wk@gnupg.org>
962
963         * call-scd.c (learn_status_cb): Store the serialno in PARM.
964
965 2003-06-26  Werner Koch  <wk@gnupg.org>
966
967         * call-scd.c (agent_card_serialno): Don't do a RESET anymore.
968
969 2003-06-25  Werner Koch  <wk@gnupg.org>
970
971         * command.c (cmd_scd): New.
972         * call-scd.c (agent_card_scd): New.
973         * divert-scd.c (divert_generic_cmd): New
974
975         * call-scd.c (agent_card_learn): New callback args SINFO.
976         (learn_status_cb): Pass all other status lines to the sinfo
977         callback.
978         * learncard.c (release_sinfo, sinfo_cb): New.
979         (agent_handle_learn): Pass the new cb to the learn function and
980         pass the collected information back to the client's assuan
981         connection.
982
983         * gpg-agent.c (main): Moved pth_init before gcry_check_version.
984
985 2003-06-24  Werner Koch  <wk@gnupg.org>
986
987         * gpg-agent.c (handle_connections): Adjusted for Pth 2.0
988
989         Adjusted for changes in the libgcrypt API. Some more fixes for the
990         libgpg-error stuff.  
991
992 2003-06-04  Werner Koch  <wk@gnupg.org>
993
994         Renamed error codes from INVALID to INV and removed _ERROR suffixes.
995
996 2003-06-03  Werner Koch  <wk@gnupg.org>
997
998         Changed all error codes in all files to the new libgpg-error scheme.
999
1000         * agent.h: Include gpg-error.h and errno.h
1001         * Makefile.am: Link with libgpg-error
1002
1003         * query.c: assuan.h is now a system header.
1004         * genkey.c (agent_genkey): Fixed silly use of xmalloc by
1005         xtrymalloc.
1006
1007 2003-04-29  Werner Koch  <wk@gnupg.org>
1008
1009         * command.c (register_commands): Adjusted for new Assuan semantics.
1010
1011         * Makefile.am: Don't override LDFLAGS.
1012
1013 2002-12-04  Werner Koch  <wk@gnupg.org>
1014
1015         * gpg-agent.c: New variable config_filename.
1016         (parse_rereadable_options): New.
1017         (main): Use it here.  Add setting of default values, set
1018         config_filename.
1019         (reread_configuration): Filled with actual code.
1020
1021 2002-12-03  Werner Koch  <wk@gnupg.org>
1022
1023         * protect-tool.c (read_key): Don't run make_canonical on a NULL
1024         buffer.
1025
1026         * command.c (parse_hexstring): New.
1027         (cmd_sethash): Use it.
1028         (parse_keygrip): New.
1029         (cmd_havekey, cmd_sigkey): Use it.
1030         (cmd_passwd): New.
1031         * genkey.c (agent_protect_and_store): New.
1032         (store_key): Add arg FORCE.
1033         (agent_genkey): Pass false to this force of store_key.
1034
1035 2002-11-13  Werner Koch  <wk@gnupg.org>
1036
1037         * gpg-agent.c (main): Switch all messages to utf-8.
1038
1039         * simple-pwquery.c (agent_send_all_options): Use $GPG_TTY and
1040         stdin with ttyname.
1041
1042         * cache.c (new_data): Uiih - /sizeof d/sizeof *d/.
1043
1044 2002-11-10  Werner Koch  <wk@gnupg.org>
1045
1046         * command.c (option_handler): Fix keep_tty check.
1047
1048 2002-11-06  Werner Koch  <wk@gnupg.org>
1049
1050         * gpg-agent.c (main): Make sure we have a default ttyname.
1051         * command.c (option_handler): Check opt.keep_tty here
1052         * query.c (start_pinentry): but not anymore here.
1053
1054 2002-11-05  Werner Koch  <wk@gnupg.org>
1055
1056         * agent.h (opt,server_control_s): Move display and lc_ variables
1057         to the control struct so that they are per connection.
1058         * gpg-agent.c (agent_init_default_ctrl): New.
1059         (main): Assign those command line options to new default_* variables.
1060         Reset DISPLAY in server mode so that tehre is no implicit default.
1061         * command.c (start_command_handler): Initialize and deinitialize
1062         the control values.
1063         (option_handler): Work on the ctrl values and not on the opt.
1064         * query.c (start_pinentry): New argument CTRL to set the display
1065         connection specific.  Changed all callers to pass this value.
1066         (agent_askpin,agent_get_passphrase,agent_get_confirmation): Add
1067         CTRL arg and pass it ot start_pinentry.
1068         * command.c (cmd_get_passphrase): Pass CTRL argument.
1069         * trustlist.c (agent_marktrusted):  Add CTRL argument  
1070         * command.c (cmd_marktrusted): Pass CTRL argument
1071         * divert-scd.c (ask_for_card):  Add CTRL arg. 
1072         (divert_pksign,divert_pkdecrypt): Ditto.  Changed caller.
1073         (getpin_cb): Use OPAQUE to pass the CTRL variable.  Changed both 
1074         users.
1075         * findkey.c (unprotect): Add CTRL arg.
1076         (agent_key_from_file): Ditto.
1077
1078         * query.c (unlock_pinentry): Disconnect the pinentry so that we
1079         start a new one for each request.  This is required to support
1080         clients with different environments (e.g. X magic cookies).
1081
1082 2002-09-05  Neal H. Walfield  <neal@cs.uml.edu>
1083
1084         * gpg-agent.c (main) [USE_GNU_PTH]: No need to call
1085         assuan_set_io_func as assuan is smart.
1086
1087 2002-09-25  Werner Koch  <wk@gnupg.org>
1088
1089         * gpg-agent.c (handle_signal): Flush cache on SIGHUP.
1090         * cache.c (agent_flush_cache): New.
1091
1092         * gpg-agent.c, agent.h: Add --keep-display and --keep-tty.
1093         * query.c (start_pinentry): Implement them.  The option passing
1094         needs more thoughts.
1095
1096 2002-09-09  Werner Koch  <wk@gnupg.org>
1097
1098         * gpg-agent.c (create_private_keys_directory)
1099         (create_directories): New.
1100         (main): Try to create a home directory.
1101
1102 2002-09-04  Neal H. Walfield  <neal@g10code.de>
1103
1104         * gpg-agent.c (main): Use sigaction, not signal.
1105
1106 2002-09-03  Neal H. Walfield  <neal@g10code.de>
1107
1108         * findkey.c: Include <fcntl.h>.
1109         (agent_write_private_key): Prefer POSIX compatibity, open and
1110         fdopen, over the simplicity of GNU extensions, fopen(file, "x").
1111
1112 2002-08-22  Werner Koch  <wk@gnupg.org>
1113
1114         * query.c (agent_askpin): Provide the default desc text depending
1115         on the pininfo.  Do the basic PIN verification only when
1116         min_digits is set.
1117
1118 2002-08-21  Werner Koch  <wk@gnupg.org>
1119
1120         * query.c (agent_askpin): Hack to show the right default prompt.
1121         (agent_get_passphrase): Ditto.
1122
1123         * trans.c: Removed and replaced all usages with standard _()
1124
1125         * divert-scd.c (getpin_cb): Pass a more descritive text to the
1126         pinentry.
1127
1128         * Makefile.am: Renamed the binary protect-tool to gpg-protect-tool.
1129         * protect-tool.c: Removed the note about internal use only.
1130
1131         * gpg-agent.c (main): New option --daemon so that the program is
1132         not accidently started in the background.
1133
1134 2002-08-16  Werner Koch  <wk@gnupg.org>
1135
1136         * call-scd.c (learn_status_cb): Handle CERTINFO status.
1137         (agent_card_learn): Add args for certinfo cb.
1138         * learncard.c (release_certinfo,certinfo_cb): New.
1139         (send_cert_back): New. With factored out code from ..
1140         (agent_handle_learn): here.  Return certinfo stuff.
1141
1142 2002-07-26  Werner Koch  <wk@gnupg.org>
1143
1144         * gpg-agent.c (main): New option --ignore-cache-for-signing.
1145         * command.c (option_handler): New server option
1146         use-cache-for-signing defaulting to true.
1147         (cmd_pksign): handle global and per session option.
1148         * findkey.c (agent_key_from_file, unprotect): New arg
1149         ignore_cache.  Changed all callers.
1150         * pksign.c (agent_pksign): Likewise.
1151
1152 2002-06-29  Werner Koch  <wk@gnupg.org>
1153
1154         * query.c (start_pinentry): Use GNUPG_DERAULT_PINENTRY.
1155         * call-scd.c (start_scd): Use GNUPG_DEFAULT_SCDAEMON.
1156
1157 2002-06-28  Werner Koch  <wk@gnupg.org>
1158
1159         * protect-tool.c (export_p12_file): New.
1160         (main): New command --p12-export.
1161         * minip12.c (create_final,p12_build,compute_tag_length): New.
1162         (store_tag_length): New.
1163
1164 2002-06-27  Werner Koch  <wk@gnupg.org>
1165
1166         * minip12.c (crypt_block): Renamed from decrypt_block, add arg to
1167         allow encryption.
1168
1169         * Makefile.am (pkglib_PROGRAMS): Put protect-tool there.
1170
1171         * findkey.c (agent_write_private_key,agent_key_from_file)
1172         (agent_key_available): Use GNUPG_PRIVATE_KEYS_DIR constant.
1173         * gpg-agent.c (main): Use GNUPG_DEFAULT_HOMEDIR constant.
1174
1175         * protect-tool.c (store_private_key): New.
1176         (import_p12_file): Store the new file if requested.
1177         (main): New options --force and --store.
1178
1179         * gpg-agent.c (main): Set a global flag when running detached.
1180         * query.c (start_pinentry): Pass the list of FD to keep in the
1181         child when not running detached.
1182         * call-scd.c (start_scd): Ditto.
1183
1184 2002-06-26  Werner Koch  <wk@gnupg.org>
1185
1186         * command.c (cmd_istrusted, cmd_listtrusted, cmd_marktrusted)
1187         (cmd_pksign, cmd_pkdecrypt, cmd_genkey, cmd_get_passphrase)
1188         (cmd_learn): Print an error message for a failed operation.
1189
1190         * simple-pwquery.c, simple-pwquery.h: New.
1191         * protect-tool. (get_passphrase): New, used to get a passphrase
1192         from the agent if none was given on the command line.
1193
1194 2002-06-25  Werner Koch  <wk@gnupg.org>
1195
1196         * protect-tool.c (rsa_key_check): New.
1197         (import_p12_file): New.
1198         (main): New command --p12-import.
1199         * minip12.c, minip12.h: New.
1200
1201 2002-06-24  Werner Koch  <wk@gnupg.org>
1202
1203         * protect-tool.c (read_file): New.
1204         (read_key): Factored most code out to read_file.
1205
1206 2002-06-17  Werner Koch  <wk@gnupg.org>
1207
1208         * agent.h: Add a callback function to the pin_entry_info structure.
1209         * query.c (agent_askpin): Use the callback to check for a correct
1210         PIN.  Removed the start_err_text argument because it is not
1211         anymore needed; changed callers.
1212         * findkey.c (unprotect): Replace our own check loop by a callback.
1213         (try_unprotect_cb): New.
1214         * genkey.c (reenter_compare_cb): New.
1215         (agent_genkey): Use this callback here.  Fixed setting of the pi2
1216         variable and a segv in case of an empty PIN.
1217
1218         * divert-scd.c (getpin_cb): Removed some unused stuff and
1219         explained what we still have to change.
1220
1221 2002-06-12  Werner Koch  <wk@gnupg.org>
1222
1223         * gpg-agent.c (main): New option --disable-pth.
1224
1225 2002-06-11  Werner Koch  <wk@gnupg.org>
1226
1227         * protect-tool.c: Add command --show-keygrip
1228         (show_keygrip): New.
1229
1230 2002-05-23  Werner Koch  <wk@gnupg.org>
1231
1232         * call-scd.c: Seirialized all scdaeom access when using Pth.
1233
1234         * cache.c: Made the cache Pth-thread-safe.
1235         (agent_unlock_cache_entry): New.
1236         * findkey.c (unprotect): Unlock the returned cache value.
1237         * command.c (cmd_get_passphrase): Ditto.
1238
1239         * gpg-agent.c (main): Register pth_read/write with Assuan.
1240
1241 2002-05-22  Werner Koch  <wk@gnupg.org>
1242
1243         * query.c: Serialized all pinentry access when using Pth.
1244
1245         * gpg-agent.c (handle_signal,start_connection_thread)
1246         (handle_connections): New
1247         (main): Use the new Pth stuff to allow concurrent connections.
1248         * command.c (start_command_handler): Add new arg FD so that the
1249         fucntion can also be used for an already connected socket.
1250         * Makefile.am: Link with Pth.
1251
1252 2002-05-14  Werner Koch  <wk@gnupg.org>
1253
1254         * cache.c (housekeeping, agent_put_cache): Use our time() wrapper.
1255
1256 2002-04-26  Werner Koch  <wk@gnupg.org>
1257
1258         * cache.c (agent_put_cache): Reinitialize the creation time and
1259         the ttl when reusing a slot.
1260
1261         * call-scd.c (start_scd): Print debug messages only with debug
1262         flags set.
1263         * query.c (start_pinentry): Ditto.
1264
1265 2002-04-25  Marcus Brinkmann  <marcus@g10code.de>
1266
1267         * agent.h (agent_get_confirmation): Replace paramter prompt with
1268         two parameters ok and cancel.
1269         * query.c (agent_get_confirmation): Likewise.  Implement this.
1270         * trustlist.c (agent_marktrusted): Fix invocation of
1271         agent_get_confirmation.
1272         * divert-scd.c (ask_for_card): Likewise.
1273
1274 2002-04-24  Marcus Brinkmann  <marcus@g10code.de>
1275
1276         * agent.h (struct opt): Add members display, ttyname, ttytype,
1277         lc_ctype, and lc_messages.
1278         * gpg-agent.c (enum cmd_and_opt_values): Add oDisplay, oTTYname,
1279         oTTYtype, oLCctype, and LCmessages.
1280         (main): Handle these options.
1281         * command.c (option_handler): New function.
1282         (register_commands): Register option handler.
1283         * query.c (start_pinentry): Pass the various display and tty
1284         options to the pinentry.
1285
1286 2002-04-05  Werner Koch  <wk@gnupg.org>
1287
1288         * protect-tool.c (show_file): New.  Used as default action.
1289
1290 2002-03-28  Werner Koch  <wk@gnupg.org>
1291
1292         * divert-scd.c (encode_md_for_card): Don't do the pkcs-1 padding,
1293         the scdaemon should take care of it.
1294         (ask_for_card): Hack to not display the trailing zero.
1295
1296 2002-03-11  Werner Koch  <wk@gnupg.org>
1297
1298         * learncard.c (kpinfo_cb): Remove the content restrictions from
1299         the keyID.
1300
1301 2002-03-06  Werner Koch  <wk@gnupg.org>
1302
1303         * learncard.c: New.
1304         * divert-scd.c (ask_for_card): The serial number is binary so
1305         convert it to hex here.
1306         * findkey.c (agent_write_private_key): New.
1307         * genkey.c (store_key): And use it here.
1308         
1309         * pkdecrypt.c (agent_pkdecrypt): Changed the way the diversion is done.
1310         * divert-scd.c (divert_pkdecrypt): Changed interface and
1311         implemented it.
1312
1313 2002-03-05  Werner Koch  <wk@gnupg.org>
1314
1315         * call-scd.c (inq_needpin): New.
1316         (agent_card_pksign): Add getpin_cb args.
1317         (agent_card_pkdecrypt): New.
1318
1319 2002-03-04  Werner Koch  <wk@gnupg.org>
1320
1321         * pksign.c (agent_pksign): Changed how the diversion is done.
1322         * divert-scd.c (divert_pksign): Changed interface and implemented it.
1323         (encode_md_for_card): New.
1324         * call-scd.c (agent_card_pksign): New.
1325
1326 2002-02-28  Werner Koch  <wk@gnupg.org>
1327
1328         * pksign.c (agent_pksign): Detect whether a Smartcard is to be
1329         used and divert the operation in this case.
1330         * pkdecrypt.c (agent_pkdecrypt): Likewise
1331         * findkey.c (agent_key_from_file): Add optional arg shadow_info
1332         and have it return information about a shadowed key.
1333         * protect.c (agent_get_shadow_info): New.
1334
1335         * protect.c (snext,sskip,smatch): Moved to
1336         * sexp-parse.h: New file.
1337         * divert-scd.c: New.
1338         
1339 2002-02-27  Werner Koch  <wk@gnupg.org>
1340
1341         * protect.c (agent_shadow_key): New.
1342
1343         * command.c (cmd_learn): New command LEARN.
1344         * gpg-agent.c: New option --scdaemon-program.
1345         * call-scd.c (start_scd): New. Based on query.c
1346         * query.c: Add 2 more arguments to all uses of assuan_transact.
1347
1348 2002-02-18  Werner Koch  <wk@gnupg.org>
1349
1350         * findkey.c (unprotect): Show an error message for a bad passphrase.
1351
1352         * command.c (cmd_marktrusted): Implemented.
1353         * trustlist.c (agent_marktrusted): New.
1354         (open_list): Add APPEND arg.
1355
1356         * query.c (agent_get_confirmation): New.
1357
1358 2002-02-06  Werner Koch  <wk@gnupg.org>
1359
1360         * cache.c (housekeeping): Fixed linking in the remove case.
1361
1362 2002-02-01  Werner Koch  <wk@gnupg.org>
1363
1364         * gpg-agent.c: New option --default-cache-ttl.
1365         * cache.c (agent_put_cache): Use it.
1366         
1367         * cache.c: Add a few debug outputs.
1368
1369         * protect.c (agent_private_key_type): New.
1370         * agent.h: Add PRIVATE_KEY_ enums.
1371         * findkey.c (agent_key_from_file): Use it to decide whether we
1372         have to unprotect a key.
1373         (unprotect): Cache the passphrase.
1374         
1375         * findkey.c (agent_key_from_file,agent_key_available): The key
1376         files do now require a ".key" suffix to make a script's life
1377         easier. 
1378         * genkey.c (store_key): Ditto.
1379
1380 2002-01-31  Werner Koch  <wk@gnupg.org>
1381
1382         * genkey.c (store_key): Protect the key.
1383         (agent_genkey): Ask for the passphrase.
1384         * findkey.c (unprotect): Actually unprotect the key.
1385         * query.c (agent_askpin): Add an optional start_err_text. 
1386
1387 2002-01-30  Werner Koch  <wk@gnupg.org>
1388
1389         * protect.c: New.  
1390         (hash_passphrase): Based on the GnuPG 1.0.6 version.
1391         * protect-tool.c: New
1392
1393 2002-01-29  Werner Koch  <wk@gnupg.org>
1394
1395         * findkey.c (agent_key_available): New.
1396         * command.c (cmd_havekey): New.
1397         (register_commands): And register new command.
1398
1399 2002-01-20  Werner Koch  <wk@gnupg.org>
1400
1401         * command.c (cmd_get_passphrase): Remove the plus signs.
1402
1403         * query.c (start_pinentry): Send no-grab option to pinentry
1404         * gpg-agent.c (main): Move variable grab as no_grab to agent.h.
1405
1406 2002-01-19  Werner Koch  <wk@gnupg.org>
1407
1408         * gpg-agent.c (main): Disable core dumps.
1409
1410         * cache.c: New.
1411         * command.c (cmd_get_passphrase): Use the cache.
1412         (cmd_clear_passphrase): Ditto.
1413
1414         * gpg-agent.c:  Removed unused cruft and implement the socket
1415         based server.
1416         (my_strusage): Take bug report address from configure.ac.
1417         * command.c (start_command_handler): Add an argument to start as
1418         regular server.
1419         (start_command_handler): Enable Assuan logging.
1420
1421 2002-01-15  Werner Koch  <wk@gnupg.org>
1422
1423         * trustlist.c: New.
1424         * command.c (cmd_istrusted, cmd_listtrusted, cmd_marktrusted): New.
1425
1426 2002-01-07  Werner Koch  <wk@gnupg.org>
1427
1428         * genkey.c: Store the secret part and return the public part.
1429
1430 2002-01-03  Werner Koch  <wk@gnupg.org>
1431
1432         * command.c (cmd_get_passphrase): New.
1433         (cmd_clear_passphrase): New.
1434         * query.c (agent_get_passphrase): New.
1435
1436 2002-01-02  Werner Koch  <wk@gnupg.org>
1437
1438         * genkey.c: New.
1439         * command.c (cmd_genkey): New.
1440
1441         * command.c (rc_to_assuan_status): Removed and changed all callers
1442         to use map_to_assuan_status.
1443         
1444 2001-12-19  Werner Koch  <wk@gnupg.org>
1445
1446         * keyformat.txt: New. 
1447
1448 2001-12-19  Marcus Brinkmann  <marcus@g10code.de>
1449
1450         * query.c (start_pinentry): Add new argument to assuan_pipe_connect.
1451
1452 2001-12-18  Werner Koch  <wk@gnupg.org>
1453
1454         * Makefile.am: Use LIBGCRYPT macros
1455
1456 2001-12-14  Werner Koch  <wk@gnupg.org>
1457
1458         * gpg-agent.c (main): New option --batch.  New option --debug-wait
1459         n, so that it is possible to attach gdb when used in server mode.
1460         * query.c (agent_askpin): Don't ask in batch mode.
1461
1462         * command.c: Removed the conversion macros as they are now in
1463         ../common/util.h.
1464
1465 2001-12-14  Marcus Brinkmann  <marcus@g10code.de>
1466
1467         * query.c (LINELENGTH): Removed.
1468         (agent_askpin): Use ASSUAN_LINELENGTH, not LINELENGTH.
1469
1470 2001-11-19  Werner Koch  <wk@gnupg.org>
1471
1472         * gpg-agent.c: Removed all GUI code, removed code for old
1473         protocol.  New code to use the Assuan protocol as a server and
1474         also to communicate with a new ask-passphrase utility.
1475
1476 2000-11-22  Werner Koch  <wk@gnupg.org>
1477
1478         * gpg-agent.c (main): csh support by Dan Winship, new options --sh
1479         and --csh and set default by consulting $SHELL.
1480
1481 Mon Aug 21 17:59:17 CEST 2000  Werner Koch  <wk@openit.de>
1482
1483         * gpg-agent.c (passphrase_dialog): Cleanup the window and added the
1484         user supplied text to the window.
1485         (main): Fixed segv in gtk_init when used without a command to start.
1486
1487         * gpg-agent.c: --flush option.
1488         (req_flush): New.
1489         (req_clear_passphrase): Implemented.
1490
1491 Fri Aug 18 14:27:14 CEST 2000  Werner Koch  <wk@openit.de>
1492
1493         * gpg-agent.c: New.
1494         * Makefile.am: New.
1495
1496
1497  Copyright 2001, 2002, 2003, 2004, 2005 Free Software Foundation, Inc.
1498
1499  This file is free software; as a special exception the author gives
1500  unlimited permission to copy and/or distribute it, with or without
1501  modifications, as long as this notice is preserved.
1502
1503  This file is distributed in the hope that it will be useful, but
1504  WITHOUT ANY WARRANTY, to the extent permitted by law; without even the
1505  implied warranty of MERCHANTABILITY or FITNESS FOR A PARTICULAR PURPOSE.