2006-09-06 Marcus Brinkmann <marcus@g10code.de>
[gnupg.git] / agent / ChangeLog
1 2006-09-06  Marcus Brinkmann  <marcus@g10code.de>
2
3         * Makefile.am (AM_CFLAGS): Add $(GPG_ERR_CFLAGS).
4         (gpg_agent_LDADD): Replace -lgpg-error with $(GPG_ERROR_LIBS).
5
6 2006-09-06  Werner Koch  <wk@g10code.com>
7
8         * query.c: Renamed to ..
9         * call-pinentry.c: .. this.
10
11         * agent.h (out_of_core): Removed.
12         (CTRL): Removed and changed everywhere to ctrl_t.
13
14         Replaced all Assuan error codes by libgpg-error codes.  Removed
15         all map_to_assuan_status and map_assuan_err.
16         
17         * gpg-agent.c (main): Call assuan_set_assuan_err_source to have Assuan
18         switch to gpg-error codes.
19         * command.c (set_error): Adjusted.
20
21 2006-09-04  Werner Koch  <wk@g10code.com>
22
23         * command.c (percent_plus_unescape): New.
24         (cmd_get_val, cmd_putval): New.
25
26 2006-08-29  Werner Koch  <wk@g10code.com>
27
28         * command-ssh.c (stream_read_mpi): Sanity check for early
29         detecting of too large keys.
30         * gpg-agent.c (my_gcry_outofcore_handler): New.
31         (main): Register it.
32         (main): No allocate 32k secure memory (was 16k).
33
34 2006-07-31  Werner Koch  <wk@g10code.com>
35
36         * preset-passphrase.c (make_hexstring): For consistency use
37         xtrymalloc and changed caller to use xfree.  Fixed function
38         comment.
39
40 2006-07-29  Marcus Brinkmann  <marcus@g10code.de>
41
42         * preset-passphrase.c (preset_passphrase): Do not strip off last
43         character of passphrase.
44         (make_hexstring): New function.
45         * command.c (cmd_preset_passphrase): Use parse_hexstring to syntax
46         check passphrase argument.  Truncate passphrase at delimiter.
47
48 2006-07-24  Werner Koch  <wk@g10code.com>
49
50         * minip12.c (build_key_bag): New args SHA1HASH and
51         KEYIDSTR. Append bag Attributes if these args are given.
52         (build_cert_sequence): ditto.
53         (p12_build): Calculate certificate hash and pass to build
54         functions.
55
56 2006-07-21  Werner Koch  <wk@g10code.com>
57
58         * minip12.c (oid_pkcs_12_keyBag): New.
59         (parse_bag_encrypted_data): New arg R_RESULT. Support keybags and
60         return the key object. 
61         (p12_parse): Take new arg into account.  Free RESULT on error.
62
63 2006-06-26  Werner Koch  <wk@g10code.com>
64
65         * gpg-agent.c (handle_signal): Print info for SIGUSR2 only in
66         verbose mode.
67
68 2006-06-22  Werner Koch  <wk@g10code.com>
69
70         * command-ssh.c (make_cstring): Use memcpy instead of strncpy.
71         (ssh_receive_mpint_list, sexp_key_extract, data_sign): Use
72         xtrycalloc instead of xtrymalloc followed by memset.
73
74 2006-06-20  Werner Koch  <wk@g10code.com>
75
76         * minip12.c (create_final): New arg PW. Add code to calculate the
77         MAC.
78
79 2006-06-09  Marcus Brinkmann  <marcus@g10code.de>
80
81         * Makefile.am (gpg_agent_LDADD): Add $(NETLIBS).
82         (gpg_protect_tool_LDADD): Likewise.
83         (gpg_preset_passphrase_LDADD): Likewise.
84
85 2006-04-09  Moritz Schulte  <moritz@g10code.com>
86
87         * command-ssh.c (ssh_request_process): Removed FIXME mentioning a
88         possible DoS attack.
89
90 2006-04-01  Moritz Schulte  <moritz@g10code.com>
91
92         * command-ssh.c (ssh_identity_register): Make KEY_GRIP_RAW be 20
93         instead of 21 bytes long; do not fill KEY_GRIP_RAW[20] with NUL
94         byte - KEY_GRIP_RAW is a raw binary string anyway.
95
96 2006-02-09  Werner Koch  <wk@g10code.com>
97
98         * call-scd.c (struct scd_local_s): New field next_local.
99         (scd_local_list): New.
100         (start_scd): Put new local into list.
101         (agent_reset_scd): Remove it from the list.
102         (agent_scd_check_aliveness): Here is the actual reason why we need
103         all this stuff.
104         (agent_reset_scd): Send the new command RESTART instead of RESET.
105
106 2005-12-16  Werner Koch  <wk@g10code.com>
107
108         * minip12.c (cram_octet_string): New
109         (p12_parse): Use it for NDEFed bags.
110         (parse_bag_data): Ditto.
111         (string_to_key, set_key_iv, crypt_block): New arg SALTLEN.
112         (p12_build): Use old value 8 for new arg.
113         (parse_bag_encrypted_data, parse_bag_data): Allow for salts of 8
114         to 16 bytes.  Add new arg R_CONSUMED.
115
116 2005-11-24  Werner Koch  <wk@g10code.com>
117
118         * minip12.c (p12_parse): Fixed for case that the key object comes
119         prior to the certificate.
120
121 2005-10-19  Werner Koch  <wk@g10code.com>
122
123         * divert-scd.c (getpin_cb): Hack to use it for a keypad message.
124
125         * call-scd.c (inq_needpin): Reworked to support the new KEYPADINFO.
126
127         * query.c (start_pinentry): Keep track of the owner.
128         (popup_message_thread, agent_popup_message_start) 
129         (agent_popup_message_stop, agent_reset_query): New.
130         * command.c (start_command_handler): Make sure a popup window gets
131         closed.
132
133 2005-10-08  Marcus Brinkmann  <marcus@g10code.de>
134
135         * Makefile.am (gpg_protect_tool_LDADD): Add ../gl/libgnu.a.
136         (gpg_preset_passphrase_LDADD, t_common_ldadd): Likewise.
137         (gpg_agent_LDADD): Add ../gl/libgnu.a after ../common/libcommon.a.
138
139 2005-09-16  Werner Koch  <wk@g10code.com>
140
141         * minip12.c (build_key_sequence, build_cert_sequence): Fixed
142         padding.
143
144 2005-09-15  Moritz Schulte  <moritz@g10code.com>
145
146         * t-protect.c (test_agent_protect): Implemented.
147         (main): Disable use of secure memory.
148
149 2005-09-09  Werner Koch  <wk@g10code.com>
150
151         * minip12.c (p12_build): Oops, array needs to be larger for the
152         certificate.
153         (build_cert_bag): Fixed yesterdays change.
154
155         * command-ssh.c (card_key_available): Let the card handler decide
156         whether the card is supported here.  Also get a short serial
157         number to return from the card handler.
158
159 2005-09-08  Werner Koch  <wk@g10code.com>
160
161         * minip12.c (build_cert_bag): Use a non constructed object.
162         i.e. 0x80 and not 0xa0.
163
164 2005-08-16  Werner Koch  <wk@g10code.com>
165
166         * gpg-agent.c (main): Use a default file name for --write-env-file.
167
168 2005-07-25  Werner Koch  <wk@g10code.com>
169
170         * findkey.c (agent_public_key_from_file): Fixed array assignment.
171         This was the cause for random segvs.
172
173 2005-06-29  Werner Koch  <wk@g10code.com>
174
175         * command-ssh.c (data_sign): Removed empty statement.
176
177 2005-06-21  Werner Koch  <wk@g10code.com>
178
179         * minip12.c (create_final): Cast size_t to ulong for printf. 
180         (build_key_bag, build_cert_bag, build_cert_sequence): Ditto.
181
182 2005-06-16  Werner Koch  <wk@g10code.com>
183
184         * protect-tool.c (make_advanced): Makde RESULT a plain char.
185         * call-scd.c (unescape_status_string): Need to cast unsigned char*
186         for strcpy.
187         (agent_card_pksign): Made arg R_BUF an unsigned char**.
188         * divert-scd.c (divert_pksign): Made SIGVAL unsigned char*.
189         (encode_md_for_card): Initialize R_VAL and R_LEN.
190         * genkey.c (store_key): Made BUF unsigned.
191         * protect.c (do_encryption): Ditto.
192         (do_encryption): Made arg PROTBEGIN unsigned. Initialize RESULT
193         and RESULTLEN even on error.
194         (merge_lists): Need to cast unsigned char * for strcpy. Initialize 
195         RESULTand RESULTLEN even on error.
196         (agent_unprotect): Likewise for strtoul.
197         (make_shadow_info): Made P and INFO plain char.
198         (agent_shadow_key): Made P plain char.
199
200 2005-06-15  Werner Koch  <wk@g10code.com>
201
202         * query.c (agent_get_passphrase): Made HEXSTRING a char*.
203         * command-ssh.c (ssh_key_grip): Made arg BUFFER unsigned.
204         (ssh_key_grip): Simplified.
205         (data_sign): Initialize variables with the definition.
206         (ssh_convert_key_to_blob): Make sure that BLOB and BLOB_SIZE
207         are set to NULL on error.  Cool, gcc-4 detects uninitialized stuff
208         beyond function boundaries; well it can't know that we do error
209         proper error handling so that this was not a real error.
210         (file_to_buffer): Likewise for BUFFER and BUFFER_N.
211         (data_sign): Likewise for SIG and SIG_N.
212         (stream_read_byte): Set B to a value even on error.
213         * command.c (cmd_genkey): Changed VALUE to char.
214         (cmd_readkey): Cast arg for gcry_sexp_sprint.
215         * agent.h (struct server_control_s): Made KEYGRIP unsigned.
216
217 2005-06-13  Werner Koch  <wk@g10code.com>
218
219         * command-ssh.c (start_command_handler_ssh): Reset the SCD.
220
221 2005-06-09  Werner Koch  <wk@g10code.com>
222
223         * gpg-agent.c (create_socket_name): New option --max-cache-ttl-ssh.
224         * cache.c (housekeeping): Use it.
225         (agent_put_cache): Use a switch to get the default ttl so that it
226         is easier to add more cases.
227
228 2005-06-06  Werner Koch  <wk@g10code.com>
229
230         * gpg-agent.c: New option --default-cache-ttl-ssh.
231         * agent.h (cache_mode_t): New.
232         * pksign.c (agent_pksign_do): New arg CACHE_MODE to replace the
233         ARG IGNORE_CACHE. Changed all callers.
234         (agent_pksign): Ditto.
235         * findkey.c (agent_key_from_file): Ditto. Canged all callers.
236         (unprotect): Ditto.
237         * command-ssh.c (data_sign): Use CACHE_MODE_SSH.
238         * cache.c (agent_get_cache): New arg CACHE_MODE.
239         (agent_put_cache): Ditto.  Store it in the cache.
240
241         * query.c (agent_query_dump_state, dump_mutex_state): New.
242         (unlock_pinentry): Reset the global context before releasing the
243         mutex.
244         * gpg-agent.c (handle_signal): Dump query.c info on SIGUSR1.
245
246         * call-scd.c (agent_scd_check_aliveness): Always do a waitpid and
247         add a timeout to the locking.
248
249 2005-06-03  Werner Koch  <wk@g10code.com>
250
251         * command.c (cmd_updatestartuptty): New.
252
253         * gpg-agent.c: New option --write-env-file.
254         
255         * gpg-agent.c (handle_connections): Make sure that the signals we
256         are handling are not blocked.Block signals while creating new
257         threads.
258
259 2005-06-02  Werner Koch  <wk@g10code.com>
260
261         * call-scd.c (agent_scd_dump_state, dump_mutex_state): New.
262         * gpg-agent.c (handle_signal): Print it on SIGUSR1.
263         (handle_connections): Include the file descriptor into the
264         threadnames.
265
266 2005-06-01  Werner Koch  <wk@g10code.com>
267
268         * gpg-agent.c: Include setenv.h.
269
270 2005-05-31  Werner Koch  <wk@g10code.com>
271
272         * agent.h (out_of_core): s/__inline__/inine.  Noted by Ray Link.
273
274 2005-05-25  Werner Koch  <wk@g10code.com>
275
276         * gpg-agent.c (main): Do not unset the DISPLAY when we are
277         continuing as child.
278
279 2005-05-24  Werner Koch  <wk@g10code.com>
280
281         * call-scd.c (inq_needpin): Skip leading spaces in of PIN
282         description.
283         * divert-scd.c (getpin_cb): Enhanced to cope with description
284         flags.
285         * query.c (agent_askpin): Add arg PROMPT_TEXT. Changed all
286         callers.
287
288 2005-05-21  Werner Koch  <wk@g10code.com>
289
290         * call-scd.c (start_scd): Don't test for an alive scdaemon here.
291         (agent_scd_check_aliveness): New.
292         * gpg-agent.c (handle_tick): Test for an alive scdaemon.
293         (handle_signal): Print thread info on SIGUSR1.
294
295 2005-05-20  Werner Koch  <wk@g10code.com>
296
297         * protect-tool.c: New option --canonical.
298         (show_file): Implement it.
299
300         * keyformat.txt: Define the created-at attribute for keys.
301
302 2005-05-18  Werner Koch  <wk@g10code.com>
303
304         * divert-scd.c (ask_for_card): Removed the card reset kludge.
305
306 2005-05-17  Werner Koch  <wk@g10code.com>
307
308         * call-scd.c (unlock_scd): Add new arg CTRL. Changed all callers.
309         (start_scd): Reoworked to allow for additional connections.
310         * agent.h (ctrl_t): Add local data for the SCdaemon.
311         * command.c (start_command_handler): Release SERVER_LOCAL.
312
313         * gpg-agent.c (create_server_socket): Use xmalloc.
314         (main): Removed option --disable-pth a dummy.  Removed non-pth
315         code path.
316         (cleanup_sh): Removed.  Not needed anymore.
317
318 2005-05-05  Moritz Schulte  <moritz@g10code.com>
319
320         * command-ssh.c (ssh_key_to_buffer): Rename to ...
321         (ssh_key_to_protected_buffer): ... this; change callers.
322         Improved documentation.
323         Use ssh_key_grip(), where gcry_pk_get_keygrip() has been used
324         before.
325         (ssh_handler_sign_request): Removed unusued variable P.
326
327 2005-04-20  Moritz Schulte  <moritz@g10code.com>
328
329         * command-ssh.c (ssh_handler_request_identities): Removed
330         debugging code (sleep call), which was commited unintenionally.
331
332 2005-04-20  Werner Koch  <wk@g10code.com>
333
334         * minip12.c (parse_bag_encrypted_data): Fix the unpadding hack.
335
336         * gpg-agent.c: New option --disable-scdaemon.
337         (handle_connections): Add time event to drive ...
338         (handle_tick): New function.
339         (main): Record the parent PID. Fixed segv when using ssh and a
340         command.
341
342         * call-scd.c (start_scd): Take care of this option.
343
344 2005-04-03  Moritz Schulte  <moritz@g10code.com>
345
346         * command-ssh.c (ssh_request_spec): New member: secret_input.
347         (REQUEST_SPEC_DEFINE): New argument: secret_input.
348         (request_specs): Add secret_input flag.
349         (request_spec_lookup): New function ...
350         (ssh_request_process): ... use it here; depending on secret_input
351         flag allocate secure or non-secure memory.
352
353 2005-03-02  Moritz Schulte  <moritz@g10code.com>
354
355         * command-ssh.c (sexp_key_extract): Removed FIXME, since
356         xtrymallos does set errno correctly by now.
357         (sexp_extract_identifier): Remove const attribute from identifier.
358         (ssh_handler_request_identities): Remove const attribute from
359         key_type; removes ugly casts and FIXME.
360         (sexp_key_extract): Remove const attribute from comment.
361         (ssh_send_key_public): Remove const attribute from
362         key_type/comment; removes ugly cast.
363         (data_sign): Remove const attribute from identifier; removes ugly
364         cast.
365         (key_secret_to_public): Remove const attribute from comment;
366         removes ugly cast.
367         (ssh_handler_sign_request): Remove const attribute from p.
368         (sexp_key_extract): Use make_cstring().
369         (ssh_key_extract_comment): Likewise.
370         (ssh_key_to_buffer): Use secure memory for memory area to hold the
371         key S-Expression.
372         Added more comments.
373
374 2005-02-25  Werner Koch  <wk@g10code.com>
375
376         * findkey.c (modify_description): Keep invalid % escapes, so that
377         %0A may pass through.
378
379         * agent.h (server_control_s): New field USE_AUTH_CALL.
380         * call-scd.c (agent_card_pksign): Make use of it.
381         * command-ssh.c (data_sign): Set the flag.
382         (ssh_send_key_public): New arg OVERRIDE_COMMENT.
383         (card_key_available): Add new arg CARDSN.
384         (ssh_handler_request_identities): Use the card s/n as comment.
385         (sexp_key_extract): Use GCRYMPI_FMT_STD.
386         (data_sign): Ditto.
387
388         * learncard.c (make_shadow_info): Moved to ..
389         * protect.c (make_shadow_info): .. here. Return NULL on malloc
390         failure. Made global.
391         * agent.h: Add prototype.
392
393 2005-02-24  Werner Koch  <wk@g10code.com>
394
395         * call-scd.c (unescape_status_string): New. Actual a copy of
396         ../g10/call-agent.c
397         (card_getattr_cb, agent_card_getattr): New.
398
399         * command-ssh.c (card_key_available): New.
400         (ssh_handler_request_identities): First see whether a card key is
401         available.
402
403         * gpg-agent.c (handle_connections): Need to check for events if
404         select returns with -1.
405
406 2005-02-23  Werner Koch  <wk@g10code.com>
407
408         * command-ssh.c (get_passphrase): Removed.
409         (ssh_identity_register): Partly rewritten.
410         (open_control_file, search_control_file, add_control_entry): New.
411         (ssh_handler_request_identities): Return only files listed in our
412         control file.
413
414         * findkey.c (unprotect): Check for allocation error.
415
416         * agent.h (opt): Add fields to record the startup terminal
417         settings.
418         * gpg-agent.c (main): Record them and do not force keep display
419         with --enable-ssh-support.
420         * command-ssh.c (start_command_handler_ssh): Use them here.
421
422         * gpg-agent.c: Renamed option --ssh-support to
423         --enable-ssh-support.
424
425         * command.c (cmd_readkey): New.
426         (register_commands): Register new command "READKEY".
427
428         * command-ssh.c (ssh_request_process): Improved logging.
429
430         * findkey.c (agent_write_private_key): Always use plain open.
431         Don't depend on an umask for permissions.
432         (agent_key_from_file): Factored file reading code out to ..
433         (read_key_file): .. new function.
434         (agent_public_key_from_file): New.
435
436 2005-02-22  Werner Koch  <wk@g10code.com>
437
438         * command-ssh.c (stream_read_string): Removed call to abort on
439         memory error because the CVS version of libgcrypt makes sure
440         that ERRNO gets always set on error even with a faulty user
441         supplied function.
442
443 2005-02-19  Moritz Schulte  <moritz@g10code.com>
444
445         * command-ssh.c (ssh_receive_mpint_list): Slightly rewritten, do
446         not use elems_secret member of key_spec.
447         (ssh_key_type_spec): Removed member: elems_secret.
448         (ssh_key_types): Removed elems_secret data.
449         (ssh_sexp_construct): Renamed to ...
450         (sexp_key_construct): ... this; changed callers.
451         (ssh_sexp_extract): Renamed to ...
452         (sexp_key_extract): ... this; changed callers.
453         (ssh_sexp_extract_key_type): Renamed to ...
454         (sexp_extract_identifier): ... this; changed callers; use
455         make_cstring().
456         Added more comments.
457
458 2005-02-18  Moritz Schulte  <moritz@g10code.com>
459
460         * command-ssh.c (ssh_sexp_construct): Rewritten generation of sexp
461         template, clarified.
462         (ssh_sexp_extract): Support shadowed-private-key-sexp; treat
463         protected-private key and shadowed-private-key as public keys.
464         (key_secret_to_public): Rewritten: simply use ssh_sexp_extract()
465         and ssh_sexp_construct().
466
467 2005-02-15  Werner Koch  <wk@g10code.com>
468
469         * findkey.c (modify_description): Don't increment OUT_LEN during
470         the second pass.
471
472 2005-02-14  Moritz Schulte  <moritz@g10code.com>
473
474         * command-ssh.c (es_read_byte): Renamed to ...
475         (stream_es_read_byte): ... this; changed callers.
476         (es_write_byte): Renamed to ...
477         (stream_write_byte): ... this; changed callers.
478         (es_read_uint32): Renamed to ...
479         (stream_read_uint32): ... this; changed callers.
480         (es_write_uint32): Renamed to ...
481         (stream_write_uint32): ... this; changed callers.
482         (es_read_data): Renamed to ...
483         (stream_read_data): ... this; changed callers.
484         (es_write_data): Renamed to ...
485         (stream_write_data): ... this; changed callers.
486         (es_read_string): Renamed to ...
487         (stream_read_string): ... this; changed callers.
488         (es_read_cstring): Renamed to ...
489         (stream_read_cstring): ... this; changed callers.
490         (es_write_string): Renamed to ...
491         (stream_write_string): ... this; changed callers.
492         (es_write_cstring): Renamed to ...
493         (stream_write_cstring): ... this; changed callers.
494         (es_read_mpi): Renamed to ...
495         (stream_read_mpi): ... this; changed callers.
496         (es_write_mpi): Renamed to ...
497         (stream_write_mpi): ... this; changed callers.
498         (es_copy): Renamed to ...
499         (stream_copy): ... this; changed callers.
500         (es_read_file): Renamed to ...
501         (file_to_buffer): ... this; changed callers.
502         (ssh_identity_register): Removed variable description_length;
503         changed code to use asprintf for description.
504         (stream_write_uint32): Do not filter out the last byte of shift
505         expression.
506         (uint32_construct): New macro ...
507         (stream_read_uint32): ... use it; removed unnecessary cast.
508
509 2005-02-03  Werner Koch  <wk@g10code.com>
510
511         * agent.h (agent_exit): Add JNLIB_GCC_A_NR to indicate that this
512         function won't return.
513
514         * gpg-agent.c (check_for_running_agent): Initialize pid to a
515         default value if not needed.
516
517         * command-ssh.c: Removed stdint.h.  s/byte_t/unsigned char/,
518         s/uint32/u32/ becuase that is what we have always used in GnuPG.
519         (ssh_request_specs): Moved to top of file.
520         (ssh_key_types): Ditto.
521         (make_cstring): Ditto.
522         (data_sign): Don't use a variable for the passphrase prompt, make
523         it translatable.
524         (ssh_request_process): 
525         
526
527         * findkey.c (modify_description): Renamed arguments for clarity,
528         polished documentation.  Make comment a C-string.  Fixed case of
529         DESCRIPTION being just "%".
530         (agent_key_from_file): Make sure comment string to a C-string.
531
532         * gpg-agent.c (create_socket_name): Cleanup the implemntation, use
533         DIMof, agent_exit, removed superflous args and return the
534         allocated string as value.  Documented.  Changed callers.
535         (create_server_socket): Cleanups similar to above.  Changed callers.
536         (cleanup_do): Renamed to ..
537         (remove_socket): .. this.  Changed caller.
538         (handle_connections): The signals are to be handled in the select
539         and not in the accept.  Test all FDs after returning from a
540         select.  Remove the event tests from the accept calls.  The select
541         already assured that the accept won't block.
542
543 2005-01-29  Moritz Schulte  <moritz@g10code.com>
544
545         * command-ssh.c (ssh_handler_request_identities)
546         (ssh_handler_sign_request, ssh_handler_add_identity)
547         (ssh_handler_remove_identity, ssh_handler_remove_all_identities)
548         (ssh_handler_lock, ssh_handler_unlock): Changed to return an error
549         code instead of a boolean.
550         (ssh_request_process): Changed to return a boolean instead of an
551         error; adjust caller.
552         (ssh_request_handle_t): Adjusted type.
553         (ssh_request_spec): New member: identifier.
554         (REQUEST_SPEC_DEFINE): New macro; use it for initialization of
555         request_specs[].
556         (ssh_request_process): In debugging mode, log identifier of
557         handler to execute.
558         (start_command_handler_ssh): Moved most of the stream handling
559         code ...
560         (ssh_request_process): ... here.
561
562 2005-01-28  Moritz Schulte  <moritz@g10code.com>
563
564         * command-ssh.c (ssh_handler_add_identity): Pass ctrl to
565         ssh_identity_register().
566         (ssh_identity_register): New argument: ctrl; pass ctrl to
567         get_passphrase().
568         (get_passphrase): Pass ctrl instead of NULL to agent_askpin().
569         (start_command_handler_ssh): Use agent_init_default_ctrl();
570         deallocate structure members, which might be dynamically
571         allocated.
572         (lifetime_default): Removed variable.
573         (ssh_handler_add_identity): Fix ttl handling; renamed variable
574         `death' to `ttl'.
575         (ssh_identity_register): Fix key grip handling.
576
577 2005-01-26  Moritz Schulte  <moritz@g10code.com>
578
579         * command-ssh.c (ssh_handler_sign_request): Confirm to agent
580         protocol in case of failure.
581
582         * command-ssh.c: New file.
583
584         * Makefile.am (gpg_agent_SOURCES): New source file: command-ssh.c.
585
586         * findkey.c (modify_description): New function.
587         (agent_key_from_file): Support comment field in key s-expressions.
588
589         * gpg-agent.c (enum cmd_and_opt_values): New item: oSSHSupport.
590         (opts) New entry for oSSHSupport.
591         New variable: socket_name_ssh.
592         (cleanup_do): New function based on cleanup().
593         (cleanup): Use cleanup_do() for socket_name and socket_name_ssh.
594         (main): New switch case for oSSHSupport.
595         (main): Move socket name creation code to ...
596         (create_socket_name): ... this new function.
597         (main): Use create_socket_name() for creating socket names for
598         socket_name and for socket_name_ssh in case ssh support is
599         enabled.
600         Move socket creation code to ...
601         (create_server_socket): ... this new function.
602         (main): Use create_server_socket() for creating sockets.
603         In case standard_socket is set, do not only store a socket name in
604         socket_name, but also in socket_name_ssh.
605         Generate additional environment info strings for ssh support.
606         Pass additional ssh socket argument to handle_connections.
607         (start_connection_thread_ssh): New function.
608         (handle_connections): Use select to multiplex between gpg-agent
609         and ssh-agent protocol.
610
611         * agent.h (struct opt): New member: ssh_support.
612         (start_command_handler_ssh): Add prototype.
613
614 2005-01-04  Werner Koch  <wk@g10code.com>
615
616         * trustlist.c (agent_marktrusted): Use "Cancel" for the first
617         confirmation and made the strings translatable.
618
619         * cache.c (agent_put_cache): Fix the test for using the default
620         TTL.
621
622 2004-12-21  Werner Koch  <wk@g10code.com>
623
624         * preset-passphrase.c (preset_passphrase): Handle --passphrase.
625
626         * Makefile.am (gpg_preset_passphrase_LDADD): Reorder libs so that
627         pwquery may use stuff from jnlib.  Conditionally add -lwsock2
628         (gpg_protect_tool_LDADD): Ditto.
629
630         * preset-passphrase.c (main): Use default_homedir().
631         (main) [W32]: Initialize sockets.
632
633 2004-12-21  Marcus Brinkmann  <marcus@g10code.de>
634
635         * Makefile.am (libexec_PROGRAMS): Add gpg-preset-passphrase.
636         (gpg_preset_passphrase_SOURCES, gpg_preset_passphrase_LDADD): New
637         targets.
638         * agent.h (opt): New member allow_cache_passphrase.
639         * cache.c (housekeeping): Check if R->ttl is not negative.
640         (agent_put_cache): Allow ttl to be negative.
641         * command.c (parse_hexstring): Allow something to follow the
642         hexstring.
643         (cmd_cache_passphrase): New function.
644         (register_commands): Add it.
645         * gpg-agent.c: Handle --allow-preset-passphrase.
646         * preset-passphrase.c: New file.
647
648 2004-12-21  Werner Koch  <wk@g10code.com>
649
650         * gpg-agent.c (main): Use default_homedir().
651         * protect-tool.c (main): Ditto. 
652
653 2004-12-20  Werner Koch  <wk@g10code.com>
654
655         * gpg-agent.c (main) [W32]: Now that Mutexes work we can remove
656         the pth_init kludge.
657         (main): Add new options --[no-]use-standard-socket.
658         (check_for_running_agent): Check whether it is running on the
659         standard socket.
660
661         * call-scd.c (init_membuf, put_membuf, get_membuf): Removed.  We
662         now use the identical implementation from ../common/membuf.c.
663
664         * pksign.c (agent_pksign): Changed arg OUTFP to OUTBUF and use
665         membuf functions to return the value.
666         * pkdecrypt.c (agent_pkdecrypt): Ditto.
667         * genkey.c (agent_genkey): Ditto.
668         * command.c (cmd_pksign, cmd_pkdecrypt, cmd_genkey): Replaced
669         assuan_get_data_fp() by a the membuf scheme.
670         (clear_outbuf, write_and_clear_outbuf): New.
671
672 2004-12-19  Werner Koch  <wk@g10code.com>
673
674         * query.c (initialize_module_query): New.
675         * call-scd.c (initialize_module_call_scd): New.
676         * gpg-agent.c (main): Call them.
677         
678 2004-12-18  Werner Koch  <wk@g10code.com>
679
680         * gpg-agent.c (main):  Remove special Pth initialize.
681
682         * agent.h (map_assuan_err): Define in terms of
683         map_assuan_err_with_source.
684
685 2004-12-17  Moritz Schulte  <moritz@g10code.com>
686
687         * query.c: Undo change from 2004-12-05.
688
689 2004-12-15  Werner Koch  <wk@g10code.com>
690
691         * gpg-agent.c [W32]: Various hacks to make it work.
692
693         * findkey.c (agent_write_private_key) [W32]: Adjust open call.
694
695         * call-scd.c (start_scd) [W32]: Don't check whether the daemon
696         didn't died.  To hard to do under Windows.
697         (start_scd) [W32]: Disable sending of the event signal option.
698
699         * protect-tool.c (read_file, export_p12_file) [W32]: Use setmode
700         to get stdout and stin into binary mode.
701
702 2004-12-05  Moritz Schulte  <moritz@g10code.com>
703
704         * query.c (start_pinentry): Allow CTRL be NULL.
705
706 2004-10-22  Werner Koch  <wk@g10code.com>
707
708         * gpg-agent.c (parse_rereadable_options): Return "not handled"
709         when the log file has not beend hadled.  This is will let the main
710         option processing continue. Fixed a bug introduced on 2004-09-4
711         resulting in logging to stderr until a HUP has been given.
712         (main): Don't close the listen FD.
713
714 2004-09-30  Werner Koch  <wk@g10code.com>
715
716         * Makefile.am: Adjusted from gettext 1.14.
717
718 2004-09-29  Werner Koch  <wk@g10code.com>
719
720         * minip12.c (parse_bag_encrypted_data): Print error if a bad
721         passphrase has been given.
722
723 2004-09-28  Werner Koch  <wk@g10code.com>
724
725         * protect.c (agent_unprotect): Fixed wiping of CLEARTEXT.  Thanks
726         to Moritz for pointing this out.
727
728 2004-09-25  Moritz Schulte  <moritz@g10code.com>
729         
730         * agent.h: Declare: agent_pksign_do.
731         (struct server_control_s): New member: raw_value.
732         
733         * pksign.c (do_encode_md): New argument: raw_value; support
734         generation of raw (non-pkcs1) data objects; adjust callers.
735         (agent_pksign_do): New function, based on code ripped
736         out from agent_pksign.
737         (agent_pksign): Use agent_pksign_do.
738
739         * command.c (start_command_handler): Set ctrl.digest.raw_value.
740         
741 2004-09-09  Werner Koch  <wk@g10code.de>
742
743         * gpg-agent.c (check_for_running_agent): New.
744         (main): The default action is now to check for an already running
745         agent.
746         (parse_rereadable_options): Set logfile only on reread.
747         (main): Do not print the "is development version" note.
748
749 2004-08-20  Werner Koch  <wk@g10code.de>
750
751         * gpg-agent.c: New option --max-cache-ttl.  Suggested by Alexander
752         Belopolsky.
753         * cache.c (housekeeping): Use it here instead of the hardwired
754         default of 1 hour.
755
756         * query.c (start_pinentry): Use a timeout for the pinentry lock.
757
758 2004-08-18  Werner Koch  <wk@g10code.de>
759
760         * protect-tool.c (get_passphrase): Make sure that the default
761         prompts passed to gpg-agent are utf-8 encoded. Add new prompt values.
762         (import_p12_file, import_p12_file, export_p12_file): Changed calls
763         to get_passphrase so that better prompts are displayed.
764         (get_new_passphrase): New.
765
766 2004-07-22  Werner Koch  <wk@g10code.de>
767
768         * trustlist.c (read_list): Allow colons in the fingerprint.
769         (headerblurb): Rephrased.
770
771         * gpg-agent.c (handle_connections): Increase the stack size ot 256k.
772
773 2004-06-20  Moritz Schulte  <moritz@g10code.com>
774
775         * gpg-agent.c: Include <sys/stat.h> (build fix for BSD).
776
777 2004-05-11  Werner Koch  <wk@gnupg.org>
778
779         * gpg-agent.c (handle_signal): Reload the trustlist on SIGHUP.
780         (start_connection_thread): Hack to simulate a ticker.
781         * trustlist.c (agent_trustlist_housekeeping) 
782         (agent_reload_trustlist): New.  Protected all global functions
783         here with a simple counter which is sufficient for Pth.
784
785 2004-05-03  Werner Koch  <wk@gnupg.org>
786
787         * gpg-agent.c: Remove help texts for options lile --lc-ctype.
788         (main): New option --allow-mark-trusted. 
789         * trustlist.c (agent_marktrusted): Use it here.
790
791 2004-04-30  Werner Koch  <wk@gnupg.org>
792
793         * protect-tool.c: New option --enable-status-msg.
794         (store_private_key): Print status messages for imported keys.
795         (read_and_unprotect): Ditto for bad passphrase.
796
797         * gpg-agent.c (parse_rereadable_options): New arg REREAD.  Allow
798         changing oLogFile.
799         (current_logfile): New.
800
801 2004-04-26  Werner Koch  <wk@gnupg.org>
802
803         * call-scd.c (start_scd): Do not register an event signal if we
804         are running as a pipe server.
805
806 2004-04-21  Werner Koch  <wk@gnupg.org>
807
808         * call-scd.c (start_scd): Send event-signal option. Always check
809         that the scdaemon is still running.
810
811         * gpg-agent.c (handle_signal): Do not use SIGUSR{1,2} anymore for
812         changing the verbosity.
813
814 2004-04-16  Werner Koch  <wk@gnupg.org>
815
816         * gpg-agent.c (main): Tell the logging code that we are running
817         detached.
818
819 2004-04-06  Werner Koch  <wk@gnupg.org>
820
821         * gpg-agent.c (main): Use new libgcrypt thread library register
822         scheme.
823
824 2004-03-23  Marcus Brinkmann  <marcus@g10code.de>
825
826         * gpg-agent.c (main): For now, always print the default config
827         file name for --gpgconf-list.
828
829 2004-03-17  Werner Koch  <wk@gnupg.org>
830
831         * gpg-agent.c (main) <gpgconf>: Fixed default value quoting.
832
833 2004-03-16  Werner Koch  <wk@gnupg.org>
834
835         * gpg-agent.c (parse_rereadable_options): Use the new
836         DEFAULT_CACHE_TTL macro.
837         (main): Updated --gpgconf-list output.
838
839 2004-02-21  Werner Koch  <wk@gnupg.org>
840
841         * command.c (cmd_passwd): Take acount of a key description.
842
843         * genkey.c (reenter_compare_cb): Do not set the error text.
844         (agent_protect_and_store, agent_genkey): Force a re-enter after a
845         non-matching passphrase.
846         * query.c (agent_askpin): Add new arg INITIAL_ERRTEXT; changed
847         all callers.
848
849 2004-02-19  Werner Koch  <wk@gnupg.org>
850
851         * protect-tool.c: New options --have-cert and --prompt.
852         (export_p12_file): Read a certificate from STDIN and pass it to
853         p12_build.  Detect a keygrip and construct the filename in that
854         case.  Unprotcet a key if needed.  Print error messages for key
855         formats we can't handle.
856         (release_passphrase): New.
857         (get_passphrase): New arg PROMPTNO. Return the allocated
858         string. Changed all callers.
859
860         * minip12.c: Revamped the build part.
861         (p12_build): New args CERT and CERTLEN.  
862
863 2004-02-18  Werner Koch  <wk@gnupg.org>
864
865         * protect-tool.c (main): Setup the used character set.
866         * gpg-agent.c (main): Ditto.
867
868         * gpg-agent.c (set_debug): New.  New option --debug-level.
869         (main): New option --gpgconf-list.
870
871 2004-02-17  Werner Koch  <wk@gnupg.org>
872
873         * pksign.c (do_encode_md): Cleaned up by using gcry_sexp_build.
874
875         * Makefile.am (gpg_protect_tool_SOURCES): Removed
876         simple-pwquery.[ch], as we once moved it to ../common.
877
878 2004-02-13  Werner Koch  <wk@gnupg.org>
879
880         * command.c (cmd_setkeydesc): New.
881         (register_commands): Add command SETKEYDESC.
882         (cmd_pksign, cmd_pkdecrypt): Use the key description.
883         (reset_notify): Reset the description.
884         * findkey.c (unprotect): Add arg DESC_TEXT.
885         (agent_key_from_file): Ditto.
886         * pksign.c (agent_pksign): Ditto.
887         * pkdecrypt.c (agent_pkdecrypt): Ditto. Made CIPHERTEXT an
888         unsigned char*.
889
890         * protect-tool.c (main): New options --no-fail-on-exist, --homedir.
891         (store_private_key): Use them here.
892
893 2004-02-12  Werner Koch  <wk@gnupg.org>
894
895         * protect-tool.c (read_file, main): Allow reading from stdin.
896
897         * Makefile.am: Include cmacros.am for common flags.
898         (libexec_PROGRAMS): Put gpg-protect-tool there.
899
900 2004-02-10  Werner Koch  <wk@gnupg.org>
901
902         * minip12.c (parse_bag_encrypted_data): Finished implementation.
903         (p12_parse): Add callback args.
904         * protect-tool.c (import_p12_cert_cb): New.
905         (import_p12_file): Use it.
906
907 2004-02-06  Werner Koch  <wk@gnupg.org>
908
909         * minip12.c (crypt_block): Add arg CIPHER_ALGO; changed all callers.
910         (set_key_iv): Add arg KEYBYTES; changed caller.
911
912 2004-02-03  Werner Koch  <wk@gnupg.org>
913
914         * findkey.c (agent_key_from_file): Extra paranoid wipe.
915         * protect.c (agent_unprotect): Ditto.
916         (merge_lists): Ditto. Add arg RESULTLEN.
917         * pkdecrypt.c (agent_pkdecrypt): Don't show the secret key even in
918         debug mode.
919
920         * protect.c: Add DSA and Elgamal description.
921
922 2004-01-29  Werner Koch  <wk@gnupg.org>
923
924         * agent.h (server_control_s): Add connection_fd field.
925         * command.c (start_command_handler): Init it here.
926         * gpg-agent.c (agent_init_default_ctrl): and here.
927         * call-scd.c: Add the CTRL arg to all functions calling start_scd
928         and pass it to start_scd.  Changed all callers
929         (start_scd): Keep track of the current active connection.
930         (agent_reset_scd): New.
931         * command.c (start_command_handler): Call it here.
932         * learncard.c (agent_handle_learn): Add arg CTRL; changed caller.
933         (send_cert_back): Ditto.
934
935 2004-01-28  Werner Koch  <wk@gnupg.org>
936
937         * trustlist.c (agent_marktrusted): Check whether the trustlist is
938         writable.
939
940 2004-01-27  Werner Koch  <wk@gnupg.org>
941
942         * sexp-parse.h: Moved to ../common.
943
944 2004-01-24  Werner Koch  <wk@gnupg.org>
945
946         * call-scd.c (atfork_cb): New.
947         (start_scd): Make sure secmem gets cleared.
948         * query.c  (atfork_cb): New.
949         (start_pinentry): Make sure secmem gets cleared.
950
951 2004-01-16  Werner Koch  <wk@gnupg.org>
952
953         * findkey.c (agent_key_from_file): Now return an error code so
954         that we have more detailed error messages in the upper layers.
955         This fixes the handling of pinentry's cancel button. 
956         * pksign.c (agent_pksign): Changed accordingly.
957         * pkdecrypt.c (agent_pkdecrypt): Ditto.
958         * command.c (cmd_passwd): Ditto.
959
960 2003-12-16  Werner Koch  <wk@gnupg.org>
961
962         * gpg-agent.c (main): Set the prefixes for assuan logging.
963
964 2003-12-15  Werner Koch  <wk@gnupg.org>
965
966         * protect.c (do_encryption): Use gcry_create_nonce instad of the
967         obsolete WEAK_RANDOM.
968
969 2003-11-20  Werner Koch  <wk@gnupg.org>
970
971         * sexp-parse.h (snext): Don't use atoi_1 and digitp macros, so
972         that this file is useful by other applications too.
973
974 2003-10-27  Werner Koch  <wk@gnupg.org>
975
976         * command.c (cmd_get_confirmation): New command.
977
978 2003-08-20  Timo Schulz  <twoaday@freakmail.de>
979
980         * pksign.c (do_encode_md): Allocate enough space. Cast md
981         byte to unsigned char to prevent sign extension.
982         
983 2003-08-14  Timo Schulz  <twoaday@freakmail.de>
984
985         * pksign.c (do_encode_md): Due to the fact pkcs#1 padding
986         is now in Libgcrypt, use the new interface.
987         
988 2003-07-31  Werner Koch  <wk@gnupg.org>
989
990         * Makefile.am (gpg_agent_LDADD): Added INTLLIBS.
991         (gpg_protect_tool_SOURCES): Added simple-pwquery.[ch]
992
993 2003-07-27  Werner Koch  <wk@gnupg.org>
994
995         Adjusted for gcry_mpi_print and gcry_mpi_scan API change.
996
997 2003-07-15  Werner Koch  <wk@gnupg.org>
998
999         * simple-pwquery.c, simple-pwquery.h:  Moved to ../common.
1000         * Makefile.am (gpg_protect_tool_LDADD): Add simple-pwquery.o.
1001         Removed it from xx_SOURCES.
1002
1003 2003-07-04  Werner Koch  <wk@gnupg.org>
1004
1005         * gpg-agent.c (handle_connections): Kludge to allow use of Pth 1
1006         and 2.
1007
1008 2003-06-30  Werner Koch  <wk@gnupg.org>
1009
1010         * call-scd.c (learn_status_cb): Store the serialno in PARM.
1011
1012 2003-06-26  Werner Koch  <wk@gnupg.org>
1013
1014         * call-scd.c (agent_card_serialno): Don't do a RESET anymore.
1015
1016 2003-06-25  Werner Koch  <wk@gnupg.org>
1017
1018         * command.c (cmd_scd): New.
1019         * call-scd.c (agent_card_scd): New.
1020         * divert-scd.c (divert_generic_cmd): New
1021
1022         * call-scd.c (agent_card_learn): New callback args SINFO.
1023         (learn_status_cb): Pass all other status lines to the sinfo
1024         callback.
1025         * learncard.c (release_sinfo, sinfo_cb): New.
1026         (agent_handle_learn): Pass the new cb to the learn function and
1027         pass the collected information back to the client's assuan
1028         connection.
1029
1030         * gpg-agent.c (main): Moved pth_init before gcry_check_version.
1031
1032 2003-06-24  Werner Koch  <wk@gnupg.org>
1033
1034         * gpg-agent.c (handle_connections): Adjusted for Pth 2.0
1035
1036         Adjusted for changes in the libgcrypt API. Some more fixes for the
1037         libgpg-error stuff.  
1038
1039 2003-06-04  Werner Koch  <wk@gnupg.org>
1040
1041         Renamed error codes from INVALID to INV and removed _ERROR suffixes.
1042
1043 2003-06-03  Werner Koch  <wk@gnupg.org>
1044
1045         Changed all error codes in all files to the new libgpg-error scheme.
1046
1047         * agent.h: Include gpg-error.h and errno.h
1048         * Makefile.am: Link with libgpg-error
1049
1050         * query.c: assuan.h is now a system header.
1051         * genkey.c (agent_genkey): Fixed silly use of xmalloc by
1052         xtrymalloc.
1053
1054 2003-04-29  Werner Koch  <wk@gnupg.org>
1055
1056         * command.c (register_commands): Adjusted for new Assuan semantics.
1057
1058         * Makefile.am: Don't override LDFLAGS.
1059
1060 2002-12-04  Werner Koch  <wk@gnupg.org>
1061
1062         * gpg-agent.c: New variable config_filename.
1063         (parse_rereadable_options): New.
1064         (main): Use it here.  Add setting of default values, set
1065         config_filename.
1066         (reread_configuration): Filled with actual code.
1067
1068 2002-12-03  Werner Koch  <wk@gnupg.org>
1069
1070         * protect-tool.c (read_key): Don't run make_canonical on a NULL
1071         buffer.
1072
1073         * command.c (parse_hexstring): New.
1074         (cmd_sethash): Use it.
1075         (parse_keygrip): New.
1076         (cmd_havekey, cmd_sigkey): Use it.
1077         (cmd_passwd): New.
1078         * genkey.c (agent_protect_and_store): New.
1079         (store_key): Add arg FORCE.
1080         (agent_genkey): Pass false to this force of store_key.
1081
1082 2002-11-13  Werner Koch  <wk@gnupg.org>
1083
1084         * gpg-agent.c (main): Switch all messages to utf-8.
1085
1086         * simple-pwquery.c (agent_send_all_options): Use $GPG_TTY and
1087         stdin with ttyname.
1088
1089         * cache.c (new_data): Uiih - /sizeof d/sizeof *d/.
1090
1091 2002-11-10  Werner Koch  <wk@gnupg.org>
1092
1093         * command.c (option_handler): Fix keep_tty check.
1094
1095 2002-11-06  Werner Koch  <wk@gnupg.org>
1096
1097         * gpg-agent.c (main): Make sure we have a default ttyname.
1098         * command.c (option_handler): Check opt.keep_tty here
1099         * query.c (start_pinentry): but not anymore here.
1100
1101 2002-11-05  Werner Koch  <wk@gnupg.org>
1102
1103         * agent.h (opt,server_control_s): Move display and lc_ variables
1104         to the control struct so that they are per connection.
1105         * gpg-agent.c (agent_init_default_ctrl): New.
1106         (main): Assign those command line options to new default_* variables.
1107         Reset DISPLAY in server mode so that tehre is no implicit default.
1108         * command.c (start_command_handler): Initialize and deinitialize
1109         the control values.
1110         (option_handler): Work on the ctrl values and not on the opt.
1111         * query.c (start_pinentry): New argument CTRL to set the display
1112         connection specific.  Changed all callers to pass this value.
1113         (agent_askpin,agent_get_passphrase,agent_get_confirmation): Add
1114         CTRL arg and pass it ot start_pinentry.
1115         * command.c (cmd_get_passphrase): Pass CTRL argument.
1116         * trustlist.c (agent_marktrusted):  Add CTRL argument  
1117         * command.c (cmd_marktrusted): Pass CTRL argument
1118         * divert-scd.c (ask_for_card):  Add CTRL arg. 
1119         (divert_pksign,divert_pkdecrypt): Ditto.  Changed caller.
1120         (getpin_cb): Use OPAQUE to pass the CTRL variable.  Changed both 
1121         users.
1122         * findkey.c (unprotect): Add CTRL arg.
1123         (agent_key_from_file): Ditto.
1124
1125         * query.c (unlock_pinentry): Disconnect the pinentry so that we
1126         start a new one for each request.  This is required to support
1127         clients with different environments (e.g. X magic cookies).
1128
1129 2002-09-05  Neal H. Walfield  <neal@cs.uml.edu>
1130
1131         * gpg-agent.c (main) [USE_GNU_PTH]: No need to call
1132         assuan_set_io_func as assuan is smart.
1133
1134 2002-09-25  Werner Koch  <wk@gnupg.org>
1135
1136         * gpg-agent.c (handle_signal): Flush cache on SIGHUP.
1137         * cache.c (agent_flush_cache): New.
1138
1139         * gpg-agent.c, agent.h: Add --keep-display and --keep-tty.
1140         * query.c (start_pinentry): Implement them.  The option passing
1141         needs more thoughts.
1142
1143 2002-09-09  Werner Koch  <wk@gnupg.org>
1144
1145         * gpg-agent.c (create_private_keys_directory)
1146         (create_directories): New.
1147         (main): Try to create a home directory.
1148
1149 2002-09-04  Neal H. Walfield  <neal@g10code.de>
1150
1151         * gpg-agent.c (main): Use sigaction, not signal.
1152
1153 2002-09-03  Neal H. Walfield  <neal@g10code.de>
1154
1155         * findkey.c: Include <fcntl.h>.
1156         (agent_write_private_key): Prefer POSIX compatibity, open and
1157         fdopen, over the simplicity of GNU extensions, fopen(file, "x").
1158
1159 2002-08-22  Werner Koch  <wk@gnupg.org>
1160
1161         * query.c (agent_askpin): Provide the default desc text depending
1162         on the pininfo.  Do the basic PIN verification only when
1163         min_digits is set.
1164
1165 2002-08-21  Werner Koch  <wk@gnupg.org>
1166
1167         * query.c (agent_askpin): Hack to show the right default prompt.
1168         (agent_get_passphrase): Ditto.
1169
1170         * trans.c: Removed and replaced all usages with standard _()
1171
1172         * divert-scd.c (getpin_cb): Pass a more descritive text to the
1173         pinentry.
1174
1175         * Makefile.am: Renamed the binary protect-tool to gpg-protect-tool.
1176         * protect-tool.c: Removed the note about internal use only.
1177
1178         * gpg-agent.c (main): New option --daemon so that the program is
1179         not accidently started in the background.
1180
1181 2002-08-16  Werner Koch  <wk@gnupg.org>
1182
1183         * call-scd.c (learn_status_cb): Handle CERTINFO status.
1184         (agent_card_learn): Add args for certinfo cb.
1185         * learncard.c (release_certinfo,certinfo_cb): New.
1186         (send_cert_back): New. With factored out code from ..
1187         (agent_handle_learn): here.  Return certinfo stuff.
1188
1189 2002-07-26  Werner Koch  <wk@gnupg.org>
1190
1191         * gpg-agent.c (main): New option --ignore-cache-for-signing.
1192         * command.c (option_handler): New server option
1193         use-cache-for-signing defaulting to true.
1194         (cmd_pksign): handle global and per session option.
1195         * findkey.c (agent_key_from_file, unprotect): New arg
1196         ignore_cache.  Changed all callers.
1197         * pksign.c (agent_pksign): Likewise.
1198
1199 2002-06-29  Werner Koch  <wk@gnupg.org>
1200
1201         * query.c (start_pinentry): Use GNUPG_DERAULT_PINENTRY.
1202         * call-scd.c (start_scd): Use GNUPG_DEFAULT_SCDAEMON.
1203
1204 2002-06-28  Werner Koch  <wk@gnupg.org>
1205
1206         * protect-tool.c (export_p12_file): New.
1207         (main): New command --p12-export.
1208         * minip12.c (create_final,p12_build,compute_tag_length): New.
1209         (store_tag_length): New.
1210
1211 2002-06-27  Werner Koch  <wk@gnupg.org>
1212
1213         * minip12.c (crypt_block): Renamed from decrypt_block, add arg to
1214         allow encryption.
1215
1216         * Makefile.am (pkglib_PROGRAMS): Put protect-tool there.
1217
1218         * findkey.c (agent_write_private_key,agent_key_from_file)
1219         (agent_key_available): Use GNUPG_PRIVATE_KEYS_DIR constant.
1220         * gpg-agent.c (main): Use GNUPG_DEFAULT_HOMEDIR constant.
1221
1222         * protect-tool.c (store_private_key): New.
1223         (import_p12_file): Store the new file if requested.
1224         (main): New options --force and --store.
1225
1226         * gpg-agent.c (main): Set a global flag when running detached.
1227         * query.c (start_pinentry): Pass the list of FD to keep in the
1228         child when not running detached.
1229         * call-scd.c (start_scd): Ditto.
1230
1231 2002-06-26  Werner Koch  <wk@gnupg.org>
1232
1233         * command.c (cmd_istrusted, cmd_listtrusted, cmd_marktrusted)
1234         (cmd_pksign, cmd_pkdecrypt, cmd_genkey, cmd_get_passphrase)
1235         (cmd_learn): Print an error message for a failed operation.
1236
1237         * simple-pwquery.c, simple-pwquery.h: New.
1238         * protect-tool. (get_passphrase): New, used to get a passphrase
1239         from the agent if none was given on the command line.
1240
1241 2002-06-25  Werner Koch  <wk@gnupg.org>
1242
1243         * protect-tool.c (rsa_key_check): New.
1244         (import_p12_file): New.
1245         (main): New command --p12-import.
1246         * minip12.c, minip12.h: New.
1247
1248 2002-06-24  Werner Koch  <wk@gnupg.org>
1249
1250         * protect-tool.c (read_file): New.
1251         (read_key): Factored most code out to read_file.
1252
1253 2002-06-17  Werner Koch  <wk@gnupg.org>
1254
1255         * agent.h: Add a callback function to the pin_entry_info structure.
1256         * query.c (agent_askpin): Use the callback to check for a correct
1257         PIN.  Removed the start_err_text argument because it is not
1258         anymore needed; changed callers.
1259         * findkey.c (unprotect): Replace our own check loop by a callback.
1260         (try_unprotect_cb): New.
1261         * genkey.c (reenter_compare_cb): New.
1262         (agent_genkey): Use this callback here.  Fixed setting of the pi2
1263         variable and a segv in case of an empty PIN.
1264
1265         * divert-scd.c (getpin_cb): Removed some unused stuff and
1266         explained what we still have to change.
1267
1268 2002-06-12  Werner Koch  <wk@gnupg.org>
1269
1270         * gpg-agent.c (main): New option --disable-pth.
1271
1272 2002-06-11  Werner Koch  <wk@gnupg.org>
1273
1274         * protect-tool.c: Add command --show-keygrip
1275         (show_keygrip): New.
1276
1277 2002-05-23  Werner Koch  <wk@gnupg.org>
1278
1279         * call-scd.c: Seirialized all scdaeom access when using Pth.
1280
1281         * cache.c: Made the cache Pth-thread-safe.
1282         (agent_unlock_cache_entry): New.
1283         * findkey.c (unprotect): Unlock the returned cache value.
1284         * command.c (cmd_get_passphrase): Ditto.
1285
1286         * gpg-agent.c (main): Register pth_read/write with Assuan.
1287
1288 2002-05-22  Werner Koch  <wk@gnupg.org>
1289
1290         * query.c: Serialized all pinentry access when using Pth.
1291
1292         * gpg-agent.c (handle_signal,start_connection_thread)
1293         (handle_connections): New
1294         (main): Use the new Pth stuff to allow concurrent connections.
1295         * command.c (start_command_handler): Add new arg FD so that the
1296         fucntion can also be used for an already connected socket.
1297         * Makefile.am: Link with Pth.
1298
1299 2002-05-14  Werner Koch  <wk@gnupg.org>
1300
1301         * cache.c (housekeeping, agent_put_cache): Use our time() wrapper.
1302
1303 2002-04-26  Werner Koch  <wk@gnupg.org>
1304
1305         * cache.c (agent_put_cache): Reinitialize the creation time and
1306         the ttl when reusing a slot.
1307
1308         * call-scd.c (start_scd): Print debug messages only with debug
1309         flags set.
1310         * query.c (start_pinentry): Ditto.
1311
1312 2002-04-25  Marcus Brinkmann  <marcus@g10code.de>
1313
1314         * agent.h (agent_get_confirmation): Replace paramter prompt with
1315         two parameters ok and cancel.
1316         * query.c (agent_get_confirmation): Likewise.  Implement this.
1317         * trustlist.c (agent_marktrusted): Fix invocation of
1318         agent_get_confirmation.
1319         * divert-scd.c (ask_for_card): Likewise.
1320
1321 2002-04-24  Marcus Brinkmann  <marcus@g10code.de>
1322
1323         * agent.h (struct opt): Add members display, ttyname, ttytype,
1324         lc_ctype, and lc_messages.
1325         * gpg-agent.c (enum cmd_and_opt_values): Add oDisplay, oTTYname,
1326         oTTYtype, oLCctype, and LCmessages.
1327         (main): Handle these options.
1328         * command.c (option_handler): New function.
1329         (register_commands): Register option handler.
1330         * query.c (start_pinentry): Pass the various display and tty
1331         options to the pinentry.
1332
1333 2002-04-05  Werner Koch  <wk@gnupg.org>
1334
1335         * protect-tool.c (show_file): New.  Used as default action.
1336
1337 2002-03-28  Werner Koch  <wk@gnupg.org>
1338
1339         * divert-scd.c (encode_md_for_card): Don't do the pkcs-1 padding,
1340         the scdaemon should take care of it.
1341         (ask_for_card): Hack to not display the trailing zero.
1342
1343 2002-03-11  Werner Koch  <wk@gnupg.org>
1344
1345         * learncard.c (kpinfo_cb): Remove the content restrictions from
1346         the keyID.
1347
1348 2002-03-06  Werner Koch  <wk@gnupg.org>
1349
1350         * learncard.c: New.
1351         * divert-scd.c (ask_for_card): The serial number is binary so
1352         convert it to hex here.
1353         * findkey.c (agent_write_private_key): New.
1354         * genkey.c (store_key): And use it here.
1355         
1356         * pkdecrypt.c (agent_pkdecrypt): Changed the way the diversion is done.
1357         * divert-scd.c (divert_pkdecrypt): Changed interface and
1358         implemented it.
1359
1360 2002-03-05  Werner Koch  <wk@gnupg.org>
1361
1362         * call-scd.c (inq_needpin): New.
1363         (agent_card_pksign): Add getpin_cb args.
1364         (agent_card_pkdecrypt): New.
1365
1366 2002-03-04  Werner Koch  <wk@gnupg.org>
1367
1368         * pksign.c (agent_pksign): Changed how the diversion is done.
1369         * divert-scd.c (divert_pksign): Changed interface and implemented it.
1370         (encode_md_for_card): New.
1371         * call-scd.c (agent_card_pksign): New.
1372
1373 2002-02-28  Werner Koch  <wk@gnupg.org>
1374
1375         * pksign.c (agent_pksign): Detect whether a Smartcard is to be
1376         used and divert the operation in this case.
1377         * pkdecrypt.c (agent_pkdecrypt): Likewise
1378         * findkey.c (agent_key_from_file): Add optional arg shadow_info
1379         and have it return information about a shadowed key.
1380         * protect.c (agent_get_shadow_info): New.
1381
1382         * protect.c (snext,sskip,smatch): Moved to
1383         * sexp-parse.h: New file.
1384         * divert-scd.c: New.
1385         
1386 2002-02-27  Werner Koch  <wk@gnupg.org>
1387
1388         * protect.c (agent_shadow_key): New.
1389
1390         * command.c (cmd_learn): New command LEARN.
1391         * gpg-agent.c: New option --scdaemon-program.
1392         * call-scd.c (start_scd): New. Based on query.c
1393         * query.c: Add 2 more arguments to all uses of assuan_transact.
1394
1395 2002-02-18  Werner Koch  <wk@gnupg.org>
1396
1397         * findkey.c (unprotect): Show an error message for a bad passphrase.
1398
1399         * command.c (cmd_marktrusted): Implemented.
1400         * trustlist.c (agent_marktrusted): New.
1401         (open_list): Add APPEND arg.
1402
1403         * query.c (agent_get_confirmation): New.
1404
1405 2002-02-06  Werner Koch  <wk@gnupg.org>
1406
1407         * cache.c (housekeeping): Fixed linking in the remove case.
1408
1409 2002-02-01  Werner Koch  <wk@gnupg.org>
1410
1411         * gpg-agent.c: New option --default-cache-ttl.
1412         * cache.c (agent_put_cache): Use it.
1413         
1414         * cache.c: Add a few debug outputs.
1415
1416         * protect.c (agent_private_key_type): New.
1417         * agent.h: Add PRIVATE_KEY_ enums.
1418         * findkey.c (agent_key_from_file): Use it to decide whether we
1419         have to unprotect a key.
1420         (unprotect): Cache the passphrase.
1421         
1422         * findkey.c (agent_key_from_file,agent_key_available): The key
1423         files do now require a ".key" suffix to make a script's life
1424         easier. 
1425         * genkey.c (store_key): Ditto.
1426
1427 2002-01-31  Werner Koch  <wk@gnupg.org>
1428
1429         * genkey.c (store_key): Protect the key.
1430         (agent_genkey): Ask for the passphrase.
1431         * findkey.c (unprotect): Actually unprotect the key.
1432         * query.c (agent_askpin): Add an optional start_err_text. 
1433
1434 2002-01-30  Werner Koch  <wk@gnupg.org>
1435
1436         * protect.c: New.  
1437         (hash_passphrase): Based on the GnuPG 1.0.6 version.
1438         * protect-tool.c: New
1439
1440 2002-01-29  Werner Koch  <wk@gnupg.org>
1441
1442         * findkey.c (agent_key_available): New.
1443         * command.c (cmd_havekey): New.
1444         (register_commands): And register new command.
1445
1446 2002-01-20  Werner Koch  <wk@gnupg.org>
1447
1448         * command.c (cmd_get_passphrase): Remove the plus signs.
1449
1450         * query.c (start_pinentry): Send no-grab option to pinentry
1451         * gpg-agent.c (main): Move variable grab as no_grab to agent.h.
1452
1453 2002-01-19  Werner Koch  <wk@gnupg.org>
1454
1455         * gpg-agent.c (main): Disable core dumps.
1456
1457         * cache.c: New.
1458         * command.c (cmd_get_passphrase): Use the cache.
1459         (cmd_clear_passphrase): Ditto.
1460
1461         * gpg-agent.c:  Removed unused cruft and implement the socket
1462         based server.
1463         (my_strusage): Take bug report address from configure.ac.
1464         * command.c (start_command_handler): Add an argument to start as
1465         regular server.
1466         (start_command_handler): Enable Assuan logging.
1467
1468 2002-01-15  Werner Koch  <wk@gnupg.org>
1469
1470         * trustlist.c: New.
1471         * command.c (cmd_istrusted, cmd_listtrusted, cmd_marktrusted): New.
1472
1473 2002-01-07  Werner Koch  <wk@gnupg.org>
1474
1475         * genkey.c: Store the secret part and return the public part.
1476
1477 2002-01-03  Werner Koch  <wk@gnupg.org>
1478
1479         * command.c (cmd_get_passphrase): New.
1480         (cmd_clear_passphrase): New.
1481         * query.c (agent_get_passphrase): New.
1482
1483 2002-01-02  Werner Koch  <wk@gnupg.org>
1484
1485         * genkey.c: New.
1486         * command.c (cmd_genkey): New.
1487
1488         * command.c (rc_to_assuan_status): Removed and changed all callers
1489         to use map_to_assuan_status.
1490         
1491 2001-12-19  Werner Koch  <wk@gnupg.org>
1492
1493         * keyformat.txt: New. 
1494
1495 2001-12-19  Marcus Brinkmann  <marcus@g10code.de>
1496
1497         * query.c (start_pinentry): Add new argument to assuan_pipe_connect.
1498
1499 2001-12-18  Werner Koch  <wk@gnupg.org>
1500
1501         * Makefile.am: Use LIBGCRYPT macros
1502
1503 2001-12-14  Werner Koch  <wk@gnupg.org>
1504
1505         * gpg-agent.c (main): New option --batch.  New option --debug-wait
1506         n, so that it is possible to attach gdb when used in server mode.
1507         * query.c (agent_askpin): Don't ask in batch mode.
1508
1509         * command.c: Removed the conversion macros as they are now in
1510         ../common/util.h.
1511
1512 2001-12-14  Marcus Brinkmann  <marcus@g10code.de>
1513
1514         * query.c (LINELENGTH): Removed.
1515         (agent_askpin): Use ASSUAN_LINELENGTH, not LINELENGTH.
1516
1517 2001-11-19  Werner Koch  <wk@gnupg.org>
1518
1519         * gpg-agent.c: Removed all GUI code, removed code for old
1520         protocol.  New code to use the Assuan protocol as a server and
1521         also to communicate with a new ask-passphrase utility.
1522
1523 2000-11-22  Werner Koch  <wk@gnupg.org>
1524
1525         * gpg-agent.c (main): csh support by Dan Winship, new options --sh
1526         and --csh and set default by consulting $SHELL.
1527
1528 Mon Aug 21 17:59:17 CEST 2000  Werner Koch  <wk@openit.de>
1529
1530         * gpg-agent.c (passphrase_dialog): Cleanup the window and added the
1531         user supplied text to the window.
1532         (main): Fixed segv in gtk_init when used without a command to start.
1533
1534         * gpg-agent.c: --flush option.
1535         (req_flush): New.
1536         (req_clear_passphrase): Implemented.
1537
1538 Fri Aug 18 14:27:14 CEST 2000  Werner Koch  <wk@openit.de>
1539
1540         * gpg-agent.c: New.
1541         * Makefile.am: New.
1542
1543
1544  Copyright 2001, 2002, 2003, 2004, 2005 Free Software Foundation, Inc.
1545
1546  This file is free software; as a special exception the author gives
1547  unlimited permission to copy and/or distribute it, with or without
1548  modifications, as long as this notice is preserved.
1549
1550  This file is distributed in the hope that it will be useful, but
1551  WITHOUT ANY WARRANTY, to the extent permitted by law; without even the
1552  implied warranty of MERCHANTABILITY or FITNESS FOR A PARTICULAR PURPOSE.