Cleanups.
[gnupg.git] / agent / ChangeLog
1 2006-09-20  Werner Koch  <wk@g10code.com>
2
3         * Makefile.am: Changes to allow parallel make runs.
4
5 2006-09-15  Werner Koch  <wk@g10code.com>
6
7         * trustlist.c: Entirely rewritten.
8         (agent_trustlist_housekeeping): Removed and removed all calls.
9
10 2006-09-14  Werner Koch  <wk@g10code.com>
11
12         Replaced all call gpg_error_from_errno(errno) by
13         gpg_error_from_syserror().
14
15         * call-pinentry.c (start_pinentry): Replaced pipe_connect2 by
16         pipe_connect_ext.
17         * call-scd.c (start_scd): Ditto.
18         * command.c (start_command_handler): Replaced
19         init_connected_socket_server by init_socket_server_ext.
20
21 2006-09-13  Werner Koch  <wk@g10code.com>
22
23         * preset-passphrase.c (main) [W32]: Check for WSAStartup error.
24
25 2006-09-08  Werner Koch  <wk@g10code.com>
26
27         * call-scd.c: Add signal.h as we are referencing SIGUSR2.
28
29 2006-09-06  Marcus Brinkmann  <marcus@g10code.de>
30
31         * Makefile.am (AM_CFLAGS): Add $(GPG_ERR_CFLAGS).
32         (gpg_agent_LDADD): Replace -lgpg-error with $(GPG_ERROR_LIBS).
33
34 2006-09-06  Werner Koch  <wk@g10code.com>
35
36         * query.c: Renamed to ..
37         * call-pinentry.c: .. this.
38
39         * agent.h (out_of_core): Removed.
40         (CTRL): Removed and changed everywhere to ctrl_t.
41
42         Replaced all Assuan error codes by libgpg-error codes.  Removed
43         all map_to_assuan_status and map_assuan_err.
44         
45         * gpg-agent.c (main): Call assuan_set_assuan_err_source to have Assuan
46         switch to gpg-error codes.
47         * command.c (set_error): Adjusted.
48
49 2006-09-04  Werner Koch  <wk@g10code.com>
50
51         * command.c (percent_plus_unescape): New.
52         (cmd_get_val, cmd_putval): New.
53
54 2006-08-29  Werner Koch  <wk@g10code.com>
55
56         * command-ssh.c (stream_read_mpi): Sanity check for early
57         detecting of too large keys.
58         * gpg-agent.c (my_gcry_outofcore_handler): New.
59         (main): Register it.
60         (main): No allocate 32k secure memory (was 16k).
61
62 2006-07-31  Werner Koch  <wk@g10code.com>
63
64         * preset-passphrase.c (make_hexstring): For consistency use
65         xtrymalloc and changed caller to use xfree.  Fixed function
66         comment.
67
68 2006-07-29  Marcus Brinkmann  <marcus@g10code.de>
69
70         * preset-passphrase.c (preset_passphrase): Do not strip off last
71         character of passphrase.
72         (make_hexstring): New function.
73         * command.c (cmd_preset_passphrase): Use parse_hexstring to syntax
74         check passphrase argument.  Truncate passphrase at delimiter.
75
76 2006-07-24  Werner Koch  <wk@g10code.com>
77
78         * minip12.c (build_key_bag): New args SHA1HASH and
79         KEYIDSTR. Append bag Attributes if these args are given.
80         (build_cert_sequence): ditto.
81         (p12_build): Calculate certificate hash and pass to build
82         functions.
83
84 2006-07-21  Werner Koch  <wk@g10code.com>
85
86         * minip12.c (oid_pkcs_12_keyBag): New.
87         (parse_bag_encrypted_data): New arg R_RESULT. Support keybags and
88         return the key object. 
89         (p12_parse): Take new arg into account.  Free RESULT on error.
90
91 2006-06-26  Werner Koch  <wk@g10code.com>
92
93         * gpg-agent.c (handle_signal): Print info for SIGUSR2 only in
94         verbose mode.
95
96 2006-06-22  Werner Koch  <wk@g10code.com>
97
98         * command-ssh.c (make_cstring): Use memcpy instead of strncpy.
99         (ssh_receive_mpint_list, sexp_key_extract, data_sign): Use
100         xtrycalloc instead of xtrymalloc followed by memset.
101
102 2006-06-20  Werner Koch  <wk@g10code.com>
103
104         * minip12.c (create_final): New arg PW. Add code to calculate the
105         MAC.
106
107 2006-06-09  Marcus Brinkmann  <marcus@g10code.de>
108
109         * Makefile.am (gpg_agent_LDADD): Add $(NETLIBS).
110         (gpg_protect_tool_LDADD): Likewise.
111         (gpg_preset_passphrase_LDADD): Likewise.
112
113 2006-04-09  Moritz Schulte  <moritz@g10code.com>
114
115         * command-ssh.c (ssh_request_process): Removed FIXME mentioning a
116         possible DoS attack.
117
118 2006-04-01  Moritz Schulte  <moritz@g10code.com>
119
120         * command-ssh.c (ssh_identity_register): Make KEY_GRIP_RAW be 20
121         instead of 21 bytes long; do not fill KEY_GRIP_RAW[20] with NUL
122         byte - KEY_GRIP_RAW is a raw binary string anyway.
123
124 2006-02-09  Werner Koch  <wk@g10code.com>
125
126         * call-scd.c (struct scd_local_s): New field next_local.
127         (scd_local_list): New.
128         (start_scd): Put new local into list.
129         (agent_reset_scd): Remove it from the list.
130         (agent_scd_check_aliveness): Here is the actual reason why we need
131         all this stuff.
132         (agent_reset_scd): Send the new command RESTART instead of RESET.
133
134 2005-12-16  Werner Koch  <wk@g10code.com>
135
136         * minip12.c (cram_octet_string): New
137         (p12_parse): Use it for NDEFed bags.
138         (parse_bag_data): Ditto.
139         (string_to_key, set_key_iv, crypt_block): New arg SALTLEN.
140         (p12_build): Use old value 8 for new arg.
141         (parse_bag_encrypted_data, parse_bag_data): Allow for salts of 8
142         to 16 bytes.  Add new arg R_CONSUMED.
143
144 2005-11-24  Werner Koch  <wk@g10code.com>
145
146         * minip12.c (p12_parse): Fixed for case that the key object comes
147         prior to the certificate.
148
149 2005-10-19  Werner Koch  <wk@g10code.com>
150
151         * divert-scd.c (getpin_cb): Hack to use it for a keypad message.
152
153         * call-scd.c (inq_needpin): Reworked to support the new KEYPADINFO.
154
155         * query.c (start_pinentry): Keep track of the owner.
156         (popup_message_thread, agent_popup_message_start) 
157         (agent_popup_message_stop, agent_reset_query): New.
158         * command.c (start_command_handler): Make sure a popup window gets
159         closed.
160
161 2005-10-08  Marcus Brinkmann  <marcus@g10code.de>
162
163         * Makefile.am (gpg_protect_tool_LDADD): Add ../gl/libgnu.a.
164         (gpg_preset_passphrase_LDADD, t_common_ldadd): Likewise.
165         (gpg_agent_LDADD): Add ../gl/libgnu.a after ../common/libcommon.a.
166
167 2005-09-16  Werner Koch  <wk@g10code.com>
168
169         * minip12.c (build_key_sequence, build_cert_sequence): Fixed
170         padding.
171
172 2005-09-15  Moritz Schulte  <moritz@g10code.com>
173
174         * t-protect.c (test_agent_protect): Implemented.
175         (main): Disable use of secure memory.
176
177 2005-09-09  Werner Koch  <wk@g10code.com>
178
179         * minip12.c (p12_build): Oops, array needs to be larger for the
180         certificate.
181         (build_cert_bag): Fixed yesterdays change.
182
183         * command-ssh.c (card_key_available): Let the card handler decide
184         whether the card is supported here.  Also get a short serial
185         number to return from the card handler.
186
187 2005-09-08  Werner Koch  <wk@g10code.com>
188
189         * minip12.c (build_cert_bag): Use a non constructed object.
190         i.e. 0x80 and not 0xa0.
191
192 2005-08-16  Werner Koch  <wk@g10code.com>
193
194         * gpg-agent.c (main): Use a default file name for --write-env-file.
195
196 2005-07-25  Werner Koch  <wk@g10code.com>
197
198         * findkey.c (agent_public_key_from_file): Fixed array assignment.
199         This was the cause for random segvs.
200
201 2005-06-29  Werner Koch  <wk@g10code.com>
202
203         * command-ssh.c (data_sign): Removed empty statement.
204
205 2005-06-21  Werner Koch  <wk@g10code.com>
206
207         * minip12.c (create_final): Cast size_t to ulong for printf. 
208         (build_key_bag, build_cert_bag, build_cert_sequence): Ditto.
209
210 2005-06-16  Werner Koch  <wk@g10code.com>
211
212         * protect-tool.c (make_advanced): Makde RESULT a plain char.
213         * call-scd.c (unescape_status_string): Need to cast unsigned char*
214         for strcpy.
215         (agent_card_pksign): Made arg R_BUF an unsigned char**.
216         * divert-scd.c (divert_pksign): Made SIGVAL unsigned char*.
217         (encode_md_for_card): Initialize R_VAL and R_LEN.
218         * genkey.c (store_key): Made BUF unsigned.
219         * protect.c (do_encryption): Ditto.
220         (do_encryption): Made arg PROTBEGIN unsigned. Initialize RESULT
221         and RESULTLEN even on error.
222         (merge_lists): Need to cast unsigned char * for strcpy. Initialize 
223         RESULTand RESULTLEN even on error.
224         (agent_unprotect): Likewise for strtoul.
225         (make_shadow_info): Made P and INFO plain char.
226         (agent_shadow_key): Made P plain char.
227
228 2005-06-15  Werner Koch  <wk@g10code.com>
229
230         * query.c (agent_get_passphrase): Made HEXSTRING a char*.
231         * command-ssh.c (ssh_key_grip): Made arg BUFFER unsigned.
232         (ssh_key_grip): Simplified.
233         (data_sign): Initialize variables with the definition.
234         (ssh_convert_key_to_blob): Make sure that BLOB and BLOB_SIZE
235         are set to NULL on error.  Cool, gcc-4 detects uninitialized stuff
236         beyond function boundaries; well it can't know that we do error
237         proper error handling so that this was not a real error.
238         (file_to_buffer): Likewise for BUFFER and BUFFER_N.
239         (data_sign): Likewise for SIG and SIG_N.
240         (stream_read_byte): Set B to a value even on error.
241         * command.c (cmd_genkey): Changed VALUE to char.
242         (cmd_readkey): Cast arg for gcry_sexp_sprint.
243         * agent.h (struct server_control_s): Made KEYGRIP unsigned.
244
245 2005-06-13  Werner Koch  <wk@g10code.com>
246
247         * command-ssh.c (start_command_handler_ssh): Reset the SCD.
248
249 2005-06-09  Werner Koch  <wk@g10code.com>
250
251         * gpg-agent.c (create_socket_name): New option --max-cache-ttl-ssh.
252         * cache.c (housekeeping): Use it.
253         (agent_put_cache): Use a switch to get the default ttl so that it
254         is easier to add more cases.
255
256 2005-06-06  Werner Koch  <wk@g10code.com>
257
258         * gpg-agent.c: New option --default-cache-ttl-ssh.
259         * agent.h (cache_mode_t): New.
260         * pksign.c (agent_pksign_do): New arg CACHE_MODE to replace the
261         ARG IGNORE_CACHE. Changed all callers.
262         (agent_pksign): Ditto.
263         * findkey.c (agent_key_from_file): Ditto. Canged all callers.
264         (unprotect): Ditto.
265         * command-ssh.c (data_sign): Use CACHE_MODE_SSH.
266         * cache.c (agent_get_cache): New arg CACHE_MODE.
267         (agent_put_cache): Ditto.  Store it in the cache.
268
269         * query.c (agent_query_dump_state, dump_mutex_state): New.
270         (unlock_pinentry): Reset the global context before releasing the
271         mutex.
272         * gpg-agent.c (handle_signal): Dump query.c info on SIGUSR1.
273
274         * call-scd.c (agent_scd_check_aliveness): Always do a waitpid and
275         add a timeout to the locking.
276
277 2005-06-03  Werner Koch  <wk@g10code.com>
278
279         * command.c (cmd_updatestartuptty): New.
280
281         * gpg-agent.c: New option --write-env-file.
282         
283         * gpg-agent.c (handle_connections): Make sure that the signals we
284         are handling are not blocked.Block signals while creating new
285         threads.
286
287 2005-06-02  Werner Koch  <wk@g10code.com>
288
289         * call-scd.c (agent_scd_dump_state, dump_mutex_state): New.
290         * gpg-agent.c (handle_signal): Print it on SIGUSR1.
291         (handle_connections): Include the file descriptor into the
292         threadnames.
293
294 2005-06-01  Werner Koch  <wk@g10code.com>
295
296         * gpg-agent.c: Include setenv.h.
297
298 2005-05-31  Werner Koch  <wk@g10code.com>
299
300         * agent.h (out_of_core): s/__inline__/inine.  Noted by Ray Link.
301
302 2005-05-25  Werner Koch  <wk@g10code.com>
303
304         * gpg-agent.c (main): Do not unset the DISPLAY when we are
305         continuing as child.
306
307 2005-05-24  Werner Koch  <wk@g10code.com>
308
309         * call-scd.c (inq_needpin): Skip leading spaces in of PIN
310         description.
311         * divert-scd.c (getpin_cb): Enhanced to cope with description
312         flags.
313         * query.c (agent_askpin): Add arg PROMPT_TEXT. Changed all
314         callers.
315
316 2005-05-21  Werner Koch  <wk@g10code.com>
317
318         * call-scd.c (start_scd): Don't test for an alive scdaemon here.
319         (agent_scd_check_aliveness): New.
320         * gpg-agent.c (handle_tick): Test for an alive scdaemon.
321         (handle_signal): Print thread info on SIGUSR1.
322
323 2005-05-20  Werner Koch  <wk@g10code.com>
324
325         * protect-tool.c: New option --canonical.
326         (show_file): Implement it.
327
328         * keyformat.txt: Define the created-at attribute for keys.
329
330 2005-05-18  Werner Koch  <wk@g10code.com>
331
332         * divert-scd.c (ask_for_card): Removed the card reset kludge.
333
334 2005-05-17  Werner Koch  <wk@g10code.com>
335
336         * call-scd.c (unlock_scd): Add new arg CTRL. Changed all callers.
337         (start_scd): Reoworked to allow for additional connections.
338         * agent.h (ctrl_t): Add local data for the SCdaemon.
339         * command.c (start_command_handler): Release SERVER_LOCAL.
340
341         * gpg-agent.c (create_server_socket): Use xmalloc.
342         (main): Removed option --disable-pth a dummy.  Removed non-pth
343         code path.
344         (cleanup_sh): Removed.  Not needed anymore.
345
346 2005-05-05  Moritz Schulte  <moritz@g10code.com>
347
348         * command-ssh.c (ssh_key_to_buffer): Rename to ...
349         (ssh_key_to_protected_buffer): ... this; change callers.
350         Improved documentation.
351         Use ssh_key_grip(), where gcry_pk_get_keygrip() has been used
352         before.
353         (ssh_handler_sign_request): Removed unusued variable P.
354
355 2005-04-20  Moritz Schulte  <moritz@g10code.com>
356
357         * command-ssh.c (ssh_handler_request_identities): Removed
358         debugging code (sleep call), which was commited unintenionally.
359
360 2005-04-20  Werner Koch  <wk@g10code.com>
361
362         * minip12.c (parse_bag_encrypted_data): Fix the unpadding hack.
363
364         * gpg-agent.c: New option --disable-scdaemon.
365         (handle_connections): Add time event to drive ...
366         (handle_tick): New function.
367         (main): Record the parent PID. Fixed segv when using ssh and a
368         command.
369
370         * call-scd.c (start_scd): Take care of this option.
371
372 2005-04-03  Moritz Schulte  <moritz@g10code.com>
373
374         * command-ssh.c (ssh_request_spec): New member: secret_input.
375         (REQUEST_SPEC_DEFINE): New argument: secret_input.
376         (request_specs): Add secret_input flag.
377         (request_spec_lookup): New function ...
378         (ssh_request_process): ... use it here; depending on secret_input
379         flag allocate secure or non-secure memory.
380
381 2005-03-02  Moritz Schulte  <moritz@g10code.com>
382
383         * command-ssh.c (sexp_key_extract): Removed FIXME, since
384         xtrymallos does set errno correctly by now.
385         (sexp_extract_identifier): Remove const attribute from identifier.
386         (ssh_handler_request_identities): Remove const attribute from
387         key_type; removes ugly casts and FIXME.
388         (sexp_key_extract): Remove const attribute from comment.
389         (ssh_send_key_public): Remove const attribute from
390         key_type/comment; removes ugly cast.
391         (data_sign): Remove const attribute from identifier; removes ugly
392         cast.
393         (key_secret_to_public): Remove const attribute from comment;
394         removes ugly cast.
395         (ssh_handler_sign_request): Remove const attribute from p.
396         (sexp_key_extract): Use make_cstring().
397         (ssh_key_extract_comment): Likewise.
398         (ssh_key_to_buffer): Use secure memory for memory area to hold the
399         key S-Expression.
400         Added more comments.
401
402 2005-02-25  Werner Koch  <wk@g10code.com>
403
404         * findkey.c (modify_description): Keep invalid % escapes, so that
405         %0A may pass through.
406
407         * agent.h (server_control_s): New field USE_AUTH_CALL.
408         * call-scd.c (agent_card_pksign): Make use of it.
409         * command-ssh.c (data_sign): Set the flag.
410         (ssh_send_key_public): New arg OVERRIDE_COMMENT.
411         (card_key_available): Add new arg CARDSN.
412         (ssh_handler_request_identities): Use the card s/n as comment.
413         (sexp_key_extract): Use GCRYMPI_FMT_STD.
414         (data_sign): Ditto.
415
416         * learncard.c (make_shadow_info): Moved to ..
417         * protect.c (make_shadow_info): .. here. Return NULL on malloc
418         failure. Made global.
419         * agent.h: Add prototype.
420
421 2005-02-24  Werner Koch  <wk@g10code.com>
422
423         * call-scd.c (unescape_status_string): New. Actual a copy of
424         ../g10/call-agent.c
425         (card_getattr_cb, agent_card_getattr): New.
426
427         * command-ssh.c (card_key_available): New.
428         (ssh_handler_request_identities): First see whether a card key is
429         available.
430
431         * gpg-agent.c (handle_connections): Need to check for events if
432         select returns with -1.
433
434 2005-02-23  Werner Koch  <wk@g10code.com>
435
436         * command-ssh.c (get_passphrase): Removed.
437         (ssh_identity_register): Partly rewritten.
438         (open_control_file, search_control_file, add_control_entry): New.
439         (ssh_handler_request_identities): Return only files listed in our
440         control file.
441
442         * findkey.c (unprotect): Check for allocation error.
443
444         * agent.h (opt): Add fields to record the startup terminal
445         settings.
446         * gpg-agent.c (main): Record them and do not force keep display
447         with --enable-ssh-support.
448         * command-ssh.c (start_command_handler_ssh): Use them here.
449
450         * gpg-agent.c: Renamed option --ssh-support to
451         --enable-ssh-support.
452
453         * command.c (cmd_readkey): New.
454         (register_commands): Register new command "READKEY".
455
456         * command-ssh.c (ssh_request_process): Improved logging.
457
458         * findkey.c (agent_write_private_key): Always use plain open.
459         Don't depend on an umask for permissions.
460         (agent_key_from_file): Factored file reading code out to ..
461         (read_key_file): .. new function.
462         (agent_public_key_from_file): New.
463
464 2005-02-22  Werner Koch  <wk@g10code.com>
465
466         * command-ssh.c (stream_read_string): Removed call to abort on
467         memory error because the CVS version of libgcrypt makes sure
468         that ERRNO gets always set on error even with a faulty user
469         supplied function.
470
471 2005-02-19  Moritz Schulte  <moritz@g10code.com>
472
473         * command-ssh.c (ssh_receive_mpint_list): Slightly rewritten, do
474         not use elems_secret member of key_spec.
475         (ssh_key_type_spec): Removed member: elems_secret.
476         (ssh_key_types): Removed elems_secret data.
477         (ssh_sexp_construct): Renamed to ...
478         (sexp_key_construct): ... this; changed callers.
479         (ssh_sexp_extract): Renamed to ...
480         (sexp_key_extract): ... this; changed callers.
481         (ssh_sexp_extract_key_type): Renamed to ...
482         (sexp_extract_identifier): ... this; changed callers; use
483         make_cstring().
484         Added more comments.
485
486 2005-02-18  Moritz Schulte  <moritz@g10code.com>
487
488         * command-ssh.c (ssh_sexp_construct): Rewritten generation of sexp
489         template, clarified.
490         (ssh_sexp_extract): Support shadowed-private-key-sexp; treat
491         protected-private key and shadowed-private-key as public keys.
492         (key_secret_to_public): Rewritten: simply use ssh_sexp_extract()
493         and ssh_sexp_construct().
494
495 2005-02-15  Werner Koch  <wk@g10code.com>
496
497         * findkey.c (modify_description): Don't increment OUT_LEN during
498         the second pass.
499
500 2005-02-14  Moritz Schulte  <moritz@g10code.com>
501
502         * command-ssh.c (es_read_byte): Renamed to ...
503         (stream_es_read_byte): ... this; changed callers.
504         (es_write_byte): Renamed to ...
505         (stream_write_byte): ... this; changed callers.
506         (es_read_uint32): Renamed to ...
507         (stream_read_uint32): ... this; changed callers.
508         (es_write_uint32): Renamed to ...
509         (stream_write_uint32): ... this; changed callers.
510         (es_read_data): Renamed to ...
511         (stream_read_data): ... this; changed callers.
512         (es_write_data): Renamed to ...
513         (stream_write_data): ... this; changed callers.
514         (es_read_string): Renamed to ...
515         (stream_read_string): ... this; changed callers.
516         (es_read_cstring): Renamed to ...
517         (stream_read_cstring): ... this; changed callers.
518         (es_write_string): Renamed to ...
519         (stream_write_string): ... this; changed callers.
520         (es_write_cstring): Renamed to ...
521         (stream_write_cstring): ... this; changed callers.
522         (es_read_mpi): Renamed to ...
523         (stream_read_mpi): ... this; changed callers.
524         (es_write_mpi): Renamed to ...
525         (stream_write_mpi): ... this; changed callers.
526         (es_copy): Renamed to ...
527         (stream_copy): ... this; changed callers.
528         (es_read_file): Renamed to ...
529         (file_to_buffer): ... this; changed callers.
530         (ssh_identity_register): Removed variable description_length;
531         changed code to use asprintf for description.
532         (stream_write_uint32): Do not filter out the last byte of shift
533         expression.
534         (uint32_construct): New macro ...
535         (stream_read_uint32): ... use it; removed unnecessary cast.
536
537 2005-02-03  Werner Koch  <wk@g10code.com>
538
539         * agent.h (agent_exit): Add JNLIB_GCC_A_NR to indicate that this
540         function won't return.
541
542         * gpg-agent.c (check_for_running_agent): Initialize pid to a
543         default value if not needed.
544
545         * command-ssh.c: Removed stdint.h.  s/byte_t/unsigned char/,
546         s/uint32/u32/ becuase that is what we have always used in GnuPG.
547         (ssh_request_specs): Moved to top of file.
548         (ssh_key_types): Ditto.
549         (make_cstring): Ditto.
550         (data_sign): Don't use a variable for the passphrase prompt, make
551         it translatable.
552         (ssh_request_process): 
553         
554
555         * findkey.c (modify_description): Renamed arguments for clarity,
556         polished documentation.  Make comment a C-string.  Fixed case of
557         DESCRIPTION being just "%".
558         (agent_key_from_file): Make sure comment string to a C-string.
559
560         * gpg-agent.c (create_socket_name): Cleanup the implemntation, use
561         DIMof, agent_exit, removed superflous args and return the
562         allocated string as value.  Documented.  Changed callers.
563         (create_server_socket): Cleanups similar to above.  Changed callers.
564         (cleanup_do): Renamed to ..
565         (remove_socket): .. this.  Changed caller.
566         (handle_connections): The signals are to be handled in the select
567         and not in the accept.  Test all FDs after returning from a
568         select.  Remove the event tests from the accept calls.  The select
569         already assured that the accept won't block.
570
571 2005-01-29  Moritz Schulte  <moritz@g10code.com>
572
573         * command-ssh.c (ssh_handler_request_identities)
574         (ssh_handler_sign_request, ssh_handler_add_identity)
575         (ssh_handler_remove_identity, ssh_handler_remove_all_identities)
576         (ssh_handler_lock, ssh_handler_unlock): Changed to return an error
577         code instead of a boolean.
578         (ssh_request_process): Changed to return a boolean instead of an
579         error; adjust caller.
580         (ssh_request_handle_t): Adjusted type.
581         (ssh_request_spec): New member: identifier.
582         (REQUEST_SPEC_DEFINE): New macro; use it for initialization of
583         request_specs[].
584         (ssh_request_process): In debugging mode, log identifier of
585         handler to execute.
586         (start_command_handler_ssh): Moved most of the stream handling
587         code ...
588         (ssh_request_process): ... here.
589
590 2005-01-28  Moritz Schulte  <moritz@g10code.com>
591
592         * command-ssh.c (ssh_handler_add_identity): Pass ctrl to
593         ssh_identity_register().
594         (ssh_identity_register): New argument: ctrl; pass ctrl to
595         get_passphrase().
596         (get_passphrase): Pass ctrl instead of NULL to agent_askpin().
597         (start_command_handler_ssh): Use agent_init_default_ctrl();
598         deallocate structure members, which might be dynamically
599         allocated.
600         (lifetime_default): Removed variable.
601         (ssh_handler_add_identity): Fix ttl handling; renamed variable
602         `death' to `ttl'.
603         (ssh_identity_register): Fix key grip handling.
604
605 2005-01-26  Moritz Schulte  <moritz@g10code.com>
606
607         * command-ssh.c (ssh_handler_sign_request): Confirm to agent
608         protocol in case of failure.
609
610         * command-ssh.c: New file.
611
612         * Makefile.am (gpg_agent_SOURCES): New source file: command-ssh.c.
613
614         * findkey.c (modify_description): New function.
615         (agent_key_from_file): Support comment field in key s-expressions.
616
617         * gpg-agent.c (enum cmd_and_opt_values): New item: oSSHSupport.
618         (opts) New entry for oSSHSupport.
619         New variable: socket_name_ssh.
620         (cleanup_do): New function based on cleanup().
621         (cleanup): Use cleanup_do() for socket_name and socket_name_ssh.
622         (main): New switch case for oSSHSupport.
623         (main): Move socket name creation code to ...
624         (create_socket_name): ... this new function.
625         (main): Use create_socket_name() for creating socket names for
626         socket_name and for socket_name_ssh in case ssh support is
627         enabled.
628         Move socket creation code to ...
629         (create_server_socket): ... this new function.
630         (main): Use create_server_socket() for creating sockets.
631         In case standard_socket is set, do not only store a socket name in
632         socket_name, but also in socket_name_ssh.
633         Generate additional environment info strings for ssh support.
634         Pass additional ssh socket argument to handle_connections.
635         (start_connection_thread_ssh): New function.
636         (handle_connections): Use select to multiplex between gpg-agent
637         and ssh-agent protocol.
638
639         * agent.h (struct opt): New member: ssh_support.
640         (start_command_handler_ssh): Add prototype.
641
642 2005-01-04  Werner Koch  <wk@g10code.com>
643
644         * trustlist.c (agent_marktrusted): Use "Cancel" for the first
645         confirmation and made the strings translatable.
646
647         * cache.c (agent_put_cache): Fix the test for using the default
648         TTL.
649
650 2004-12-21  Werner Koch  <wk@g10code.com>
651
652         * preset-passphrase.c (preset_passphrase): Handle --passphrase.
653
654         * Makefile.am (gpg_preset_passphrase_LDADD): Reorder libs so that
655         pwquery may use stuff from jnlib.  Conditionally add -lwsock2
656         (gpg_protect_tool_LDADD): Ditto.
657
658         * preset-passphrase.c (main): Use default_homedir().
659         (main) [W32]: Initialize sockets.
660
661 2004-12-21  Marcus Brinkmann  <marcus@g10code.de>
662
663         * Makefile.am (libexec_PROGRAMS): Add gpg-preset-passphrase.
664         (gpg_preset_passphrase_SOURCES, gpg_preset_passphrase_LDADD): New
665         targets.
666         * agent.h (opt): New member allow_cache_passphrase.
667         * cache.c (housekeeping): Check if R->ttl is not negative.
668         (agent_put_cache): Allow ttl to be negative.
669         * command.c (parse_hexstring): Allow something to follow the
670         hexstring.
671         (cmd_cache_passphrase): New function.
672         (register_commands): Add it.
673         * gpg-agent.c: Handle --allow-preset-passphrase.
674         * preset-passphrase.c: New file.
675
676 2004-12-21  Werner Koch  <wk@g10code.com>
677
678         * gpg-agent.c (main): Use default_homedir().
679         * protect-tool.c (main): Ditto. 
680
681 2004-12-20  Werner Koch  <wk@g10code.com>
682
683         * gpg-agent.c (main) [W32]: Now that Mutexes work we can remove
684         the pth_init kludge.
685         (main): Add new options --[no-]use-standard-socket.
686         (check_for_running_agent): Check whether it is running on the
687         standard socket.
688
689         * call-scd.c (init_membuf, put_membuf, get_membuf): Removed.  We
690         now use the identical implementation from ../common/membuf.c.
691
692         * pksign.c (agent_pksign): Changed arg OUTFP to OUTBUF and use
693         membuf functions to return the value.
694         * pkdecrypt.c (agent_pkdecrypt): Ditto.
695         * genkey.c (agent_genkey): Ditto.
696         * command.c (cmd_pksign, cmd_pkdecrypt, cmd_genkey): Replaced
697         assuan_get_data_fp() by a the membuf scheme.
698         (clear_outbuf, write_and_clear_outbuf): New.
699
700 2004-12-19  Werner Koch  <wk@g10code.com>
701
702         * query.c (initialize_module_query): New.
703         * call-scd.c (initialize_module_call_scd): New.
704         * gpg-agent.c (main): Call them.
705         
706 2004-12-18  Werner Koch  <wk@g10code.com>
707
708         * gpg-agent.c (main):  Remove special Pth initialize.
709
710         * agent.h (map_assuan_err): Define in terms of
711         map_assuan_err_with_source.
712
713 2004-12-17  Moritz Schulte  <moritz@g10code.com>
714
715         * query.c: Undo change from 2004-12-05.
716
717 2004-12-15  Werner Koch  <wk@g10code.com>
718
719         * gpg-agent.c [W32]: Various hacks to make it work.
720
721         * findkey.c (agent_write_private_key) [W32]: Adjust open call.
722
723         * call-scd.c (start_scd) [W32]: Don't check whether the daemon
724         didn't died.  To hard to do under Windows.
725         (start_scd) [W32]: Disable sending of the event signal option.
726
727         * protect-tool.c (read_file, export_p12_file) [W32]: Use setmode
728         to get stdout and stin into binary mode.
729
730 2004-12-05  Moritz Schulte  <moritz@g10code.com>
731
732         * query.c (start_pinentry): Allow CTRL be NULL.
733
734 2004-10-22  Werner Koch  <wk@g10code.com>
735
736         * gpg-agent.c (parse_rereadable_options): Return "not handled"
737         when the log file has not beend hadled.  This is will let the main
738         option processing continue. Fixed a bug introduced on 2004-09-4
739         resulting in logging to stderr until a HUP has been given.
740         (main): Don't close the listen FD.
741
742 2004-09-30  Werner Koch  <wk@g10code.com>
743
744         * Makefile.am: Adjusted from gettext 1.14.
745
746 2004-09-29  Werner Koch  <wk@g10code.com>
747
748         * minip12.c (parse_bag_encrypted_data): Print error if a bad
749         passphrase has been given.
750
751 2004-09-28  Werner Koch  <wk@g10code.com>
752
753         * protect.c (agent_unprotect): Fixed wiping of CLEARTEXT.  Thanks
754         to Moritz for pointing this out.
755
756 2004-09-25  Moritz Schulte  <moritz@g10code.com>
757         
758         * agent.h: Declare: agent_pksign_do.
759         (struct server_control_s): New member: raw_value.
760         
761         * pksign.c (do_encode_md): New argument: raw_value; support
762         generation of raw (non-pkcs1) data objects; adjust callers.
763         (agent_pksign_do): New function, based on code ripped
764         out from agent_pksign.
765         (agent_pksign): Use agent_pksign_do.
766
767         * command.c (start_command_handler): Set ctrl.digest.raw_value.
768         
769 2004-09-09  Werner Koch  <wk@g10code.de>
770
771         * gpg-agent.c (check_for_running_agent): New.
772         (main): The default action is now to check for an already running
773         agent.
774         (parse_rereadable_options): Set logfile only on reread.
775         (main): Do not print the "is development version" note.
776
777 2004-08-20  Werner Koch  <wk@g10code.de>
778
779         * gpg-agent.c: New option --max-cache-ttl.  Suggested by Alexander
780         Belopolsky.
781         * cache.c (housekeeping): Use it here instead of the hardwired
782         default of 1 hour.
783
784         * query.c (start_pinentry): Use a timeout for the pinentry lock.
785
786 2004-08-18  Werner Koch  <wk@g10code.de>
787
788         * protect-tool.c (get_passphrase): Make sure that the default
789         prompts passed to gpg-agent are utf-8 encoded. Add new prompt values.
790         (import_p12_file, import_p12_file, export_p12_file): Changed calls
791         to get_passphrase so that better prompts are displayed.
792         (get_new_passphrase): New.
793
794 2004-07-22  Werner Koch  <wk@g10code.de>
795
796         * trustlist.c (read_list): Allow colons in the fingerprint.
797         (headerblurb): Rephrased.
798
799         * gpg-agent.c (handle_connections): Increase the stack size ot 256k.
800
801 2004-06-20  Moritz Schulte  <moritz@g10code.com>
802
803         * gpg-agent.c: Include <sys/stat.h> (build fix for BSD).
804
805 2004-05-11  Werner Koch  <wk@gnupg.org>
806
807         * gpg-agent.c (handle_signal): Reload the trustlist on SIGHUP.
808         (start_connection_thread): Hack to simulate a ticker.
809         * trustlist.c (agent_trustlist_housekeeping) 
810         (agent_reload_trustlist): New.  Protected all global functions
811         here with a simple counter which is sufficient for Pth.
812
813 2004-05-03  Werner Koch  <wk@gnupg.org>
814
815         * gpg-agent.c: Remove help texts for options lile --lc-ctype.
816         (main): New option --allow-mark-trusted. 
817         * trustlist.c (agent_marktrusted): Use it here.
818
819 2004-04-30  Werner Koch  <wk@gnupg.org>
820
821         * protect-tool.c: New option --enable-status-msg.
822         (store_private_key): Print status messages for imported keys.
823         (read_and_unprotect): Ditto for bad passphrase.
824
825         * gpg-agent.c (parse_rereadable_options): New arg REREAD.  Allow
826         changing oLogFile.
827         (current_logfile): New.
828
829 2004-04-26  Werner Koch  <wk@gnupg.org>
830
831         * call-scd.c (start_scd): Do not register an event signal if we
832         are running as a pipe server.
833
834 2004-04-21  Werner Koch  <wk@gnupg.org>
835
836         * call-scd.c (start_scd): Send event-signal option. Always check
837         that the scdaemon is still running.
838
839         * gpg-agent.c (handle_signal): Do not use SIGUSR{1,2} anymore for
840         changing the verbosity.
841
842 2004-04-16  Werner Koch  <wk@gnupg.org>
843
844         * gpg-agent.c (main): Tell the logging code that we are running
845         detached.
846
847 2004-04-06  Werner Koch  <wk@gnupg.org>
848
849         * gpg-agent.c (main): Use new libgcrypt thread library register
850         scheme.
851
852 2004-03-23  Marcus Brinkmann  <marcus@g10code.de>
853
854         * gpg-agent.c (main): For now, always print the default config
855         file name for --gpgconf-list.
856
857 2004-03-17  Werner Koch  <wk@gnupg.org>
858
859         * gpg-agent.c (main) <gpgconf>: Fixed default value quoting.
860
861 2004-03-16  Werner Koch  <wk@gnupg.org>
862
863         * gpg-agent.c (parse_rereadable_options): Use the new
864         DEFAULT_CACHE_TTL macro.
865         (main): Updated --gpgconf-list output.
866
867 2004-02-21  Werner Koch  <wk@gnupg.org>
868
869         * command.c (cmd_passwd): Take acount of a key description.
870
871         * genkey.c (reenter_compare_cb): Do not set the error text.
872         (agent_protect_and_store, agent_genkey): Force a re-enter after a
873         non-matching passphrase.
874         * query.c (agent_askpin): Add new arg INITIAL_ERRTEXT; changed
875         all callers.
876
877 2004-02-19  Werner Koch  <wk@gnupg.org>
878
879         * protect-tool.c: New options --have-cert and --prompt.
880         (export_p12_file): Read a certificate from STDIN and pass it to
881         p12_build.  Detect a keygrip and construct the filename in that
882         case.  Unprotcet a key if needed.  Print error messages for key
883         formats we can't handle.
884         (release_passphrase): New.
885         (get_passphrase): New arg PROMPTNO. Return the allocated
886         string. Changed all callers.
887
888         * minip12.c: Revamped the build part.
889         (p12_build): New args CERT and CERTLEN.  
890
891 2004-02-18  Werner Koch  <wk@gnupg.org>
892
893         * protect-tool.c (main): Setup the used character set.
894         * gpg-agent.c (main): Ditto.
895
896         * gpg-agent.c (set_debug): New.  New option --debug-level.
897         (main): New option --gpgconf-list.
898
899 2004-02-17  Werner Koch  <wk@gnupg.org>
900
901         * pksign.c (do_encode_md): Cleaned up by using gcry_sexp_build.
902
903         * Makefile.am (gpg_protect_tool_SOURCES): Removed
904         simple-pwquery.[ch], as we once moved it to ../common.
905
906 2004-02-13  Werner Koch  <wk@gnupg.org>
907
908         * command.c (cmd_setkeydesc): New.
909         (register_commands): Add command SETKEYDESC.
910         (cmd_pksign, cmd_pkdecrypt): Use the key description.
911         (reset_notify): Reset the description.
912         * findkey.c (unprotect): Add arg DESC_TEXT.
913         (agent_key_from_file): Ditto.
914         * pksign.c (agent_pksign): Ditto.
915         * pkdecrypt.c (agent_pkdecrypt): Ditto. Made CIPHERTEXT an
916         unsigned char*.
917
918         * protect-tool.c (main): New options --no-fail-on-exist, --homedir.
919         (store_private_key): Use them here.
920
921 2004-02-12  Werner Koch  <wk@gnupg.org>
922
923         * protect-tool.c (read_file, main): Allow reading from stdin.
924
925         * Makefile.am: Include cmacros.am for common flags.
926         (libexec_PROGRAMS): Put gpg-protect-tool there.
927
928 2004-02-10  Werner Koch  <wk@gnupg.org>
929
930         * minip12.c (parse_bag_encrypted_data): Finished implementation.
931         (p12_parse): Add callback args.
932         * protect-tool.c (import_p12_cert_cb): New.
933         (import_p12_file): Use it.
934
935 2004-02-06  Werner Koch  <wk@gnupg.org>
936
937         * minip12.c (crypt_block): Add arg CIPHER_ALGO; changed all callers.
938         (set_key_iv): Add arg KEYBYTES; changed caller.
939
940 2004-02-03  Werner Koch  <wk@gnupg.org>
941
942         * findkey.c (agent_key_from_file): Extra paranoid wipe.
943         * protect.c (agent_unprotect): Ditto.
944         (merge_lists): Ditto. Add arg RESULTLEN.
945         * pkdecrypt.c (agent_pkdecrypt): Don't show the secret key even in
946         debug mode.
947
948         * protect.c: Add DSA and Elgamal description.
949
950 2004-01-29  Werner Koch  <wk@gnupg.org>
951
952         * agent.h (server_control_s): Add connection_fd field.
953         * command.c (start_command_handler): Init it here.
954         * gpg-agent.c (agent_init_default_ctrl): and here.
955         * call-scd.c: Add the CTRL arg to all functions calling start_scd
956         and pass it to start_scd.  Changed all callers
957         (start_scd): Keep track of the current active connection.
958         (agent_reset_scd): New.
959         * command.c (start_command_handler): Call it here.
960         * learncard.c (agent_handle_learn): Add arg CTRL; changed caller.
961         (send_cert_back): Ditto.
962
963 2004-01-28  Werner Koch  <wk@gnupg.org>
964
965         * trustlist.c (agent_marktrusted): Check whether the trustlist is
966         writable.
967
968 2004-01-27  Werner Koch  <wk@gnupg.org>
969
970         * sexp-parse.h: Moved to ../common.
971
972 2004-01-24  Werner Koch  <wk@gnupg.org>
973
974         * call-scd.c (atfork_cb): New.
975         (start_scd): Make sure secmem gets cleared.
976         * query.c  (atfork_cb): New.
977         (start_pinentry): Make sure secmem gets cleared.
978
979 2004-01-16  Werner Koch  <wk@gnupg.org>
980
981         * findkey.c (agent_key_from_file): Now return an error code so
982         that we have more detailed error messages in the upper layers.
983         This fixes the handling of pinentry's cancel button. 
984         * pksign.c (agent_pksign): Changed accordingly.
985         * pkdecrypt.c (agent_pkdecrypt): Ditto.
986         * command.c (cmd_passwd): Ditto.
987
988 2003-12-16  Werner Koch  <wk@gnupg.org>
989
990         * gpg-agent.c (main): Set the prefixes for assuan logging.
991
992 2003-12-15  Werner Koch  <wk@gnupg.org>
993
994         * protect.c (do_encryption): Use gcry_create_nonce instad of the
995         obsolete WEAK_RANDOM.
996
997 2003-11-20  Werner Koch  <wk@gnupg.org>
998
999         * sexp-parse.h (snext): Don't use atoi_1 and digitp macros, so
1000         that this file is useful by other applications too.
1001
1002 2003-10-27  Werner Koch  <wk@gnupg.org>
1003
1004         * command.c (cmd_get_confirmation): New command.
1005
1006 2003-08-20  Timo Schulz  <twoaday@freakmail.de>
1007
1008         * pksign.c (do_encode_md): Allocate enough space. Cast md
1009         byte to unsigned char to prevent sign extension.
1010         
1011 2003-08-14  Timo Schulz  <twoaday@freakmail.de>
1012
1013         * pksign.c (do_encode_md): Due to the fact pkcs#1 padding
1014         is now in Libgcrypt, use the new interface.
1015         
1016 2003-07-31  Werner Koch  <wk@gnupg.org>
1017
1018         * Makefile.am (gpg_agent_LDADD): Added INTLLIBS.
1019         (gpg_protect_tool_SOURCES): Added simple-pwquery.[ch]
1020
1021 2003-07-27  Werner Koch  <wk@gnupg.org>
1022
1023         Adjusted for gcry_mpi_print and gcry_mpi_scan API change.
1024
1025 2003-07-15  Werner Koch  <wk@gnupg.org>
1026
1027         * simple-pwquery.c, simple-pwquery.h:  Moved to ../common.
1028         * Makefile.am (gpg_protect_tool_LDADD): Add simple-pwquery.o.
1029         Removed it from xx_SOURCES.
1030
1031 2003-07-04  Werner Koch  <wk@gnupg.org>
1032
1033         * gpg-agent.c (handle_connections): Kludge to allow use of Pth 1
1034         and 2.
1035
1036 2003-06-30  Werner Koch  <wk@gnupg.org>
1037
1038         * call-scd.c (learn_status_cb): Store the serialno in PARM.
1039
1040 2003-06-26  Werner Koch  <wk@gnupg.org>
1041
1042         * call-scd.c (agent_card_serialno): Don't do a RESET anymore.
1043
1044 2003-06-25  Werner Koch  <wk@gnupg.org>
1045
1046         * command.c (cmd_scd): New.
1047         * call-scd.c (agent_card_scd): New.
1048         * divert-scd.c (divert_generic_cmd): New
1049
1050         * call-scd.c (agent_card_learn): New callback args SINFO.
1051         (learn_status_cb): Pass all other status lines to the sinfo
1052         callback.
1053         * learncard.c (release_sinfo, sinfo_cb): New.
1054         (agent_handle_learn): Pass the new cb to the learn function and
1055         pass the collected information back to the client's assuan
1056         connection.
1057
1058         * gpg-agent.c (main): Moved pth_init before gcry_check_version.
1059
1060 2003-06-24  Werner Koch  <wk@gnupg.org>
1061
1062         * gpg-agent.c (handle_connections): Adjusted for Pth 2.0
1063
1064         Adjusted for changes in the libgcrypt API. Some more fixes for the
1065         libgpg-error stuff.  
1066
1067 2003-06-04  Werner Koch  <wk@gnupg.org>
1068
1069         Renamed error codes from INVALID to INV and removed _ERROR suffixes.
1070
1071 2003-06-03  Werner Koch  <wk@gnupg.org>
1072
1073         Changed all error codes in all files to the new libgpg-error scheme.
1074
1075         * agent.h: Include gpg-error.h and errno.h
1076         * Makefile.am: Link with libgpg-error
1077
1078         * query.c: assuan.h is now a system header.
1079         * genkey.c (agent_genkey): Fixed silly use of xmalloc by
1080         xtrymalloc.
1081
1082 2003-04-29  Werner Koch  <wk@gnupg.org>
1083
1084         * command.c (register_commands): Adjusted for new Assuan semantics.
1085
1086         * Makefile.am: Don't override LDFLAGS.
1087
1088 2002-12-04  Werner Koch  <wk@gnupg.org>
1089
1090         * gpg-agent.c: New variable config_filename.
1091         (parse_rereadable_options): New.
1092         (main): Use it here.  Add setting of default values, set
1093         config_filename.
1094         (reread_configuration): Filled with actual code.
1095
1096 2002-12-03  Werner Koch  <wk@gnupg.org>
1097
1098         * protect-tool.c (read_key): Don't run make_canonical on a NULL
1099         buffer.
1100
1101         * command.c (parse_hexstring): New.
1102         (cmd_sethash): Use it.
1103         (parse_keygrip): New.
1104         (cmd_havekey, cmd_sigkey): Use it.
1105         (cmd_passwd): New.
1106         * genkey.c (agent_protect_and_store): New.
1107         (store_key): Add arg FORCE.
1108         (agent_genkey): Pass false to this force of store_key.
1109
1110 2002-11-13  Werner Koch  <wk@gnupg.org>
1111
1112         * gpg-agent.c (main): Switch all messages to utf-8.
1113
1114         * simple-pwquery.c (agent_send_all_options): Use $GPG_TTY and
1115         stdin with ttyname.
1116
1117         * cache.c (new_data): Uiih - /sizeof d/sizeof *d/.
1118
1119 2002-11-10  Werner Koch  <wk@gnupg.org>
1120
1121         * command.c (option_handler): Fix keep_tty check.
1122
1123 2002-11-06  Werner Koch  <wk@gnupg.org>
1124
1125         * gpg-agent.c (main): Make sure we have a default ttyname.
1126         * command.c (option_handler): Check opt.keep_tty here
1127         * query.c (start_pinentry): but not anymore here.
1128
1129 2002-11-05  Werner Koch  <wk@gnupg.org>
1130
1131         * agent.h (opt,server_control_s): Move display and lc_ variables
1132         to the control struct so that they are per connection.
1133         * gpg-agent.c (agent_init_default_ctrl): New.
1134         (main): Assign those command line options to new default_* variables.
1135         Reset DISPLAY in server mode so that tehre is no implicit default.
1136         * command.c (start_command_handler): Initialize and deinitialize
1137         the control values.
1138         (option_handler): Work on the ctrl values and not on the opt.
1139         * query.c (start_pinentry): New argument CTRL to set the display
1140         connection specific.  Changed all callers to pass this value.
1141         (agent_askpin,agent_get_passphrase,agent_get_confirmation): Add
1142         CTRL arg and pass it ot start_pinentry.
1143         * command.c (cmd_get_passphrase): Pass CTRL argument.
1144         * trustlist.c (agent_marktrusted):  Add CTRL argument  
1145         * command.c (cmd_marktrusted): Pass CTRL argument
1146         * divert-scd.c (ask_for_card):  Add CTRL arg. 
1147         (divert_pksign,divert_pkdecrypt): Ditto.  Changed caller.
1148         (getpin_cb): Use OPAQUE to pass the CTRL variable.  Changed both 
1149         users.
1150         * findkey.c (unprotect): Add CTRL arg.
1151         (agent_key_from_file): Ditto.
1152
1153         * query.c (unlock_pinentry): Disconnect the pinentry so that we
1154         start a new one for each request.  This is required to support
1155         clients with different environments (e.g. X magic cookies).
1156
1157 2002-09-05  Neal H. Walfield  <neal@cs.uml.edu>
1158
1159         * gpg-agent.c (main) [USE_GNU_PTH]: No need to call
1160         assuan_set_io_func as assuan is smart.
1161
1162 2002-09-25  Werner Koch  <wk@gnupg.org>
1163
1164         * gpg-agent.c (handle_signal): Flush cache on SIGHUP.
1165         * cache.c (agent_flush_cache): New.
1166
1167         * gpg-agent.c, agent.h: Add --keep-display and --keep-tty.
1168         * query.c (start_pinentry): Implement them.  The option passing
1169         needs more thoughts.
1170
1171 2002-09-09  Werner Koch  <wk@gnupg.org>
1172
1173         * gpg-agent.c (create_private_keys_directory)
1174         (create_directories): New.
1175         (main): Try to create a home directory.
1176
1177 2002-09-04  Neal H. Walfield  <neal@g10code.de>
1178
1179         * gpg-agent.c (main): Use sigaction, not signal.
1180
1181 2002-09-03  Neal H. Walfield  <neal@g10code.de>
1182
1183         * findkey.c: Include <fcntl.h>.
1184         (agent_write_private_key): Prefer POSIX compatibity, open and
1185         fdopen, over the simplicity of GNU extensions, fopen(file, "x").
1186
1187 2002-08-22  Werner Koch  <wk@gnupg.org>
1188
1189         * query.c (agent_askpin): Provide the default desc text depending
1190         on the pininfo.  Do the basic PIN verification only when
1191         min_digits is set.
1192
1193 2002-08-21  Werner Koch  <wk@gnupg.org>
1194
1195         * query.c (agent_askpin): Hack to show the right default prompt.
1196         (agent_get_passphrase): Ditto.
1197
1198         * trans.c: Removed and replaced all usages with standard _()
1199
1200         * divert-scd.c (getpin_cb): Pass a more descritive text to the
1201         pinentry.
1202
1203         * Makefile.am: Renamed the binary protect-tool to gpg-protect-tool.
1204         * protect-tool.c: Removed the note about internal use only.
1205
1206         * gpg-agent.c (main): New option --daemon so that the program is
1207         not accidently started in the background.
1208
1209 2002-08-16  Werner Koch  <wk@gnupg.org>
1210
1211         * call-scd.c (learn_status_cb): Handle CERTINFO status.
1212         (agent_card_learn): Add args for certinfo cb.
1213         * learncard.c (release_certinfo,certinfo_cb): New.
1214         (send_cert_back): New. With factored out code from ..
1215         (agent_handle_learn): here.  Return certinfo stuff.
1216
1217 2002-07-26  Werner Koch  <wk@gnupg.org>
1218
1219         * gpg-agent.c (main): New option --ignore-cache-for-signing.
1220         * command.c (option_handler): New server option
1221         use-cache-for-signing defaulting to true.
1222         (cmd_pksign): handle global and per session option.
1223         * findkey.c (agent_key_from_file, unprotect): New arg
1224         ignore_cache.  Changed all callers.
1225         * pksign.c (agent_pksign): Likewise.
1226
1227 2002-06-29  Werner Koch  <wk@gnupg.org>
1228
1229         * query.c (start_pinentry): Use GNUPG_DERAULT_PINENTRY.
1230         * call-scd.c (start_scd): Use GNUPG_DEFAULT_SCDAEMON.
1231
1232 2002-06-28  Werner Koch  <wk@gnupg.org>
1233
1234         * protect-tool.c (export_p12_file): New.
1235         (main): New command --p12-export.
1236         * minip12.c (create_final,p12_build,compute_tag_length): New.
1237         (store_tag_length): New.
1238
1239 2002-06-27  Werner Koch  <wk@gnupg.org>
1240
1241         * minip12.c (crypt_block): Renamed from decrypt_block, add arg to
1242         allow encryption.
1243
1244         * Makefile.am (pkglib_PROGRAMS): Put protect-tool there.
1245
1246         * findkey.c (agent_write_private_key,agent_key_from_file)
1247         (agent_key_available): Use GNUPG_PRIVATE_KEYS_DIR constant.
1248         * gpg-agent.c (main): Use GNUPG_DEFAULT_HOMEDIR constant.
1249
1250         * protect-tool.c (store_private_key): New.
1251         (import_p12_file): Store the new file if requested.
1252         (main): New options --force and --store.
1253
1254         * gpg-agent.c (main): Set a global flag when running detached.
1255         * query.c (start_pinentry): Pass the list of FD to keep in the
1256         child when not running detached.
1257         * call-scd.c (start_scd): Ditto.
1258
1259 2002-06-26  Werner Koch  <wk@gnupg.org>
1260
1261         * command.c (cmd_istrusted, cmd_listtrusted, cmd_marktrusted)
1262         (cmd_pksign, cmd_pkdecrypt, cmd_genkey, cmd_get_passphrase)
1263         (cmd_learn): Print an error message for a failed operation.
1264
1265         * simple-pwquery.c, simple-pwquery.h: New.
1266         * protect-tool. (get_passphrase): New, used to get a passphrase
1267         from the agent if none was given on the command line.
1268
1269 2002-06-25  Werner Koch  <wk@gnupg.org>
1270
1271         * protect-tool.c (rsa_key_check): New.
1272         (import_p12_file): New.
1273         (main): New command --p12-import.
1274         * minip12.c, minip12.h: New.
1275
1276 2002-06-24  Werner Koch  <wk@gnupg.org>
1277
1278         * protect-tool.c (read_file): New.
1279         (read_key): Factored most code out to read_file.
1280
1281 2002-06-17  Werner Koch  <wk@gnupg.org>
1282
1283         * agent.h: Add a callback function to the pin_entry_info structure.
1284         * query.c (agent_askpin): Use the callback to check for a correct
1285         PIN.  Removed the start_err_text argument because it is not
1286         anymore needed; changed callers.
1287         * findkey.c (unprotect): Replace our own check loop by a callback.
1288         (try_unprotect_cb): New.
1289         * genkey.c (reenter_compare_cb): New.
1290         (agent_genkey): Use this callback here.  Fixed setting of the pi2
1291         variable and a segv in case of an empty PIN.
1292
1293         * divert-scd.c (getpin_cb): Removed some unused stuff and
1294         explained what we still have to change.
1295
1296 2002-06-12  Werner Koch  <wk@gnupg.org>
1297
1298         * gpg-agent.c (main): New option --disable-pth.
1299
1300 2002-06-11  Werner Koch  <wk@gnupg.org>
1301
1302         * protect-tool.c: Add command --show-keygrip
1303         (show_keygrip): New.
1304
1305 2002-05-23  Werner Koch  <wk@gnupg.org>
1306
1307         * call-scd.c: Seirialized all scdaeom access when using Pth.
1308
1309         * cache.c: Made the cache Pth-thread-safe.
1310         (agent_unlock_cache_entry): New.
1311         * findkey.c (unprotect): Unlock the returned cache value.
1312         * command.c (cmd_get_passphrase): Ditto.
1313
1314         * gpg-agent.c (main): Register pth_read/write with Assuan.
1315
1316 2002-05-22  Werner Koch  <wk@gnupg.org>
1317
1318         * query.c: Serialized all pinentry access when using Pth.
1319
1320         * gpg-agent.c (handle_signal,start_connection_thread)
1321         (handle_connections): New
1322         (main): Use the new Pth stuff to allow concurrent connections.
1323         * command.c (start_command_handler): Add new arg FD so that the
1324         fucntion can also be used for an already connected socket.
1325         * Makefile.am: Link with Pth.
1326
1327 2002-05-14  Werner Koch  <wk@gnupg.org>
1328
1329         * cache.c (housekeeping, agent_put_cache): Use our time() wrapper.
1330
1331 2002-04-26  Werner Koch  <wk@gnupg.org>
1332
1333         * cache.c (agent_put_cache): Reinitialize the creation time and
1334         the ttl when reusing a slot.
1335
1336         * call-scd.c (start_scd): Print debug messages only with debug
1337         flags set.
1338         * query.c (start_pinentry): Ditto.
1339
1340 2002-04-25  Marcus Brinkmann  <marcus@g10code.de>
1341
1342         * agent.h (agent_get_confirmation): Replace paramter prompt with
1343         two parameters ok and cancel.
1344         * query.c (agent_get_confirmation): Likewise.  Implement this.
1345         * trustlist.c (agent_marktrusted): Fix invocation of
1346         agent_get_confirmation.
1347         * divert-scd.c (ask_for_card): Likewise.
1348
1349 2002-04-24  Marcus Brinkmann  <marcus@g10code.de>
1350
1351         * agent.h (struct opt): Add members display, ttyname, ttytype,
1352         lc_ctype, and lc_messages.
1353         * gpg-agent.c (enum cmd_and_opt_values): Add oDisplay, oTTYname,
1354         oTTYtype, oLCctype, and LCmessages.
1355         (main): Handle these options.
1356         * command.c (option_handler): New function.
1357         (register_commands): Register option handler.
1358         * query.c (start_pinentry): Pass the various display and tty
1359         options to the pinentry.
1360
1361 2002-04-05  Werner Koch  <wk@gnupg.org>
1362
1363         * protect-tool.c (show_file): New.  Used as default action.
1364
1365 2002-03-28  Werner Koch  <wk@gnupg.org>
1366
1367         * divert-scd.c (encode_md_for_card): Don't do the pkcs-1 padding,
1368         the scdaemon should take care of it.
1369         (ask_for_card): Hack to not display the trailing zero.
1370
1371 2002-03-11  Werner Koch  <wk@gnupg.org>
1372
1373         * learncard.c (kpinfo_cb): Remove the content restrictions from
1374         the keyID.
1375
1376 2002-03-06  Werner Koch  <wk@gnupg.org>
1377
1378         * learncard.c: New.
1379         * divert-scd.c (ask_for_card): The serial number is binary so
1380         convert it to hex here.
1381         * findkey.c (agent_write_private_key): New.
1382         * genkey.c (store_key): And use it here.
1383         
1384         * pkdecrypt.c (agent_pkdecrypt): Changed the way the diversion is done.
1385         * divert-scd.c (divert_pkdecrypt): Changed interface and
1386         implemented it.
1387
1388 2002-03-05  Werner Koch  <wk@gnupg.org>
1389
1390         * call-scd.c (inq_needpin): New.
1391         (agent_card_pksign): Add getpin_cb args.
1392         (agent_card_pkdecrypt): New.
1393
1394 2002-03-04  Werner Koch  <wk@gnupg.org>
1395
1396         * pksign.c (agent_pksign): Changed how the diversion is done.
1397         * divert-scd.c (divert_pksign): Changed interface and implemented it.
1398         (encode_md_for_card): New.
1399         * call-scd.c (agent_card_pksign): New.
1400
1401 2002-02-28  Werner Koch  <wk@gnupg.org>
1402
1403         * pksign.c (agent_pksign): Detect whether a Smartcard is to be
1404         used and divert the operation in this case.
1405         * pkdecrypt.c (agent_pkdecrypt): Likewise
1406         * findkey.c (agent_key_from_file): Add optional arg shadow_info
1407         and have it return information about a shadowed key.
1408         * protect.c (agent_get_shadow_info): New.
1409
1410         * protect.c (snext,sskip,smatch): Moved to
1411         * sexp-parse.h: New file.
1412         * divert-scd.c: New.
1413         
1414 2002-02-27  Werner Koch  <wk@gnupg.org>
1415
1416         * protect.c (agent_shadow_key): New.
1417
1418         * command.c (cmd_learn): New command LEARN.
1419         * gpg-agent.c: New option --scdaemon-program.
1420         * call-scd.c (start_scd): New. Based on query.c
1421         * query.c: Add 2 more arguments to all uses of assuan_transact.
1422
1423 2002-02-18  Werner Koch  <wk@gnupg.org>
1424
1425         * findkey.c (unprotect): Show an error message for a bad passphrase.
1426
1427         * command.c (cmd_marktrusted): Implemented.
1428         * trustlist.c (agent_marktrusted): New.
1429         (open_list): Add APPEND arg.
1430
1431         * query.c (agent_get_confirmation): New.
1432
1433 2002-02-06  Werner Koch  <wk@gnupg.org>
1434
1435         * cache.c (housekeeping): Fixed linking in the remove case.
1436
1437 2002-02-01  Werner Koch  <wk@gnupg.org>
1438
1439         * gpg-agent.c: New option --default-cache-ttl.
1440         * cache.c (agent_put_cache): Use it.
1441         
1442         * cache.c: Add a few debug outputs.
1443
1444         * protect.c (agent_private_key_type): New.
1445         * agent.h: Add PRIVATE_KEY_ enums.
1446         * findkey.c (agent_key_from_file): Use it to decide whether we
1447         have to unprotect a key.
1448         (unprotect): Cache the passphrase.
1449         
1450         * findkey.c (agent_key_from_file,agent_key_available): The key
1451         files do now require a ".key" suffix to make a script's life
1452         easier. 
1453         * genkey.c (store_key): Ditto.
1454
1455 2002-01-31  Werner Koch  <wk@gnupg.org>
1456
1457         * genkey.c (store_key): Protect the key.
1458         (agent_genkey): Ask for the passphrase.
1459         * findkey.c (unprotect): Actually unprotect the key.
1460         * query.c (agent_askpin): Add an optional start_err_text. 
1461
1462 2002-01-30  Werner Koch  <wk@gnupg.org>
1463
1464         * protect.c: New.  
1465         (hash_passphrase): Based on the GnuPG 1.0.6 version.
1466         * protect-tool.c: New
1467
1468 2002-01-29  Werner Koch  <wk@gnupg.org>
1469
1470         * findkey.c (agent_key_available): New.
1471         * command.c (cmd_havekey): New.
1472         (register_commands): And register new command.
1473
1474 2002-01-20  Werner Koch  <wk@gnupg.org>
1475
1476         * command.c (cmd_get_passphrase): Remove the plus signs.
1477
1478         * query.c (start_pinentry): Send no-grab option to pinentry
1479         * gpg-agent.c (main): Move variable grab as no_grab to agent.h.
1480
1481 2002-01-19  Werner Koch  <wk@gnupg.org>
1482
1483         * gpg-agent.c (main): Disable core dumps.
1484
1485         * cache.c: New.
1486         * command.c (cmd_get_passphrase): Use the cache.
1487         (cmd_clear_passphrase): Ditto.
1488
1489         * gpg-agent.c:  Removed unused cruft and implement the socket
1490         based server.
1491         (my_strusage): Take bug report address from configure.ac.
1492         * command.c (start_command_handler): Add an argument to start as
1493         regular server.
1494         (start_command_handler): Enable Assuan logging.
1495
1496 2002-01-15  Werner Koch  <wk@gnupg.org>
1497
1498         * trustlist.c: New.
1499         * command.c (cmd_istrusted, cmd_listtrusted, cmd_marktrusted): New.
1500
1501 2002-01-07  Werner Koch  <wk@gnupg.org>
1502
1503         * genkey.c: Store the secret part and return the public part.
1504
1505 2002-01-03  Werner Koch  <wk@gnupg.org>
1506
1507         * command.c (cmd_get_passphrase): New.
1508         (cmd_clear_passphrase): New.
1509         * query.c (agent_get_passphrase): New.
1510
1511 2002-01-02  Werner Koch  <wk@gnupg.org>
1512
1513         * genkey.c: New.
1514         * command.c (cmd_genkey): New.
1515
1516         * command.c (rc_to_assuan_status): Removed and changed all callers
1517         to use map_to_assuan_status.
1518         
1519 2001-12-19  Werner Koch  <wk@gnupg.org>
1520
1521         * keyformat.txt: New. 
1522
1523 2001-12-19  Marcus Brinkmann  <marcus@g10code.de>
1524
1525         * query.c (start_pinentry): Add new argument to assuan_pipe_connect.
1526
1527 2001-12-18  Werner Koch  <wk@gnupg.org>
1528
1529         * Makefile.am: Use LIBGCRYPT macros
1530
1531 2001-12-14  Werner Koch  <wk@gnupg.org>
1532
1533         * gpg-agent.c (main): New option --batch.  New option --debug-wait
1534         n, so that it is possible to attach gdb when used in server mode.
1535         * query.c (agent_askpin): Don't ask in batch mode.
1536
1537         * command.c: Removed the conversion macros as they are now in
1538         ../common/util.h.
1539
1540 2001-12-14  Marcus Brinkmann  <marcus@g10code.de>
1541
1542         * query.c (LINELENGTH): Removed.
1543         (agent_askpin): Use ASSUAN_LINELENGTH, not LINELENGTH.
1544
1545 2001-11-19  Werner Koch  <wk@gnupg.org>
1546
1547         * gpg-agent.c: Removed all GUI code, removed code for old
1548         protocol.  New code to use the Assuan protocol as a server and
1549         also to communicate with a new ask-passphrase utility.
1550
1551 2000-11-22  Werner Koch  <wk@gnupg.org>
1552
1553         * gpg-agent.c (main): csh support by Dan Winship, new options --sh
1554         and --csh and set default by consulting $SHELL.
1555
1556 Mon Aug 21 17:59:17 CEST 2000  Werner Koch  <wk@openit.de>
1557
1558         * gpg-agent.c (passphrase_dialog): Cleanup the window and added the
1559         user supplied text to the window.
1560         (main): Fixed segv in gtk_init when used without a command to start.
1561
1562         * gpg-agent.c: --flush option.
1563         (req_flush): New.
1564         (req_clear_passphrase): Implemented.
1565
1566 Fri Aug 18 14:27:14 CEST 2000  Werner Koch  <wk@openit.de>
1567
1568         * gpg-agent.c: New.
1569         * Makefile.am: New.
1570
1571
1572  Copyright 2001, 2002, 2003, 2004, 2005 Free Software Foundation, Inc.
1573
1574  This file is free software; as a special exception the author gives
1575  unlimited permission to copy and/or distribute it, with or without
1576  modifications, as long as this notice is preserved.
1577
1578  This file is distributed in the hope that it will be useful, but
1579  WITHOUT ANY WARRANTY, to the extent permitted by law; without even the
1580  implied warranty of MERCHANTABILITY or FITNESS FOR A PARTICULAR PURPOSE.