The big Assuan error code removal.
[gnupg.git] / agent / ChangeLog
1 2006-09-06  Werner Koch  <wk@g10code.com>
2
3         * query.c: Renamed to ..
4         * call-pinentry.c: .. this.
5
6         * agent.h (out_of_core): Removed.
7         (CTRL): Removed and changed everywhere to ctrl_t.
8
9         Replaced all Assuan error codes by libgpg-error codes.  Removed
10         all map_to_assuan_status and map_assuan_err.
11         
12         * gpg-agent.c (main): Call assuan_set_assuan_err_source to have Assuan
13         switch to gpg-error codes.
14         * command.c (set_error): Adjusted.
15
16 2006-09-04  Werner Koch  <wk@g10code.com>
17
18         * command.c (percent_plus_unescape): New.
19         (cmd_get_val, cmd_putval): New.
20
21 2006-08-29  Werner Koch  <wk@g10code.com>
22
23         * command-ssh.c (stream_read_mpi): Sanity check for early
24         detecting of too large keys.
25         * gpg-agent.c (my_gcry_outofcore_handler): New.
26         (main): Register it.
27         (main): No allocate 32k secure memory (was 16k).
28
29 2006-07-31  Werner Koch  <wk@g10code.com>
30
31         * preset-passphrase.c (make_hexstring): For consistency use
32         xtrymalloc and changed caller to use xfree.  Fixed function
33         comment.
34
35 2006-07-29  Marcus Brinkmann  <marcus@g10code.de>
36
37         * preset-passphrase.c (preset_passphrase): Do not strip off last
38         character of passphrase.
39         (make_hexstring): New function.
40         * command.c (cmd_preset_passphrase): Use parse_hexstring to syntax
41         check passphrase argument.  Truncate passphrase at delimiter.
42
43 2006-07-24  Werner Koch  <wk@g10code.com>
44
45         * minip12.c (build_key_bag): New args SHA1HASH and
46         KEYIDSTR. Append bag Attributes if these args are given.
47         (build_cert_sequence): ditto.
48         (p12_build): Calculate certificate hash and pass to build
49         functions.
50
51 2006-07-21  Werner Koch  <wk@g10code.com>
52
53         * minip12.c (oid_pkcs_12_keyBag): New.
54         (parse_bag_encrypted_data): New arg R_RESULT. Support keybags and
55         return the key object. 
56         (p12_parse): Take new arg into account.  Free RESULT on error.
57
58 2006-06-26  Werner Koch  <wk@g10code.com>
59
60         * gpg-agent.c (handle_signal): Print info for SIGUSR2 only in
61         verbose mode.
62
63 2006-06-22  Werner Koch  <wk@g10code.com>
64
65         * command-ssh.c (make_cstring): Use memcpy instead of strncpy.
66         (ssh_receive_mpint_list, sexp_key_extract, data_sign): Use
67         xtrycalloc instead of xtrymalloc followed by memset.
68
69 2006-06-20  Werner Koch  <wk@g10code.com>
70
71         * minip12.c (create_final): New arg PW. Add code to calculate the
72         MAC.
73
74 2006-06-09  Marcus Brinkmann  <marcus@g10code.de>
75
76         * Makefile.am (gpg_agent_LDADD): Add $(NETLIBS).
77         (gpg_protect_tool_LDADD): Likewise.
78         (gpg_preset_passphrase_LDADD): Likewise.
79
80 2006-04-09  Moritz Schulte  <moritz@g10code.com>
81
82         * command-ssh.c (ssh_request_process): Removed FIXME mentioning a
83         possible DoS attack.
84
85 2006-04-01  Moritz Schulte  <moritz@g10code.com>
86
87         * command-ssh.c (ssh_identity_register): Make KEY_GRIP_RAW be 20
88         instead of 21 bytes long; do not fill KEY_GRIP_RAW[20] with NUL
89         byte - KEY_GRIP_RAW is a raw binary string anyway.
90
91 2006-02-09  Werner Koch  <wk@g10code.com>
92
93         * call-scd.c (struct scd_local_s): New field next_local.
94         (scd_local_list): New.
95         (start_scd): Put new local into list.
96         (agent_reset_scd): Remove it from the list.
97         (agent_scd_check_aliveness): Here is the actual reason why we need
98         all this stuff.
99         (agent_reset_scd): Send the new command RESTART instead of RESET.
100
101 2005-12-16  Werner Koch  <wk@g10code.com>
102
103         * minip12.c (cram_octet_string): New
104         (p12_parse): Use it for NDEFed bags.
105         (parse_bag_data): Ditto.
106         (string_to_key, set_key_iv, crypt_block): New arg SALTLEN.
107         (p12_build): Use old value 8 for new arg.
108         (parse_bag_encrypted_data, parse_bag_data): Allow for salts of 8
109         to 16 bytes.  Add new arg R_CONSUMED.
110
111 2005-11-24  Werner Koch  <wk@g10code.com>
112
113         * minip12.c (p12_parse): Fixed for case that the key object comes
114         prior to the certificate.
115
116 2005-10-19  Werner Koch  <wk@g10code.com>
117
118         * divert-scd.c (getpin_cb): Hack to use it for a keypad message.
119
120         * call-scd.c (inq_needpin): Reworked to support the new KEYPADINFO.
121
122         * query.c (start_pinentry): Keep track of the owner.
123         (popup_message_thread, agent_popup_message_start) 
124         (agent_popup_message_stop, agent_reset_query): New.
125         * command.c (start_command_handler): Make sure a popup window gets
126         closed.
127
128 2005-10-08  Marcus Brinkmann  <marcus@g10code.de>
129
130         * Makefile.am (gpg_protect_tool_LDADD): Add ../gl/libgnu.a.
131         (gpg_preset_passphrase_LDADD, t_common_ldadd): Likewise.
132         (gpg_agent_LDADD): Add ../gl/libgnu.a after ../common/libcommon.a.
133
134 2005-09-16  Werner Koch  <wk@g10code.com>
135
136         * minip12.c (build_key_sequence, build_cert_sequence): Fixed
137         padding.
138
139 2005-09-15  Moritz Schulte  <moritz@g10code.com>
140
141         * t-protect.c (test_agent_protect): Implemented.
142         (main): Disable use of secure memory.
143
144 2005-09-09  Werner Koch  <wk@g10code.com>
145
146         * minip12.c (p12_build): Oops, array needs to be larger for the
147         certificate.
148         (build_cert_bag): Fixed yesterdays change.
149
150         * command-ssh.c (card_key_available): Let the card handler decide
151         whether the card is supported here.  Also get a short serial
152         number to return from the card handler.
153
154 2005-09-08  Werner Koch  <wk@g10code.com>
155
156         * minip12.c (build_cert_bag): Use a non constructed object.
157         i.e. 0x80 and not 0xa0.
158
159 2005-08-16  Werner Koch  <wk@g10code.com>
160
161         * gpg-agent.c (main): Use a default file name for --write-env-file.
162
163 2005-07-25  Werner Koch  <wk@g10code.com>
164
165         * findkey.c (agent_public_key_from_file): Fixed array assignment.
166         This was the cause for random segvs.
167
168 2005-06-29  Werner Koch  <wk@g10code.com>
169
170         * command-ssh.c (data_sign): Removed empty statement.
171
172 2005-06-21  Werner Koch  <wk@g10code.com>
173
174         * minip12.c (create_final): Cast size_t to ulong for printf. 
175         (build_key_bag, build_cert_bag, build_cert_sequence): Ditto.
176
177 2005-06-16  Werner Koch  <wk@g10code.com>
178
179         * protect-tool.c (make_advanced): Makde RESULT a plain char.
180         * call-scd.c (unescape_status_string): Need to cast unsigned char*
181         for strcpy.
182         (agent_card_pksign): Made arg R_BUF an unsigned char**.
183         * divert-scd.c (divert_pksign): Made SIGVAL unsigned char*.
184         (encode_md_for_card): Initialize R_VAL and R_LEN.
185         * genkey.c (store_key): Made BUF unsigned.
186         * protect.c (do_encryption): Ditto.
187         (do_encryption): Made arg PROTBEGIN unsigned. Initialize RESULT
188         and RESULTLEN even on error.
189         (merge_lists): Need to cast unsigned char * for strcpy. Initialize 
190         RESULTand RESULTLEN even on error.
191         (agent_unprotect): Likewise for strtoul.
192         (make_shadow_info): Made P and INFO plain char.
193         (agent_shadow_key): Made P plain char.
194
195 2005-06-15  Werner Koch  <wk@g10code.com>
196
197         * query.c (agent_get_passphrase): Made HEXSTRING a char*.
198         * command-ssh.c (ssh_key_grip): Made arg BUFFER unsigned.
199         (ssh_key_grip): Simplified.
200         (data_sign): Initialize variables with the definition.
201         (ssh_convert_key_to_blob): Make sure that BLOB and BLOB_SIZE
202         are set to NULL on error.  Cool, gcc-4 detects uninitialized stuff
203         beyond function boundaries; well it can't know that we do error
204         proper error handling so that this was not a real error.
205         (file_to_buffer): Likewise for BUFFER and BUFFER_N.
206         (data_sign): Likewise for SIG and SIG_N.
207         (stream_read_byte): Set B to a value even on error.
208         * command.c (cmd_genkey): Changed VALUE to char.
209         (cmd_readkey): Cast arg for gcry_sexp_sprint.
210         * agent.h (struct server_control_s): Made KEYGRIP unsigned.
211
212 2005-06-13  Werner Koch  <wk@g10code.com>
213
214         * command-ssh.c (start_command_handler_ssh): Reset the SCD.
215
216 2005-06-09  Werner Koch  <wk@g10code.com>
217
218         * gpg-agent.c (create_socket_name): New option --max-cache-ttl-ssh.
219         * cache.c (housekeeping): Use it.
220         (agent_put_cache): Use a switch to get the default ttl so that it
221         is easier to add more cases.
222
223 2005-06-06  Werner Koch  <wk@g10code.com>
224
225         * gpg-agent.c: New option --default-cache-ttl-ssh.
226         * agent.h (cache_mode_t): New.
227         * pksign.c (agent_pksign_do): New arg CACHE_MODE to replace the
228         ARG IGNORE_CACHE. Changed all callers.
229         (agent_pksign): Ditto.
230         * findkey.c (agent_key_from_file): Ditto. Canged all callers.
231         (unprotect): Ditto.
232         * command-ssh.c (data_sign): Use CACHE_MODE_SSH.
233         * cache.c (agent_get_cache): New arg CACHE_MODE.
234         (agent_put_cache): Ditto.  Store it in the cache.
235
236         * query.c (agent_query_dump_state, dump_mutex_state): New.
237         (unlock_pinentry): Reset the global context before releasing the
238         mutex.
239         * gpg-agent.c (handle_signal): Dump query.c info on SIGUSR1.
240
241         * call-scd.c (agent_scd_check_aliveness): Always do a waitpid and
242         add a timeout to the locking.
243
244 2005-06-03  Werner Koch  <wk@g10code.com>
245
246         * command.c (cmd_updatestartuptty): New.
247
248         * gpg-agent.c: New option --write-env-file.
249         
250         * gpg-agent.c (handle_connections): Make sure that the signals we
251         are handling are not blocked.Block signals while creating new
252         threads.
253
254 2005-06-02  Werner Koch  <wk@g10code.com>
255
256         * call-scd.c (agent_scd_dump_state, dump_mutex_state): New.
257         * gpg-agent.c (handle_signal): Print it on SIGUSR1.
258         (handle_connections): Include the file descriptor into the
259         threadnames.
260
261 2005-06-01  Werner Koch  <wk@g10code.com>
262
263         * gpg-agent.c: Include setenv.h.
264
265 2005-05-31  Werner Koch  <wk@g10code.com>
266
267         * agent.h (out_of_core): s/__inline__/inine.  Noted by Ray Link.
268
269 2005-05-25  Werner Koch  <wk@g10code.com>
270
271         * gpg-agent.c (main): Do not unset the DISPLAY when we are
272         continuing as child.
273
274 2005-05-24  Werner Koch  <wk@g10code.com>
275
276         * call-scd.c (inq_needpin): Skip leading spaces in of PIN
277         description.
278         * divert-scd.c (getpin_cb): Enhanced to cope with description
279         flags.
280         * query.c (agent_askpin): Add arg PROMPT_TEXT. Changed all
281         callers.
282
283 2005-05-21  Werner Koch  <wk@g10code.com>
284
285         * call-scd.c (start_scd): Don't test for an alive scdaemon here.
286         (agent_scd_check_aliveness): New.
287         * gpg-agent.c (handle_tick): Test for an alive scdaemon.
288         (handle_signal): Print thread info on SIGUSR1.
289
290 2005-05-20  Werner Koch  <wk@g10code.com>
291
292         * protect-tool.c: New option --canonical.
293         (show_file): Implement it.
294
295         * keyformat.txt: Define the created-at attribute for keys.
296
297 2005-05-18  Werner Koch  <wk@g10code.com>
298
299         * divert-scd.c (ask_for_card): Removed the card reset kludge.
300
301 2005-05-17  Werner Koch  <wk@g10code.com>
302
303         * call-scd.c (unlock_scd): Add new arg CTRL. Changed all callers.
304         (start_scd): Reoworked to allow for additional connections.
305         * agent.h (ctrl_t): Add local data for the SCdaemon.
306         * command.c (start_command_handler): Release SERVER_LOCAL.
307
308         * gpg-agent.c (create_server_socket): Use xmalloc.
309         (main): Removed option --disable-pth a dummy.  Removed non-pth
310         code path.
311         (cleanup_sh): Removed.  Not needed anymore.
312
313 2005-05-05  Moritz Schulte  <moritz@g10code.com>
314
315         * command-ssh.c (ssh_key_to_buffer): Rename to ...
316         (ssh_key_to_protected_buffer): ... this; change callers.
317         Improved documentation.
318         Use ssh_key_grip(), where gcry_pk_get_keygrip() has been used
319         before.
320         (ssh_handler_sign_request): Removed unusued variable P.
321
322 2005-04-20  Moritz Schulte  <moritz@g10code.com>
323
324         * command-ssh.c (ssh_handler_request_identities): Removed
325         debugging code (sleep call), which was commited unintenionally.
326
327 2005-04-20  Werner Koch  <wk@g10code.com>
328
329         * minip12.c (parse_bag_encrypted_data): Fix the unpadding hack.
330
331         * gpg-agent.c: New option --disable-scdaemon.
332         (handle_connections): Add time event to drive ...
333         (handle_tick): New function.
334         (main): Record the parent PID. Fixed segv when using ssh and a
335         command.
336
337         * call-scd.c (start_scd): Take care of this option.
338
339 2005-04-03  Moritz Schulte  <moritz@g10code.com>
340
341         * command-ssh.c (ssh_request_spec): New member: secret_input.
342         (REQUEST_SPEC_DEFINE): New argument: secret_input.
343         (request_specs): Add secret_input flag.
344         (request_spec_lookup): New function ...
345         (ssh_request_process): ... use it here; depending on secret_input
346         flag allocate secure or non-secure memory.
347
348 2005-03-02  Moritz Schulte  <moritz@g10code.com>
349
350         * command-ssh.c (sexp_key_extract): Removed FIXME, since
351         xtrymallos does set errno correctly by now.
352         (sexp_extract_identifier): Remove const attribute from identifier.
353         (ssh_handler_request_identities): Remove const attribute from
354         key_type; removes ugly casts and FIXME.
355         (sexp_key_extract): Remove const attribute from comment.
356         (ssh_send_key_public): Remove const attribute from
357         key_type/comment; removes ugly cast.
358         (data_sign): Remove const attribute from identifier; removes ugly
359         cast.
360         (key_secret_to_public): Remove const attribute from comment;
361         removes ugly cast.
362         (ssh_handler_sign_request): Remove const attribute from p.
363         (sexp_key_extract): Use make_cstring().
364         (ssh_key_extract_comment): Likewise.
365         (ssh_key_to_buffer): Use secure memory for memory area to hold the
366         key S-Expression.
367         Added more comments.
368
369 2005-02-25  Werner Koch  <wk@g10code.com>
370
371         * findkey.c (modify_description): Keep invalid % escapes, so that
372         %0A may pass through.
373
374         * agent.h (server_control_s): New field USE_AUTH_CALL.
375         * call-scd.c (agent_card_pksign): Make use of it.
376         * command-ssh.c (data_sign): Set the flag.
377         (ssh_send_key_public): New arg OVERRIDE_COMMENT.
378         (card_key_available): Add new arg CARDSN.
379         (ssh_handler_request_identities): Use the card s/n as comment.
380         (sexp_key_extract): Use GCRYMPI_FMT_STD.
381         (data_sign): Ditto.
382
383         * learncard.c (make_shadow_info): Moved to ..
384         * protect.c (make_shadow_info): .. here. Return NULL on malloc
385         failure. Made global.
386         * agent.h: Add prototype.
387
388 2005-02-24  Werner Koch  <wk@g10code.com>
389
390         * call-scd.c (unescape_status_string): New. Actual a copy of
391         ../g10/call-agent.c
392         (card_getattr_cb, agent_card_getattr): New.
393
394         * command-ssh.c (card_key_available): New.
395         (ssh_handler_request_identities): First see whether a card key is
396         available.
397
398         * gpg-agent.c (handle_connections): Need to check for events if
399         select returns with -1.
400
401 2005-02-23  Werner Koch  <wk@g10code.com>
402
403         * command-ssh.c (get_passphrase): Removed.
404         (ssh_identity_register): Partly rewritten.
405         (open_control_file, search_control_file, add_control_entry): New.
406         (ssh_handler_request_identities): Return only files listed in our
407         control file.
408
409         * findkey.c (unprotect): Check for allocation error.
410
411         * agent.h (opt): Add fields to record the startup terminal
412         settings.
413         * gpg-agent.c (main): Record them and do not force keep display
414         with --enable-ssh-support.
415         * command-ssh.c (start_command_handler_ssh): Use them here.
416
417         * gpg-agent.c: Renamed option --ssh-support to
418         --enable-ssh-support.
419
420         * command.c (cmd_readkey): New.
421         (register_commands): Register new command "READKEY".
422
423         * command-ssh.c (ssh_request_process): Improved logging.
424
425         * findkey.c (agent_write_private_key): Always use plain open.
426         Don't depend on an umask for permissions.
427         (agent_key_from_file): Factored file reading code out to ..
428         (read_key_file): .. new function.
429         (agent_public_key_from_file): New.
430
431 2005-02-22  Werner Koch  <wk@g10code.com>
432
433         * command-ssh.c (stream_read_string): Removed call to abort on
434         memory error because the CVS version of libgcrypt makes sure
435         that ERRNO gets always set on error even with a faulty user
436         supplied function.
437
438 2005-02-19  Moritz Schulte  <moritz@g10code.com>
439
440         * command-ssh.c (ssh_receive_mpint_list): Slightly rewritten, do
441         not use elems_secret member of key_spec.
442         (ssh_key_type_spec): Removed member: elems_secret.
443         (ssh_key_types): Removed elems_secret data.
444         (ssh_sexp_construct): Renamed to ...
445         (sexp_key_construct): ... this; changed callers.
446         (ssh_sexp_extract): Renamed to ...
447         (sexp_key_extract): ... this; changed callers.
448         (ssh_sexp_extract_key_type): Renamed to ...
449         (sexp_extract_identifier): ... this; changed callers; use
450         make_cstring().
451         Added more comments.
452
453 2005-02-18  Moritz Schulte  <moritz@g10code.com>
454
455         * command-ssh.c (ssh_sexp_construct): Rewritten generation of sexp
456         template, clarified.
457         (ssh_sexp_extract): Support shadowed-private-key-sexp; treat
458         protected-private key and shadowed-private-key as public keys.
459         (key_secret_to_public): Rewritten: simply use ssh_sexp_extract()
460         and ssh_sexp_construct().
461
462 2005-02-15  Werner Koch  <wk@g10code.com>
463
464         * findkey.c (modify_description): Don't increment OUT_LEN during
465         the second pass.
466
467 2005-02-14  Moritz Schulte  <moritz@g10code.com>
468
469         * command-ssh.c (es_read_byte): Renamed to ...
470         (stream_es_read_byte): ... this; changed callers.
471         (es_write_byte): Renamed to ...
472         (stream_write_byte): ... this; changed callers.
473         (es_read_uint32): Renamed to ...
474         (stream_read_uint32): ... this; changed callers.
475         (es_write_uint32): Renamed to ...
476         (stream_write_uint32): ... this; changed callers.
477         (es_read_data): Renamed to ...
478         (stream_read_data): ... this; changed callers.
479         (es_write_data): Renamed to ...
480         (stream_write_data): ... this; changed callers.
481         (es_read_string): Renamed to ...
482         (stream_read_string): ... this; changed callers.
483         (es_read_cstring): Renamed to ...
484         (stream_read_cstring): ... this; changed callers.
485         (es_write_string): Renamed to ...
486         (stream_write_string): ... this; changed callers.
487         (es_write_cstring): Renamed to ...
488         (stream_write_cstring): ... this; changed callers.
489         (es_read_mpi): Renamed to ...
490         (stream_read_mpi): ... this; changed callers.
491         (es_write_mpi): Renamed to ...
492         (stream_write_mpi): ... this; changed callers.
493         (es_copy): Renamed to ...
494         (stream_copy): ... this; changed callers.
495         (es_read_file): Renamed to ...
496         (file_to_buffer): ... this; changed callers.
497         (ssh_identity_register): Removed variable description_length;
498         changed code to use asprintf for description.
499         (stream_write_uint32): Do not filter out the last byte of shift
500         expression.
501         (uint32_construct): New macro ...
502         (stream_read_uint32): ... use it; removed unnecessary cast.
503
504 2005-02-03  Werner Koch  <wk@g10code.com>
505
506         * agent.h (agent_exit): Add JNLIB_GCC_A_NR to indicate that this
507         function won't return.
508
509         * gpg-agent.c (check_for_running_agent): Initialize pid to a
510         default value if not needed.
511
512         * command-ssh.c: Removed stdint.h.  s/byte_t/unsigned char/,
513         s/uint32/u32/ becuase that is what we have always used in GnuPG.
514         (ssh_request_specs): Moved to top of file.
515         (ssh_key_types): Ditto.
516         (make_cstring): Ditto.
517         (data_sign): Don't use a variable for the passphrase prompt, make
518         it translatable.
519         (ssh_request_process): 
520         
521
522         * findkey.c (modify_description): Renamed arguments for clarity,
523         polished documentation.  Make comment a C-string.  Fixed case of
524         DESCRIPTION being just "%".
525         (agent_key_from_file): Make sure comment string to a C-string.
526
527         * gpg-agent.c (create_socket_name): Cleanup the implemntation, use
528         DIMof, agent_exit, removed superflous args and return the
529         allocated string as value.  Documented.  Changed callers.
530         (create_server_socket): Cleanups similar to above.  Changed callers.
531         (cleanup_do): Renamed to ..
532         (remove_socket): .. this.  Changed caller.
533         (handle_connections): The signals are to be handled in the select
534         and not in the accept.  Test all FDs after returning from a
535         select.  Remove the event tests from the accept calls.  The select
536         already assured that the accept won't block.
537
538 2005-01-29  Moritz Schulte  <moritz@g10code.com>
539
540         * command-ssh.c (ssh_handler_request_identities)
541         (ssh_handler_sign_request, ssh_handler_add_identity)
542         (ssh_handler_remove_identity, ssh_handler_remove_all_identities)
543         (ssh_handler_lock, ssh_handler_unlock): Changed to return an error
544         code instead of a boolean.
545         (ssh_request_process): Changed to return a boolean instead of an
546         error; adjust caller.
547         (ssh_request_handle_t): Adjusted type.
548         (ssh_request_spec): New member: identifier.
549         (REQUEST_SPEC_DEFINE): New macro; use it for initialization of
550         request_specs[].
551         (ssh_request_process): In debugging mode, log identifier of
552         handler to execute.
553         (start_command_handler_ssh): Moved most of the stream handling
554         code ...
555         (ssh_request_process): ... here.
556
557 2005-01-28  Moritz Schulte  <moritz@g10code.com>
558
559         * command-ssh.c (ssh_handler_add_identity): Pass ctrl to
560         ssh_identity_register().
561         (ssh_identity_register): New argument: ctrl; pass ctrl to
562         get_passphrase().
563         (get_passphrase): Pass ctrl instead of NULL to agent_askpin().
564         (start_command_handler_ssh): Use agent_init_default_ctrl();
565         deallocate structure members, which might be dynamically
566         allocated.
567         (lifetime_default): Removed variable.
568         (ssh_handler_add_identity): Fix ttl handling; renamed variable
569         `death' to `ttl'.
570         (ssh_identity_register): Fix key grip handling.
571
572 2005-01-26  Moritz Schulte  <moritz@g10code.com>
573
574         * command-ssh.c (ssh_handler_sign_request): Confirm to agent
575         protocol in case of failure.
576
577         * command-ssh.c: New file.
578
579         * Makefile.am (gpg_agent_SOURCES): New source file: command-ssh.c.
580
581         * findkey.c (modify_description): New function.
582         (agent_key_from_file): Support comment field in key s-expressions.
583
584         * gpg-agent.c (enum cmd_and_opt_values): New item: oSSHSupport.
585         (opts) New entry for oSSHSupport.
586         New variable: socket_name_ssh.
587         (cleanup_do): New function based on cleanup().
588         (cleanup): Use cleanup_do() for socket_name and socket_name_ssh.
589         (main): New switch case for oSSHSupport.
590         (main): Move socket name creation code to ...
591         (create_socket_name): ... this new function.
592         (main): Use create_socket_name() for creating socket names for
593         socket_name and for socket_name_ssh in case ssh support is
594         enabled.
595         Move socket creation code to ...
596         (create_server_socket): ... this new function.
597         (main): Use create_server_socket() for creating sockets.
598         In case standard_socket is set, do not only store a socket name in
599         socket_name, but also in socket_name_ssh.
600         Generate additional environment info strings for ssh support.
601         Pass additional ssh socket argument to handle_connections.
602         (start_connection_thread_ssh): New function.
603         (handle_connections): Use select to multiplex between gpg-agent
604         and ssh-agent protocol.
605
606         * agent.h (struct opt): New member: ssh_support.
607         (start_command_handler_ssh): Add prototype.
608
609 2005-01-04  Werner Koch  <wk@g10code.com>
610
611         * trustlist.c (agent_marktrusted): Use "Cancel" for the first
612         confirmation and made the strings translatable.
613
614         * cache.c (agent_put_cache): Fix the test for using the default
615         TTL.
616
617 2004-12-21  Werner Koch  <wk@g10code.com>
618
619         * preset-passphrase.c (preset_passphrase): Handle --passphrase.
620
621         * Makefile.am (gpg_preset_passphrase_LDADD): Reorder libs so that
622         pwquery may use stuff from jnlib.  Conditionally add -lwsock2
623         (gpg_protect_tool_LDADD): Ditto.
624
625         * preset-passphrase.c (main): Use default_homedir().
626         (main) [W32]: Initialize sockets.
627
628 2004-12-21  Marcus Brinkmann  <marcus@g10code.de>
629
630         * Makefile.am (libexec_PROGRAMS): Add gpg-preset-passphrase.
631         (gpg_preset_passphrase_SOURCES, gpg_preset_passphrase_LDADD): New
632         targets.
633         * agent.h (opt): New member allow_cache_passphrase.
634         * cache.c (housekeeping): Check if R->ttl is not negative.
635         (agent_put_cache): Allow ttl to be negative.
636         * command.c (parse_hexstring): Allow something to follow the
637         hexstring.
638         (cmd_cache_passphrase): New function.
639         (register_commands): Add it.
640         * gpg-agent.c: Handle --allow-preset-passphrase.
641         * preset-passphrase.c: New file.
642
643 2004-12-21  Werner Koch  <wk@g10code.com>
644
645         * gpg-agent.c (main): Use default_homedir().
646         * protect-tool.c (main): Ditto. 
647
648 2004-12-20  Werner Koch  <wk@g10code.com>
649
650         * gpg-agent.c (main) [W32]: Now that Mutexes work we can remove
651         the pth_init kludge.
652         (main): Add new options --[no-]use-standard-socket.
653         (check_for_running_agent): Check whether it is running on the
654         standard socket.
655
656         * call-scd.c (init_membuf, put_membuf, get_membuf): Removed.  We
657         now use the identical implementation from ../common/membuf.c.
658
659         * pksign.c (agent_pksign): Changed arg OUTFP to OUTBUF and use
660         membuf functions to return the value.
661         * pkdecrypt.c (agent_pkdecrypt): Ditto.
662         * genkey.c (agent_genkey): Ditto.
663         * command.c (cmd_pksign, cmd_pkdecrypt, cmd_genkey): Replaced
664         assuan_get_data_fp() by a the membuf scheme.
665         (clear_outbuf, write_and_clear_outbuf): New.
666
667 2004-12-19  Werner Koch  <wk@g10code.com>
668
669         * query.c (initialize_module_query): New.
670         * call-scd.c (initialize_module_call_scd): New.
671         * gpg-agent.c (main): Call them.
672         
673 2004-12-18  Werner Koch  <wk@g10code.com>
674
675         * gpg-agent.c (main):  Remove special Pth initialize.
676
677         * agent.h (map_assuan_err): Define in terms of
678         map_assuan_err_with_source.
679
680 2004-12-17  Moritz Schulte  <moritz@g10code.com>
681
682         * query.c: Undo change from 2004-12-05.
683
684 2004-12-15  Werner Koch  <wk@g10code.com>
685
686         * gpg-agent.c [W32]: Various hacks to make it work.
687
688         * findkey.c (agent_write_private_key) [W32]: Adjust open call.
689
690         * call-scd.c (start_scd) [W32]: Don't check whether the daemon
691         didn't died.  To hard to do under Windows.
692         (start_scd) [W32]: Disable sending of the event signal option.
693
694         * protect-tool.c (read_file, export_p12_file) [W32]: Use setmode
695         to get stdout and stin into binary mode.
696
697 2004-12-05  Moritz Schulte  <moritz@g10code.com>
698
699         * query.c (start_pinentry): Allow CTRL be NULL.
700
701 2004-10-22  Werner Koch  <wk@g10code.com>
702
703         * gpg-agent.c (parse_rereadable_options): Return "not handled"
704         when the log file has not beend hadled.  This is will let the main
705         option processing continue. Fixed a bug introduced on 2004-09-4
706         resulting in logging to stderr until a HUP has been given.
707         (main): Don't close the listen FD.
708
709 2004-09-30  Werner Koch  <wk@g10code.com>
710
711         * Makefile.am: Adjusted from gettext 1.14.
712
713 2004-09-29  Werner Koch  <wk@g10code.com>
714
715         * minip12.c (parse_bag_encrypted_data): Print error if a bad
716         passphrase has been given.
717
718 2004-09-28  Werner Koch  <wk@g10code.com>
719
720         * protect.c (agent_unprotect): Fixed wiping of CLEARTEXT.  Thanks
721         to Moritz for pointing this out.
722
723 2004-09-25  Moritz Schulte  <moritz@g10code.com>
724         
725         * agent.h: Declare: agent_pksign_do.
726         (struct server_control_s): New member: raw_value.
727         
728         * pksign.c (do_encode_md): New argument: raw_value; support
729         generation of raw (non-pkcs1) data objects; adjust callers.
730         (agent_pksign_do): New function, based on code ripped
731         out from agent_pksign.
732         (agent_pksign): Use agent_pksign_do.
733
734         * command.c (start_command_handler): Set ctrl.digest.raw_value.
735         
736 2004-09-09  Werner Koch  <wk@g10code.de>
737
738         * gpg-agent.c (check_for_running_agent): New.
739         (main): The default action is now to check for an already running
740         agent.
741         (parse_rereadable_options): Set logfile only on reread.
742         (main): Do not print the "is development version" note.
743
744 2004-08-20  Werner Koch  <wk@g10code.de>
745
746         * gpg-agent.c: New option --max-cache-ttl.  Suggested by Alexander
747         Belopolsky.
748         * cache.c (housekeeping): Use it here instead of the hardwired
749         default of 1 hour.
750
751         * query.c (start_pinentry): Use a timeout for the pinentry lock.
752
753 2004-08-18  Werner Koch  <wk@g10code.de>
754
755         * protect-tool.c (get_passphrase): Make sure that the default
756         prompts passed to gpg-agent are utf-8 encoded. Add new prompt values.
757         (import_p12_file, import_p12_file, export_p12_file): Changed calls
758         to get_passphrase so that better prompts are displayed.
759         (get_new_passphrase): New.
760
761 2004-07-22  Werner Koch  <wk@g10code.de>
762
763         * trustlist.c (read_list): Allow colons in the fingerprint.
764         (headerblurb): Rephrased.
765
766         * gpg-agent.c (handle_connections): Increase the stack size ot 256k.
767
768 2004-06-20  Moritz Schulte  <moritz@g10code.com>
769
770         * gpg-agent.c: Include <sys/stat.h> (build fix for BSD).
771
772 2004-05-11  Werner Koch  <wk@gnupg.org>
773
774         * gpg-agent.c (handle_signal): Reload the trustlist on SIGHUP.
775         (start_connection_thread): Hack to simulate a ticker.
776         * trustlist.c (agent_trustlist_housekeeping) 
777         (agent_reload_trustlist): New.  Protected all global functions
778         here with a simple counter which is sufficient for Pth.
779
780 2004-05-03  Werner Koch  <wk@gnupg.org>
781
782         * gpg-agent.c: Remove help texts for options lile --lc-ctype.
783         (main): New option --allow-mark-trusted. 
784         * trustlist.c (agent_marktrusted): Use it here.
785
786 2004-04-30  Werner Koch  <wk@gnupg.org>
787
788         * protect-tool.c: New option --enable-status-msg.
789         (store_private_key): Print status messages for imported keys.
790         (read_and_unprotect): Ditto for bad passphrase.
791
792         * gpg-agent.c (parse_rereadable_options): New arg REREAD.  Allow
793         changing oLogFile.
794         (current_logfile): New.
795
796 2004-04-26  Werner Koch  <wk@gnupg.org>
797
798         * call-scd.c (start_scd): Do not register an event signal if we
799         are running as a pipe server.
800
801 2004-04-21  Werner Koch  <wk@gnupg.org>
802
803         * call-scd.c (start_scd): Send event-signal option. Always check
804         that the scdaemon is still running.
805
806         * gpg-agent.c (handle_signal): Do not use SIGUSR{1,2} anymore for
807         changing the verbosity.
808
809 2004-04-16  Werner Koch  <wk@gnupg.org>
810
811         * gpg-agent.c (main): Tell the logging code that we are running
812         detached.
813
814 2004-04-06  Werner Koch  <wk@gnupg.org>
815
816         * gpg-agent.c (main): Use new libgcrypt thread library register
817         scheme.
818
819 2004-03-23  Marcus Brinkmann  <marcus@g10code.de>
820
821         * gpg-agent.c (main): For now, always print the default config
822         file name for --gpgconf-list.
823
824 2004-03-17  Werner Koch  <wk@gnupg.org>
825
826         * gpg-agent.c (main) <gpgconf>: Fixed default value quoting.
827
828 2004-03-16  Werner Koch  <wk@gnupg.org>
829
830         * gpg-agent.c (parse_rereadable_options): Use the new
831         DEFAULT_CACHE_TTL macro.
832         (main): Updated --gpgconf-list output.
833
834 2004-02-21  Werner Koch  <wk@gnupg.org>
835
836         * command.c (cmd_passwd): Take acount of a key description.
837
838         * genkey.c (reenter_compare_cb): Do not set the error text.
839         (agent_protect_and_store, agent_genkey): Force a re-enter after a
840         non-matching passphrase.
841         * query.c (agent_askpin): Add new arg INITIAL_ERRTEXT; changed
842         all callers.
843
844 2004-02-19  Werner Koch  <wk@gnupg.org>
845
846         * protect-tool.c: New options --have-cert and --prompt.
847         (export_p12_file): Read a certificate from STDIN and pass it to
848         p12_build.  Detect a keygrip and construct the filename in that
849         case.  Unprotcet a key if needed.  Print error messages for key
850         formats we can't handle.
851         (release_passphrase): New.
852         (get_passphrase): New arg PROMPTNO. Return the allocated
853         string. Changed all callers.
854
855         * minip12.c: Revamped the build part.
856         (p12_build): New args CERT and CERTLEN.  
857
858 2004-02-18  Werner Koch  <wk@gnupg.org>
859
860         * protect-tool.c (main): Setup the used character set.
861         * gpg-agent.c (main): Ditto.
862
863         * gpg-agent.c (set_debug): New.  New option --debug-level.
864         (main): New option --gpgconf-list.
865
866 2004-02-17  Werner Koch  <wk@gnupg.org>
867
868         * pksign.c (do_encode_md): Cleaned up by using gcry_sexp_build.
869
870         * Makefile.am (gpg_protect_tool_SOURCES): Removed
871         simple-pwquery.[ch], as we once moved it to ../common.
872
873 2004-02-13  Werner Koch  <wk@gnupg.org>
874
875         * command.c (cmd_setkeydesc): New.
876         (register_commands): Add command SETKEYDESC.
877         (cmd_pksign, cmd_pkdecrypt): Use the key description.
878         (reset_notify): Reset the description.
879         * findkey.c (unprotect): Add arg DESC_TEXT.
880         (agent_key_from_file): Ditto.
881         * pksign.c (agent_pksign): Ditto.
882         * pkdecrypt.c (agent_pkdecrypt): Ditto. Made CIPHERTEXT an
883         unsigned char*.
884
885         * protect-tool.c (main): New options --no-fail-on-exist, --homedir.
886         (store_private_key): Use them here.
887
888 2004-02-12  Werner Koch  <wk@gnupg.org>
889
890         * protect-tool.c (read_file, main): Allow reading from stdin.
891
892         * Makefile.am: Include cmacros.am for common flags.
893         (libexec_PROGRAMS): Put gpg-protect-tool there.
894
895 2004-02-10  Werner Koch  <wk@gnupg.org>
896
897         * minip12.c (parse_bag_encrypted_data): Finished implementation.
898         (p12_parse): Add callback args.
899         * protect-tool.c (import_p12_cert_cb): New.
900         (import_p12_file): Use it.
901
902 2004-02-06  Werner Koch  <wk@gnupg.org>
903
904         * minip12.c (crypt_block): Add arg CIPHER_ALGO; changed all callers.
905         (set_key_iv): Add arg KEYBYTES; changed caller.
906
907 2004-02-03  Werner Koch  <wk@gnupg.org>
908
909         * findkey.c (agent_key_from_file): Extra paranoid wipe.
910         * protect.c (agent_unprotect): Ditto.
911         (merge_lists): Ditto. Add arg RESULTLEN.
912         * pkdecrypt.c (agent_pkdecrypt): Don't show the secret key even in
913         debug mode.
914
915         * protect.c: Add DSA and Elgamal description.
916
917 2004-01-29  Werner Koch  <wk@gnupg.org>
918
919         * agent.h (server_control_s): Add connection_fd field.
920         * command.c (start_command_handler): Init it here.
921         * gpg-agent.c (agent_init_default_ctrl): and here.
922         * call-scd.c: Add the CTRL arg to all functions calling start_scd
923         and pass it to start_scd.  Changed all callers
924         (start_scd): Keep track of the current active connection.
925         (agent_reset_scd): New.
926         * command.c (start_command_handler): Call it here.
927         * learncard.c (agent_handle_learn): Add arg CTRL; changed caller.
928         (send_cert_back): Ditto.
929
930 2004-01-28  Werner Koch  <wk@gnupg.org>
931
932         * trustlist.c (agent_marktrusted): Check whether the trustlist is
933         writable.
934
935 2004-01-27  Werner Koch  <wk@gnupg.org>
936
937         * sexp-parse.h: Moved to ../common.
938
939 2004-01-24  Werner Koch  <wk@gnupg.org>
940
941         * call-scd.c (atfork_cb): New.
942         (start_scd): Make sure secmem gets cleared.
943         * query.c  (atfork_cb): New.
944         (start_pinentry): Make sure secmem gets cleared.
945
946 2004-01-16  Werner Koch  <wk@gnupg.org>
947
948         * findkey.c (agent_key_from_file): Now return an error code so
949         that we have more detailed error messages in the upper layers.
950         This fixes the handling of pinentry's cancel button. 
951         * pksign.c (agent_pksign): Changed accordingly.
952         * pkdecrypt.c (agent_pkdecrypt): Ditto.
953         * command.c (cmd_passwd): Ditto.
954
955 2003-12-16  Werner Koch  <wk@gnupg.org>
956
957         * gpg-agent.c (main): Set the prefixes for assuan logging.
958
959 2003-12-15  Werner Koch  <wk@gnupg.org>
960
961         * protect.c (do_encryption): Use gcry_create_nonce instad of the
962         obsolete WEAK_RANDOM.
963
964 2003-11-20  Werner Koch  <wk@gnupg.org>
965
966         * sexp-parse.h (snext): Don't use atoi_1 and digitp macros, so
967         that this file is useful by other applications too.
968
969 2003-10-27  Werner Koch  <wk@gnupg.org>
970
971         * command.c (cmd_get_confirmation): New command.
972
973 2003-08-20  Timo Schulz  <twoaday@freakmail.de>
974
975         * pksign.c (do_encode_md): Allocate enough space. Cast md
976         byte to unsigned char to prevent sign extension.
977         
978 2003-08-14  Timo Schulz  <twoaday@freakmail.de>
979
980         * pksign.c (do_encode_md): Due to the fact pkcs#1 padding
981         is now in Libgcrypt, use the new interface.
982         
983 2003-07-31  Werner Koch  <wk@gnupg.org>
984
985         * Makefile.am (gpg_agent_LDADD): Added INTLLIBS.
986         (gpg_protect_tool_SOURCES): Added simple-pwquery.[ch]
987
988 2003-07-27  Werner Koch  <wk@gnupg.org>
989
990         Adjusted for gcry_mpi_print and gcry_mpi_scan API change.
991
992 2003-07-15  Werner Koch  <wk@gnupg.org>
993
994         * simple-pwquery.c, simple-pwquery.h:  Moved to ../common.
995         * Makefile.am (gpg_protect_tool_LDADD): Add simple-pwquery.o.
996         Removed it from xx_SOURCES.
997
998 2003-07-04  Werner Koch  <wk@gnupg.org>
999
1000         * gpg-agent.c (handle_connections): Kludge to allow use of Pth 1
1001         and 2.
1002
1003 2003-06-30  Werner Koch  <wk@gnupg.org>
1004
1005         * call-scd.c (learn_status_cb): Store the serialno in PARM.
1006
1007 2003-06-26  Werner Koch  <wk@gnupg.org>
1008
1009         * call-scd.c (agent_card_serialno): Don't do a RESET anymore.
1010
1011 2003-06-25  Werner Koch  <wk@gnupg.org>
1012
1013         * command.c (cmd_scd): New.
1014         * call-scd.c (agent_card_scd): New.
1015         * divert-scd.c (divert_generic_cmd): New
1016
1017         * call-scd.c (agent_card_learn): New callback args SINFO.
1018         (learn_status_cb): Pass all other status lines to the sinfo
1019         callback.
1020         * learncard.c (release_sinfo, sinfo_cb): New.
1021         (agent_handle_learn): Pass the new cb to the learn function and
1022         pass the collected information back to the client's assuan
1023         connection.
1024
1025         * gpg-agent.c (main): Moved pth_init before gcry_check_version.
1026
1027 2003-06-24  Werner Koch  <wk@gnupg.org>
1028
1029         * gpg-agent.c (handle_connections): Adjusted for Pth 2.0
1030
1031         Adjusted for changes in the libgcrypt API. Some more fixes for the
1032         libgpg-error stuff.  
1033
1034 2003-06-04  Werner Koch  <wk@gnupg.org>
1035
1036         Renamed error codes from INVALID to INV and removed _ERROR suffixes.
1037
1038 2003-06-03  Werner Koch  <wk@gnupg.org>
1039
1040         Changed all error codes in all files to the new libgpg-error scheme.
1041
1042         * agent.h: Include gpg-error.h and errno.h
1043         * Makefile.am: Link with libgpg-error
1044
1045         * query.c: assuan.h is now a system header.
1046         * genkey.c (agent_genkey): Fixed silly use of xmalloc by
1047         xtrymalloc.
1048
1049 2003-04-29  Werner Koch  <wk@gnupg.org>
1050
1051         * command.c (register_commands): Adjusted for new Assuan semantics.
1052
1053         * Makefile.am: Don't override LDFLAGS.
1054
1055 2002-12-04  Werner Koch  <wk@gnupg.org>
1056
1057         * gpg-agent.c: New variable config_filename.
1058         (parse_rereadable_options): New.
1059         (main): Use it here.  Add setting of default values, set
1060         config_filename.
1061         (reread_configuration): Filled with actual code.
1062
1063 2002-12-03  Werner Koch  <wk@gnupg.org>
1064
1065         * protect-tool.c (read_key): Don't run make_canonical on a NULL
1066         buffer.
1067
1068         * command.c (parse_hexstring): New.
1069         (cmd_sethash): Use it.
1070         (parse_keygrip): New.
1071         (cmd_havekey, cmd_sigkey): Use it.
1072         (cmd_passwd): New.
1073         * genkey.c (agent_protect_and_store): New.
1074         (store_key): Add arg FORCE.
1075         (agent_genkey): Pass false to this force of store_key.
1076
1077 2002-11-13  Werner Koch  <wk@gnupg.org>
1078
1079         * gpg-agent.c (main): Switch all messages to utf-8.
1080
1081         * simple-pwquery.c (agent_send_all_options): Use $GPG_TTY and
1082         stdin with ttyname.
1083
1084         * cache.c (new_data): Uiih - /sizeof d/sizeof *d/.
1085
1086 2002-11-10  Werner Koch  <wk@gnupg.org>
1087
1088         * command.c (option_handler): Fix keep_tty check.
1089
1090 2002-11-06  Werner Koch  <wk@gnupg.org>
1091
1092         * gpg-agent.c (main): Make sure we have a default ttyname.
1093         * command.c (option_handler): Check opt.keep_tty here
1094         * query.c (start_pinentry): but not anymore here.
1095
1096 2002-11-05  Werner Koch  <wk@gnupg.org>
1097
1098         * agent.h (opt,server_control_s): Move display and lc_ variables
1099         to the control struct so that they are per connection.
1100         * gpg-agent.c (agent_init_default_ctrl): New.
1101         (main): Assign those command line options to new default_* variables.
1102         Reset DISPLAY in server mode so that tehre is no implicit default.
1103         * command.c (start_command_handler): Initialize and deinitialize
1104         the control values.
1105         (option_handler): Work on the ctrl values and not on the opt.
1106         * query.c (start_pinentry): New argument CTRL to set the display
1107         connection specific.  Changed all callers to pass this value.
1108         (agent_askpin,agent_get_passphrase,agent_get_confirmation): Add
1109         CTRL arg and pass it ot start_pinentry.
1110         * command.c (cmd_get_passphrase): Pass CTRL argument.
1111         * trustlist.c (agent_marktrusted):  Add CTRL argument  
1112         * command.c (cmd_marktrusted): Pass CTRL argument
1113         * divert-scd.c (ask_for_card):  Add CTRL arg. 
1114         (divert_pksign,divert_pkdecrypt): Ditto.  Changed caller.
1115         (getpin_cb): Use OPAQUE to pass the CTRL variable.  Changed both 
1116         users.
1117         * findkey.c (unprotect): Add CTRL arg.
1118         (agent_key_from_file): Ditto.
1119
1120         * query.c (unlock_pinentry): Disconnect the pinentry so that we
1121         start a new one for each request.  This is required to support
1122         clients with different environments (e.g. X magic cookies).
1123
1124 2002-09-05  Neal H. Walfield  <neal@cs.uml.edu>
1125
1126         * gpg-agent.c (main) [USE_GNU_PTH]: No need to call
1127         assuan_set_io_func as assuan is smart.
1128
1129 2002-09-25  Werner Koch  <wk@gnupg.org>
1130
1131         * gpg-agent.c (handle_signal): Flush cache on SIGHUP.
1132         * cache.c (agent_flush_cache): New.
1133
1134         * gpg-agent.c, agent.h: Add --keep-display and --keep-tty.
1135         * query.c (start_pinentry): Implement them.  The option passing
1136         needs more thoughts.
1137
1138 2002-09-09  Werner Koch  <wk@gnupg.org>
1139
1140         * gpg-agent.c (create_private_keys_directory)
1141         (create_directories): New.
1142         (main): Try to create a home directory.
1143
1144 2002-09-04  Neal H. Walfield  <neal@g10code.de>
1145
1146         * gpg-agent.c (main): Use sigaction, not signal.
1147
1148 2002-09-03  Neal H. Walfield  <neal@g10code.de>
1149
1150         * findkey.c: Include <fcntl.h>.
1151         (agent_write_private_key): Prefer POSIX compatibity, open and
1152         fdopen, over the simplicity of GNU extensions, fopen(file, "x").
1153
1154 2002-08-22  Werner Koch  <wk@gnupg.org>
1155
1156         * query.c (agent_askpin): Provide the default desc text depending
1157         on the pininfo.  Do the basic PIN verification only when
1158         min_digits is set.
1159
1160 2002-08-21  Werner Koch  <wk@gnupg.org>
1161
1162         * query.c (agent_askpin): Hack to show the right default prompt.
1163         (agent_get_passphrase): Ditto.
1164
1165         * trans.c: Removed and replaced all usages with standard _()
1166
1167         * divert-scd.c (getpin_cb): Pass a more descritive text to the
1168         pinentry.
1169
1170         * Makefile.am: Renamed the binary protect-tool to gpg-protect-tool.
1171         * protect-tool.c: Removed the note about internal use only.
1172
1173         * gpg-agent.c (main): New option --daemon so that the program is
1174         not accidently started in the background.
1175
1176 2002-08-16  Werner Koch  <wk@gnupg.org>
1177
1178         * call-scd.c (learn_status_cb): Handle CERTINFO status.
1179         (agent_card_learn): Add args for certinfo cb.
1180         * learncard.c (release_certinfo,certinfo_cb): New.
1181         (send_cert_back): New. With factored out code from ..
1182         (agent_handle_learn): here.  Return certinfo stuff.
1183
1184 2002-07-26  Werner Koch  <wk@gnupg.org>
1185
1186         * gpg-agent.c (main): New option --ignore-cache-for-signing.
1187         * command.c (option_handler): New server option
1188         use-cache-for-signing defaulting to true.
1189         (cmd_pksign): handle global and per session option.
1190         * findkey.c (agent_key_from_file, unprotect): New arg
1191         ignore_cache.  Changed all callers.
1192         * pksign.c (agent_pksign): Likewise.
1193
1194 2002-06-29  Werner Koch  <wk@gnupg.org>
1195
1196         * query.c (start_pinentry): Use GNUPG_DERAULT_PINENTRY.
1197         * call-scd.c (start_scd): Use GNUPG_DEFAULT_SCDAEMON.
1198
1199 2002-06-28  Werner Koch  <wk@gnupg.org>
1200
1201         * protect-tool.c (export_p12_file): New.
1202         (main): New command --p12-export.
1203         * minip12.c (create_final,p12_build,compute_tag_length): New.
1204         (store_tag_length): New.
1205
1206 2002-06-27  Werner Koch  <wk@gnupg.org>
1207
1208         * minip12.c (crypt_block): Renamed from decrypt_block, add arg to
1209         allow encryption.
1210
1211         * Makefile.am (pkglib_PROGRAMS): Put protect-tool there.
1212
1213         * findkey.c (agent_write_private_key,agent_key_from_file)
1214         (agent_key_available): Use GNUPG_PRIVATE_KEYS_DIR constant.
1215         * gpg-agent.c (main): Use GNUPG_DEFAULT_HOMEDIR constant.
1216
1217         * protect-tool.c (store_private_key): New.
1218         (import_p12_file): Store the new file if requested.
1219         (main): New options --force and --store.
1220
1221         * gpg-agent.c (main): Set a global flag when running detached.
1222         * query.c (start_pinentry): Pass the list of FD to keep in the
1223         child when not running detached.
1224         * call-scd.c (start_scd): Ditto.
1225
1226 2002-06-26  Werner Koch  <wk@gnupg.org>
1227
1228         * command.c (cmd_istrusted, cmd_listtrusted, cmd_marktrusted)
1229         (cmd_pksign, cmd_pkdecrypt, cmd_genkey, cmd_get_passphrase)
1230         (cmd_learn): Print an error message for a failed operation.
1231
1232         * simple-pwquery.c, simple-pwquery.h: New.
1233         * protect-tool. (get_passphrase): New, used to get a passphrase
1234         from the agent if none was given on the command line.
1235
1236 2002-06-25  Werner Koch  <wk@gnupg.org>
1237
1238         * protect-tool.c (rsa_key_check): New.
1239         (import_p12_file): New.
1240         (main): New command --p12-import.
1241         * minip12.c, minip12.h: New.
1242
1243 2002-06-24  Werner Koch  <wk@gnupg.org>
1244
1245         * protect-tool.c (read_file): New.
1246         (read_key): Factored most code out to read_file.
1247
1248 2002-06-17  Werner Koch  <wk@gnupg.org>
1249
1250         * agent.h: Add a callback function to the pin_entry_info structure.
1251         * query.c (agent_askpin): Use the callback to check for a correct
1252         PIN.  Removed the start_err_text argument because it is not
1253         anymore needed; changed callers.
1254         * findkey.c (unprotect): Replace our own check loop by a callback.
1255         (try_unprotect_cb): New.
1256         * genkey.c (reenter_compare_cb): New.
1257         (agent_genkey): Use this callback here.  Fixed setting of the pi2
1258         variable and a segv in case of an empty PIN.
1259
1260         * divert-scd.c (getpin_cb): Removed some unused stuff and
1261         explained what we still have to change.
1262
1263 2002-06-12  Werner Koch  <wk@gnupg.org>
1264
1265         * gpg-agent.c (main): New option --disable-pth.
1266
1267 2002-06-11  Werner Koch  <wk@gnupg.org>
1268
1269         * protect-tool.c: Add command --show-keygrip
1270         (show_keygrip): New.
1271
1272 2002-05-23  Werner Koch  <wk@gnupg.org>
1273
1274         * call-scd.c: Seirialized all scdaeom access when using Pth.
1275
1276         * cache.c: Made the cache Pth-thread-safe.
1277         (agent_unlock_cache_entry): New.
1278         * findkey.c (unprotect): Unlock the returned cache value.
1279         * command.c (cmd_get_passphrase): Ditto.
1280
1281         * gpg-agent.c (main): Register pth_read/write with Assuan.
1282
1283 2002-05-22  Werner Koch  <wk@gnupg.org>
1284
1285         * query.c: Serialized all pinentry access when using Pth.
1286
1287         * gpg-agent.c (handle_signal,start_connection_thread)
1288         (handle_connections): New
1289         (main): Use the new Pth stuff to allow concurrent connections.
1290         * command.c (start_command_handler): Add new arg FD so that the
1291         fucntion can also be used for an already connected socket.
1292         * Makefile.am: Link with Pth.
1293
1294 2002-05-14  Werner Koch  <wk@gnupg.org>
1295
1296         * cache.c (housekeeping, agent_put_cache): Use our time() wrapper.
1297
1298 2002-04-26  Werner Koch  <wk@gnupg.org>
1299
1300         * cache.c (agent_put_cache): Reinitialize the creation time and
1301         the ttl when reusing a slot.
1302
1303         * call-scd.c (start_scd): Print debug messages only with debug
1304         flags set.
1305         * query.c (start_pinentry): Ditto.
1306
1307 2002-04-25  Marcus Brinkmann  <marcus@g10code.de>
1308
1309         * agent.h (agent_get_confirmation): Replace paramter prompt with
1310         two parameters ok and cancel.
1311         * query.c (agent_get_confirmation): Likewise.  Implement this.
1312         * trustlist.c (agent_marktrusted): Fix invocation of
1313         agent_get_confirmation.
1314         * divert-scd.c (ask_for_card): Likewise.
1315
1316 2002-04-24  Marcus Brinkmann  <marcus@g10code.de>
1317
1318         * agent.h (struct opt): Add members display, ttyname, ttytype,
1319         lc_ctype, and lc_messages.
1320         * gpg-agent.c (enum cmd_and_opt_values): Add oDisplay, oTTYname,
1321         oTTYtype, oLCctype, and LCmessages.
1322         (main): Handle these options.
1323         * command.c (option_handler): New function.
1324         (register_commands): Register option handler.
1325         * query.c (start_pinentry): Pass the various display and tty
1326         options to the pinentry.
1327
1328 2002-04-05  Werner Koch  <wk@gnupg.org>
1329
1330         * protect-tool.c (show_file): New.  Used as default action.
1331
1332 2002-03-28  Werner Koch  <wk@gnupg.org>
1333
1334         * divert-scd.c (encode_md_for_card): Don't do the pkcs-1 padding,
1335         the scdaemon should take care of it.
1336         (ask_for_card): Hack to not display the trailing zero.
1337
1338 2002-03-11  Werner Koch  <wk@gnupg.org>
1339
1340         * learncard.c (kpinfo_cb): Remove the content restrictions from
1341         the keyID.
1342
1343 2002-03-06  Werner Koch  <wk@gnupg.org>
1344
1345         * learncard.c: New.
1346         * divert-scd.c (ask_for_card): The serial number is binary so
1347         convert it to hex here.
1348         * findkey.c (agent_write_private_key): New.
1349         * genkey.c (store_key): And use it here.
1350         
1351         * pkdecrypt.c (agent_pkdecrypt): Changed the way the diversion is done.
1352         * divert-scd.c (divert_pkdecrypt): Changed interface and
1353         implemented it.
1354
1355 2002-03-05  Werner Koch  <wk@gnupg.org>
1356
1357         * call-scd.c (inq_needpin): New.
1358         (agent_card_pksign): Add getpin_cb args.
1359         (agent_card_pkdecrypt): New.
1360
1361 2002-03-04  Werner Koch  <wk@gnupg.org>
1362
1363         * pksign.c (agent_pksign): Changed how the diversion is done.
1364         * divert-scd.c (divert_pksign): Changed interface and implemented it.
1365         (encode_md_for_card): New.
1366         * call-scd.c (agent_card_pksign): New.
1367
1368 2002-02-28  Werner Koch  <wk@gnupg.org>
1369
1370         * pksign.c (agent_pksign): Detect whether a Smartcard is to be
1371         used and divert the operation in this case.
1372         * pkdecrypt.c (agent_pkdecrypt): Likewise
1373         * findkey.c (agent_key_from_file): Add optional arg shadow_info
1374         and have it return information about a shadowed key.
1375         * protect.c (agent_get_shadow_info): New.
1376
1377         * protect.c (snext,sskip,smatch): Moved to
1378         * sexp-parse.h: New file.
1379         * divert-scd.c: New.
1380         
1381 2002-02-27  Werner Koch  <wk@gnupg.org>
1382
1383         * protect.c (agent_shadow_key): New.
1384
1385         * command.c (cmd_learn): New command LEARN.
1386         * gpg-agent.c: New option --scdaemon-program.
1387         * call-scd.c (start_scd): New. Based on query.c
1388         * query.c: Add 2 more arguments to all uses of assuan_transact.
1389
1390 2002-02-18  Werner Koch  <wk@gnupg.org>
1391
1392         * findkey.c (unprotect): Show an error message for a bad passphrase.
1393
1394         * command.c (cmd_marktrusted): Implemented.
1395         * trustlist.c (agent_marktrusted): New.
1396         (open_list): Add APPEND arg.
1397
1398         * query.c (agent_get_confirmation): New.
1399
1400 2002-02-06  Werner Koch  <wk@gnupg.org>
1401
1402         * cache.c (housekeeping): Fixed linking in the remove case.
1403
1404 2002-02-01  Werner Koch  <wk@gnupg.org>
1405
1406         * gpg-agent.c: New option --default-cache-ttl.
1407         * cache.c (agent_put_cache): Use it.
1408         
1409         * cache.c: Add a few debug outputs.
1410
1411         * protect.c (agent_private_key_type): New.
1412         * agent.h: Add PRIVATE_KEY_ enums.
1413         * findkey.c (agent_key_from_file): Use it to decide whether we
1414         have to unprotect a key.
1415         (unprotect): Cache the passphrase.
1416         
1417         * findkey.c (agent_key_from_file,agent_key_available): The key
1418         files do now require a ".key" suffix to make a script's life
1419         easier. 
1420         * genkey.c (store_key): Ditto.
1421
1422 2002-01-31  Werner Koch  <wk@gnupg.org>
1423
1424         * genkey.c (store_key): Protect the key.
1425         (agent_genkey): Ask for the passphrase.
1426         * findkey.c (unprotect): Actually unprotect the key.
1427         * query.c (agent_askpin): Add an optional start_err_text. 
1428
1429 2002-01-30  Werner Koch  <wk@gnupg.org>
1430
1431         * protect.c: New.  
1432         (hash_passphrase): Based on the GnuPG 1.0.6 version.
1433         * protect-tool.c: New
1434
1435 2002-01-29  Werner Koch  <wk@gnupg.org>
1436
1437         * findkey.c (agent_key_available): New.
1438         * command.c (cmd_havekey): New.
1439         (register_commands): And register new command.
1440
1441 2002-01-20  Werner Koch  <wk@gnupg.org>
1442
1443         * command.c (cmd_get_passphrase): Remove the plus signs.
1444
1445         * query.c (start_pinentry): Send no-grab option to pinentry
1446         * gpg-agent.c (main): Move variable grab as no_grab to agent.h.
1447
1448 2002-01-19  Werner Koch  <wk@gnupg.org>
1449
1450         * gpg-agent.c (main): Disable core dumps.
1451
1452         * cache.c: New.
1453         * command.c (cmd_get_passphrase): Use the cache.
1454         (cmd_clear_passphrase): Ditto.
1455
1456         * gpg-agent.c:  Removed unused cruft and implement the socket
1457         based server.
1458         (my_strusage): Take bug report address from configure.ac.
1459         * command.c (start_command_handler): Add an argument to start as
1460         regular server.
1461         (start_command_handler): Enable Assuan logging.
1462
1463 2002-01-15  Werner Koch  <wk@gnupg.org>
1464
1465         * trustlist.c: New.
1466         * command.c (cmd_istrusted, cmd_listtrusted, cmd_marktrusted): New.
1467
1468 2002-01-07  Werner Koch  <wk@gnupg.org>
1469
1470         * genkey.c: Store the secret part and return the public part.
1471
1472 2002-01-03  Werner Koch  <wk@gnupg.org>
1473
1474         * command.c (cmd_get_passphrase): New.
1475         (cmd_clear_passphrase): New.
1476         * query.c (agent_get_passphrase): New.
1477
1478 2002-01-02  Werner Koch  <wk@gnupg.org>
1479
1480         * genkey.c: New.
1481         * command.c (cmd_genkey): New.
1482
1483         * command.c (rc_to_assuan_status): Removed and changed all callers
1484         to use map_to_assuan_status.
1485         
1486 2001-12-19  Werner Koch  <wk@gnupg.org>
1487
1488         * keyformat.txt: New. 
1489
1490 2001-12-19  Marcus Brinkmann  <marcus@g10code.de>
1491
1492         * query.c (start_pinentry): Add new argument to assuan_pipe_connect.
1493
1494 2001-12-18  Werner Koch  <wk@gnupg.org>
1495
1496         * Makefile.am: Use LIBGCRYPT macros
1497
1498 2001-12-14  Werner Koch  <wk@gnupg.org>
1499
1500         * gpg-agent.c (main): New option --batch.  New option --debug-wait
1501         n, so that it is possible to attach gdb when used in server mode.
1502         * query.c (agent_askpin): Don't ask in batch mode.
1503
1504         * command.c: Removed the conversion macros as they are now in
1505         ../common/util.h.
1506
1507 2001-12-14  Marcus Brinkmann  <marcus@g10code.de>
1508
1509         * query.c (LINELENGTH): Removed.
1510         (agent_askpin): Use ASSUAN_LINELENGTH, not LINELENGTH.
1511
1512 2001-11-19  Werner Koch  <wk@gnupg.org>
1513
1514         * gpg-agent.c: Removed all GUI code, removed code for old
1515         protocol.  New code to use the Assuan protocol as a server and
1516         also to communicate with a new ask-passphrase utility.
1517
1518 2000-11-22  Werner Koch  <wk@gnupg.org>
1519
1520         * gpg-agent.c (main): csh support by Dan Winship, new options --sh
1521         and --csh and set default by consulting $SHELL.
1522
1523 Mon Aug 21 17:59:17 CEST 2000  Werner Koch  <wk@openit.de>
1524
1525         * gpg-agent.c (passphrase_dialog): Cleanup the window and added the
1526         user supplied text to the window.
1527         (main): Fixed segv in gtk_init when used without a command to start.
1528
1529         * gpg-agent.c: --flush option.
1530         (req_flush): New.
1531         (req_clear_passphrase): Implemented.
1532
1533 Fri Aug 18 14:27:14 CEST 2000  Werner Koch  <wk@openit.de>
1534
1535         * gpg-agent.c: New.
1536         * Makefile.am: New.
1537
1538
1539  Copyright 2001, 2002, 2003, 2004, 2005 Free Software Foundation, Inc.
1540
1541  This file is free software; as a special exception the author gives
1542  unlimited permission to copy and/or distribute it, with or without
1543  modifications, as long as this notice is preserved.
1544
1545  This file is distributed in the hope that it will be useful, but
1546  WITHOUT ANY WARRANTY, to the extent permitted by law; without even the
1547  implied warranty of MERCHANTABILITY or FITNESS FOR A PARTICULAR PURPOSE.