2005-09-15 Moritz Schulte <moritz@g10code.com>
[gnupg.git] / agent / ChangeLog
1 2005-09-15  Moritz Schulte  <moritz@g10code.com>
2
3         * t-protect.c (test_agent_protect): Implemented.
4         (main): Disable use of secure memory.
5
6 2005-09-09  Werner Koch  <wk@g10code.com>
7
8         * minip12.c (p12_build): Oops, array needs to be larger for the
9         certificate.
10         (build_cert_bag): Fixed yesterdays change.
11
12         * command-ssh.c (card_key_available): Let the card handler decide
13         whether the card is supported here.  Also get a short serial
14         number to return from the card handler.
15
16 2005-09-08  Werner Koch  <wk@g10code.com>
17
18         * minip12.c (build_cert_bag): Use a non constructed object.
19         i.e. 0x80 and not 0xa0.
20
21 2005-08-16  Werner Koch  <wk@g10code.com>
22
23         * gpg-agent.c (main): Use a default file name for --write-env-file.
24
25 2005-07-25  Werner Koch  <wk@g10code.com>
26
27         * findkey.c (agent_public_key_from_file): Fixed array assignment.
28         This was the cause for random segvs.
29
30 2005-06-29  Werner Koch  <wk@g10code.com>
31
32         * command-ssh.c (data_sign): Removed empty statement.
33
34 2005-06-21  Werner Koch  <wk@g10code.com>
35
36         * minip12.c (create_final): Cast size_t to ulong for printf. 
37         (build_key_bag, build_cert_bag, build_cert_sequence): Ditto.
38
39 2005-06-16  Werner Koch  <wk@g10code.com>
40
41         * protect-tool.c (make_advanced): Makde RESULT a plain char.
42         * call-scd.c (unescape_status_string): Need to cast unsigned char*
43         for strcpy.
44         (agent_card_pksign): Made arg R_BUF an unsigned char**.
45         * divert-scd.c (divert_pksign): Made SIGVAL unsigned char*.
46         (encode_md_for_card): Initialize R_VAL and R_LEN.
47         * genkey.c (store_key): Made BUF unsigned.
48         * protect.c (do_encryption): Ditto.
49         (do_encryption): Made arg PROTBEGIN unsigned. Initialize RESULT
50         and RESULTLEN even on error.
51         (merge_lists): Need to cast unsigned char * for strcpy. Initialize 
52         RESULTand RESULTLEN even on error.
53         (agent_unprotect): Likewise for strtoul.
54         (make_shadow_info): Made P and INFO plain char.
55         (agent_shadow_key): Made P plain char.
56
57 2005-06-15  Werner Koch  <wk@g10code.com>
58
59         * query.c (agent_get_passphrase): Made HEXSTRING a char*.
60         * command-ssh.c (ssh_key_grip): Made arg BUFFER unsigned.
61         (ssh_key_grip): Simplified.
62         (data_sign): Initialize variables with the definition.
63         (ssh_convert_key_to_blob): Make sure that BLOB and BLOB_SIZE
64         are set to NULL on error.  Cool, gcc-4 detects uninitialized stuff
65         beyond function boundaries; well it can't know that we do error
66         proper error handling so that this was not a real error.
67         (file_to_buffer): Likewise for BUFFER and BUFFER_N.
68         (data_sign): Likewise for SIG and SIG_N.
69         (stream_read_byte): Set B to a value even on error.
70         * command.c (cmd_genkey): Changed VALUE to char.
71         (cmd_readkey): Cast arg for gcry_sexp_sprint.
72         * agent.h (struct server_control_s): Made KEYGRIP unsigned.
73
74 2005-06-13  Werner Koch  <wk@g10code.com>
75
76         * command-ssh.c (start_command_handler_ssh): Reset the SCD.
77
78 2005-06-09  Werner Koch  <wk@g10code.com>
79
80         * gpg-agent.c (create_socket_name): New option --max-cache-ttl-ssh.
81         * cache.c (housekeeping): Use it.
82         (agent_put_cache): Use a switch to get the default ttl so that it
83         is easier to add more cases.
84
85 2005-06-06  Werner Koch  <wk@g10code.com>
86
87         * gpg-agent.c: New option --default-cache-ttl-ssh.
88         * agent.h (cache_mode_t): New.
89         * pksign.c (agent_pksign_do): New arg CACHE_MODE to replace the
90         ARG IGNORE_CACHE. Changed all callers.
91         (agent_pksign): Ditto.
92         * findkey.c (agent_key_from_file): Ditto. Canged all callers.
93         (unprotect): Ditto.
94         * command-ssh.c (data_sign): Use CACHE_MODE_SSH.
95         * cache.c (agent_get_cache): New arg CACHE_MODE.
96         (agent_put_cache): Ditto.  Store it in the cache.
97
98         * query.c (agent_query_dump_state, dump_mutex_state): New.
99         (unlock_pinentry): Reset the global context before releasing the
100         mutex.
101         * gpg-agent.c (handle_signal): Dump query.c info on SIGUSR1.
102
103         * call-scd.c (agent_scd_check_aliveness): Always do a waitpid and
104         add a timeout to the locking.
105
106 2005-06-03  Werner Koch  <wk@g10code.com>
107
108         * command.c (cmd_updatestartuptty): New.
109
110         * gpg-agent.c: New option --write-env-file.
111         
112         * gpg-agent.c (handle_connections): Make sure that the signals we
113         are handling are not blocked.Block signals while creating new
114         threads.
115
116 2005-06-02  Werner Koch  <wk@g10code.com>
117
118         * call-scd.c (agent_scd_dump_state, dump_mutex_state): New.
119         * gpg-agent.c (handle_signal): Print it on SIGUSR1.
120         (handle_connections): Include the file descriptor into the
121         threadnames.
122
123 2005-06-01  Werner Koch  <wk@g10code.com>
124
125         * gpg-agent.c: Include setenv.h.
126
127 2005-05-31  Werner Koch  <wk@g10code.com>
128
129         * agent.h (out_of_core): s/__inline__/inine.  Noted by Ray Link.
130
131 2005-05-25  Werner Koch  <wk@g10code.com>
132
133         * gpg-agent.c (main): Do not unset the DISPLAY when we are
134         continuing as child.
135
136 2005-05-24  Werner Koch  <wk@g10code.com>
137
138         * call-scd.c (inq_needpin): Skip leading spaces in of PIN
139         description.
140         * divert-scd.c (getpin_cb): Enhanced to cope with description
141         flags.
142         * query.c (agent_askpin): Add arg PROMPT_TEXT. Changed all
143         callers.
144
145 2005-05-21  Werner Koch  <wk@g10code.com>
146
147         * call-scd.c (start_scd): Don't test for an alive scdaemon here.
148         (agent_scd_check_aliveness): New.
149         * gpg-agent.c (handle_tick): Test for an alive scdaemon.
150         (handle_signal): Print thread info on SIGUSR1.
151
152 2005-05-20  Werner Koch  <wk@g10code.com>
153
154         * protect-tool.c: New option --canonical.
155         (show_file): Implement it.
156
157         * keyformat.txt: Define the created-at attribute for keys.
158
159 2005-05-18  Werner Koch  <wk@g10code.com>
160
161         * divert-scd.c (ask_for_card): Removed the card reset kludge.
162
163 2005-05-17  Werner Koch  <wk@g10code.com>
164
165         * call-scd.c (unlock_scd): Add new arg CTRL. Changed all callers.
166         (start_scd): Reoworked to allow for additional connections.
167         * agent.h (ctrl_t): Add local data for the SCdaemon.
168         * command.c (start_command_handler): Release SERVER_LOCAL.
169
170         * gpg-agent.c (create_server_socket): Use xmalloc.
171         (main): Removed option --disable-pth a dummy.  Removed non-pth
172         code path.
173         (cleanup_sh): Removed.  Not needed anymore.
174
175 2005-05-05  Moritz Schulte  <moritz@g10code.com>
176
177         * command-ssh.c (ssh_key_to_buffer): Rename to ...
178         (ssh_key_to_protected_buffer): ... this; change callers.
179         Improved documentation.
180         Use ssh_key_grip(), where gcry_pk_get_keygrip() has been used
181         before.
182         (ssh_handler_sign_request): Removed unusued variable P.
183
184 2005-04-20  Moritz Schulte  <moritz@g10code.com>
185
186         * command-ssh.c (ssh_handler_request_identities): Removed
187         debugging code (sleep call), which was commited unintenionally.
188
189 2005-04-20  Werner Koch  <wk@g10code.com>
190
191         * minip12.c (parse_bag_encrypted_data): Fix the unpadding hack.
192
193         * gpg-agent.c: New option --disable-scdaemon.
194         (handle_connections): Add time event to drive ...
195         (handle_tick): New function.
196         (main): Record the parent PID. Fixed segv when using ssh and a
197         command.
198
199         * call-scd.c (start_scd): Take care of this option.
200
201 2005-04-03  Moritz Schulte  <moritz@g10code.com>
202
203         * command-ssh.c (ssh_request_spec): New member: secret_input.
204         (REQUEST_SPEC_DEFINE): New argument: secret_input.
205         (request_specs): Add secret_input flag.
206         (request_spec_lookup): New function ...
207         (ssh_request_process): ... use it here; depending on secret_input
208         flag allocate secure or non-secure memory.
209
210 2005-03-02  Moritz Schulte  <moritz@g10code.com>
211
212         * command-ssh.c (sexp_key_extract): Removed FIXME, since
213         xtrymallos does set errno correctly by now.
214         (sexp_extract_identifier): Remove const attribute from identifier.
215         (ssh_handler_request_identities): Remove const attribute from
216         key_type; removes ugly casts and FIXME.
217         (sexp_key_extract): Remove const attribute from comment.
218         (ssh_send_key_public): Remove const attribute from
219         key_type/comment; removes ugly cast.
220         (data_sign): Remove const attribute from identifier; removes ugly
221         cast.
222         (key_secret_to_public): Remove const attribute from comment;
223         removes ugly cast.
224         (ssh_handler_sign_request): Remove const attribute from p.
225         (sexp_key_extract): Use make_cstring().
226         (ssh_key_extract_comment): Likewise.
227         (ssh_key_to_buffer): Use secure memory for memory area to hold the
228         key S-Expression.
229         Added more comments.
230
231 2005-02-25  Werner Koch  <wk@g10code.com>
232
233         * findkey.c (modify_description): Keep invalid % escapes, so that
234         %0A may pass through.
235
236         * agent.h (server_control_s): New field USE_AUTH_CALL.
237         * call-scd.c (agent_card_pksign): Make use of it.
238         * command-ssh.c (data_sign): Set the flag.
239         (ssh_send_key_public): New arg OVERRIDE_COMMENT.
240         (card_key_available): Add new arg CARDSN.
241         (ssh_handler_request_identities): Use the card s/n as comment.
242         (sexp_key_extract): Use GCRYMPI_FMT_STD.
243         (data_sign): Ditto.
244
245         * learncard.c (make_shadow_info): Moved to ..
246         * protect.c (make_shadow_info): .. here. Return NULL on malloc
247         failure. Made global.
248         * agent.h: Add prototype.
249
250 2005-02-24  Werner Koch  <wk@g10code.com>
251
252         * call-scd.c (unescape_status_string): New. Actual a copy of
253         ../g10/call-agent.c
254         (card_getattr_cb, agent_card_getattr): New.
255
256         * command-ssh.c (card_key_available): New.
257         (ssh_handler_request_identities): First see whether a card key is
258         available.
259
260         * gpg-agent.c (handle_connections): Need to check for events if
261         select returns with -1.
262
263 2005-02-23  Werner Koch  <wk@g10code.com>
264
265         * command-ssh.c (get_passphrase): Removed.
266         (ssh_identity_register): Partly rewritten.
267         (open_control_file, search_control_file, add_control_entry): New.
268         (ssh_handler_request_identities): Return only files listed in our
269         control file.
270
271         * findkey.c (unprotect): Check for allocation error.
272
273         * agent.h (opt): Add fields to record the startup terminal
274         settings.
275         * gpg-agent.c (main): Record them and do not force keep display
276         with --enable-ssh-support.
277         * command-ssh.c (start_command_handler_ssh): Use them here.
278
279         * gpg-agent.c: Renamed option --ssh-support to
280         --enable-ssh-support.
281
282         * command.c (cmd_readkey): New.
283         (register_commands): Register new command "READKEY".
284
285         * command-ssh.c (ssh_request_process): Improved logging.
286
287         * findkey.c (agent_write_private_key): Always use plain open.
288         Don't depend on an umask for permissions.
289         (agent_key_from_file): Factored file reading code out to ..
290         (read_key_file): .. new function.
291         (agent_public_key_from_file): New.
292
293 2005-02-22  Werner Koch  <wk@g10code.com>
294
295         * command-ssh.c (stream_read_string): Removed call to abort on
296         memory error because the CVS version of libgcrypt makes sure
297         that ERRNO gets always set on error even with a faulty user
298         supplied function.
299
300 2005-02-19  Moritz Schulte  <moritz@g10code.com>
301
302         * command-ssh.c (ssh_receive_mpint_list): Slightly rewritten, do
303         not use elems_secret member of key_spec.
304         (ssh_key_type_spec): Removed member: elems_secret.
305         (ssh_key_types): Removed elems_secret data.
306         (ssh_sexp_construct): Renamed to ...
307         (sexp_key_construct): ... this; changed callers.
308         (ssh_sexp_extract): Renamed to ...
309         (sexp_key_extract): ... this; changed callers.
310         (ssh_sexp_extract_key_type): Renamed to ...
311         (sexp_extract_identifier): ... this; changed callers; use
312         make_cstring().
313         Added more comments.
314
315 2005-02-18  Moritz Schulte  <moritz@g10code.com>
316
317         * command-ssh.c (ssh_sexp_construct): Rewritten generation of sexp
318         template, clarified.
319         (ssh_sexp_extract): Support shadowed-private-key-sexp; treat
320         protected-private key and shadowed-private-key as public keys.
321         (key_secret_to_public): Rewritten: simply use ssh_sexp_extract()
322         and ssh_sexp_construct().
323
324 2005-02-15  Werner Koch  <wk@g10code.com>
325
326         * findkey.c (modify_description): Don't increment OUT_LEN during
327         the second pass.
328
329 2005-02-14  Moritz Schulte  <moritz@g10code.com>
330
331         * command-ssh.c (es_read_byte): Renamed to ...
332         (stream_es_read_byte): ... this; changed callers.
333         (es_write_byte): Renamed to ...
334         (stream_write_byte): ... this; changed callers.
335         (es_read_uint32): Renamed to ...
336         (stream_read_uint32): ... this; changed callers.
337         (es_write_uint32): Renamed to ...
338         (stream_write_uint32): ... this; changed callers.
339         (es_read_data): Renamed to ...
340         (stream_read_data): ... this; changed callers.
341         (es_write_data): Renamed to ...
342         (stream_write_data): ... this; changed callers.
343         (es_read_string): Renamed to ...
344         (stream_read_string): ... this; changed callers.
345         (es_read_cstring): Renamed to ...
346         (stream_read_cstring): ... this; changed callers.
347         (es_write_string): Renamed to ...
348         (stream_write_string): ... this; changed callers.
349         (es_write_cstring): Renamed to ...
350         (stream_write_cstring): ... this; changed callers.
351         (es_read_mpi): Renamed to ...
352         (stream_read_mpi): ... this; changed callers.
353         (es_write_mpi): Renamed to ...
354         (stream_write_mpi): ... this; changed callers.
355         (es_copy): Renamed to ...
356         (stream_copy): ... this; changed callers.
357         (es_read_file): Renamed to ...
358         (file_to_buffer): ... this; changed callers.
359         (ssh_identity_register): Removed variable description_length;
360         changed code to use asprintf for description.
361         (stream_write_uint32): Do not filter out the last byte of shift
362         expression.
363         (uint32_construct): New macro ...
364         (stream_read_uint32): ... use it; removed unnecessary cast.
365
366 2005-02-03  Werner Koch  <wk@g10code.com>
367
368         * agent.h (agent_exit): Add JNLIB_GCC_A_NR to indicate that this
369         function won't return.
370
371         * gpg-agent.c (check_for_running_agent): Initialize pid to a
372         default value if not needed.
373
374         * command-ssh.c: Removed stdint.h.  s/byte_t/unsigned char/,
375         s/uint32/u32/ becuase that is what we have always used in GnuPG.
376         (ssh_request_specs): Moved to top of file.
377         (ssh_key_types): Ditto.
378         (make_cstring): Ditto.
379         (data_sign): Don't use a variable for the passphrase prompt, make
380         it translatable.
381         (ssh_request_process): 
382         
383
384         * findkey.c (modify_description): Renamed arguments for clarity,
385         polished documentation.  Make comment a C-string.  Fixed case of
386         DESCRIPTION being just "%".
387         (agent_key_from_file): Make sure comment string to a C-string.
388
389         * gpg-agent.c (create_socket_name): Cleanup the implemntation, use
390         DIMof, agent_exit, removed superflous args and return the
391         allocated string as value.  Documented.  Changed callers.
392         (create_server_socket): Cleanups similar to above.  Changed callers.
393         (cleanup_do): Renamed to ..
394         (remove_socket): .. this.  Changed caller.
395         (handle_connections): The signals are to be handled in the select
396         and not in the accept.  Test all FDs after returning from a
397         select.  Remove the event tests from the accept calls.  The select
398         already assured that the accept won't block.
399
400 2005-01-29  Moritz Schulte  <moritz@g10code.com>
401
402         * command-ssh.c (ssh_handler_request_identities)
403         (ssh_handler_sign_request, ssh_handler_add_identity)
404         (ssh_handler_remove_identity, ssh_handler_remove_all_identities)
405         (ssh_handler_lock, ssh_handler_unlock): Changed to return an error
406         code instead of a boolean.
407         (ssh_request_process): Changed to return a boolean instead of an
408         error; adjust caller.
409         (ssh_request_handle_t): Adjusted type.
410         (ssh_request_spec): New member: identifier.
411         (REQUEST_SPEC_DEFINE): New macro; use it for initialization of
412         request_specs[].
413         (ssh_request_process): In debugging mode, log identifier of
414         handler to execute.
415         (start_command_handler_ssh): Moved most of the stream handling
416         code ...
417         (ssh_request_process): ... here.
418
419 2005-01-28  Moritz Schulte  <moritz@g10code.com>
420
421         * command-ssh.c (ssh_handler_add_identity): Pass ctrl to
422         ssh_identity_register().
423         (ssh_identity_register): New argument: ctrl; pass ctrl to
424         get_passphrase().
425         (get_passphrase): Pass ctrl instead of NULL to agent_askpin().
426         (start_command_handler_ssh): Use agent_init_default_ctrl();
427         deallocate structure members, which might be dynamically
428         allocated.
429         (lifetime_default): Removed variable.
430         (ssh_handler_add_identity): Fix ttl handling; renamed variable
431         `death' to `ttl'.
432         (ssh_identity_register): Fix key grip handling.
433
434 2005-01-26  Moritz Schulte  <moritz@g10code.com>
435
436         * command-ssh.c (ssh_handler_sign_request): Confirm to agent
437         protocol in case of failure.
438
439         * command-ssh.c: New file.
440
441         * Makefile.am (gpg_agent_SOURCES): New source file: command-ssh.c.
442
443         * findkey.c (modify_description): New function.
444         (agent_key_from_file): Support comment field in key s-expressions.
445
446         * gpg-agent.c (enum cmd_and_opt_values): New item: oSSHSupport.
447         (opts) New entry for oSSHSupport.
448         New variable: socket_name_ssh.
449         (cleanup_do): New function based on cleanup().
450         (cleanup): Use cleanup_do() for socket_name and socket_name_ssh.
451         (main): New switch case for oSSHSupport.
452         (main): Move socket name creation code to ...
453         (create_socket_name): ... this new function.
454         (main): Use create_socket_name() for creating socket names for
455         socket_name and for socket_name_ssh in case ssh support is
456         enabled.
457         Move socket creation code to ...
458         (create_server_socket): ... this new function.
459         (main): Use create_server_socket() for creating sockets.
460         In case standard_socket is set, do not only store a socket name in
461         socket_name, but also in socket_name_ssh.
462         Generate additional environment info strings for ssh support.
463         Pass additional ssh socket argument to handle_connections.
464         (start_connection_thread_ssh): New function.
465         (handle_connections): Use select to multiplex between gpg-agent
466         and ssh-agent protocol.
467
468         * agent.h (struct opt): New member: ssh_support.
469         (start_command_handler_ssh): Add prototype.
470
471 2005-01-04  Werner Koch  <wk@g10code.com>
472
473         * trustlist.c (agent_marktrusted): Use "Cancel" for the first
474         confirmation and made the strings translatable.
475
476         * cache.c (agent_put_cache): Fix the test for using the default
477         TTL.
478
479 2004-12-21  Werner Koch  <wk@g10code.com>
480
481         * preset-passphrase.c (preset_passphrase): Handle --passphrase.
482
483         * Makefile.am (gpg_preset_passphrase_LDADD): Reorder libs so that
484         pwquery may use stuff from jnlib.  Conditionally add -lwsock2
485         (gpg_protect_tool_LDADD): Ditto.
486
487         * preset-passphrase.c (main): Use default_homedir().
488         (main) [W32]: Initialize sockets.
489
490 2004-12-21  Marcus Brinkmann  <marcus@g10code.de>
491
492         * Makefile.am (libexec_PROGRAMS): Add gpg-preset-passphrase.
493         (gpg_preset_passphrase_SOURCES, gpg_preset_passphrase_LDADD): New
494         targets.
495         * agent.h (opt): New member allow_cache_passphrase.
496         * cache.c (housekeeping): Check if R->ttl is not negative.
497         (agent_put_cache): Allow ttl to be negative.
498         * command.c (parse_hexstring): Allow something to follow the
499         hexstring.
500         (cmd_cache_passphrase): New function.
501         (register_commands): Add it.
502         * gpg-agent.c: Handle --allow-preset-passphrase.
503         * preset-passphrase.c: New file.
504
505 2004-12-21  Werner Koch  <wk@g10code.com>
506
507         * gpg-agent.c (main): Use default_homedir().
508         * protect-tool.c (main): Ditto. 
509
510 2004-12-20  Werner Koch  <wk@g10code.com>
511
512         * gpg-agent.c (main) [W32]: Now that Mutexes work we can remove
513         the pth_init kludge.
514         (main): Add new options --[no-]use-standard-socket.
515         (check_for_running_agent): Check whether it is running on the
516         standard socket.
517
518         * call-scd.c (init_membuf, put_membuf, get_membuf): Removed.  We
519         now use the identical implementation from ../common/membuf.c.
520
521         * pksign.c (agent_pksign): Changed arg OUTFP to OUTBUF and use
522         membuf functions to return the value.
523         * pkdecrypt.c (agent_pkdecrypt): Ditto.
524         * genkey.c (agent_genkey): Ditto.
525         * command.c (cmd_pksign, cmd_pkdecrypt, cmd_genkey): Replaced
526         assuan_get_data_fp() by a the membuf scheme.
527         (clear_outbuf, write_and_clear_outbuf): New.
528
529 2004-12-19  Werner Koch  <wk@g10code.com>
530
531         * query.c (initialize_module_query): New.
532         * call-scd.c (initialize_module_call_scd): New.
533         * gpg-agent.c (main): Call them.
534         
535 2004-12-18  Werner Koch  <wk@g10code.com>
536
537         * gpg-agent.c (main):  Remove special Pth initialize.
538
539         * agent.h (map_assuan_err): Define in terms of
540         map_assuan_err_with_source.
541
542 2004-12-17  Moritz Schulte  <moritz@g10code.com>
543
544         * query.c: Undo change from 2004-12-05.
545
546 2004-12-15  Werner Koch  <wk@g10code.com>
547
548         * gpg-agent.c [W32]: Various hacks to make it work.
549
550         * findkey.c (agent_write_private_key) [W32]: Adjust open call.
551
552         * call-scd.c (start_scd) [W32]: Don't check whether the daemon
553         didn't died.  To hard to do under Windows.
554         (start_scd) [W32]: Disable sending of the event signal option.
555
556         * protect-tool.c (read_file, export_p12_file) [W32]: Use setmode
557         to get stdout and stin into binary mode.
558
559 2004-12-05  Moritz Schulte  <moritz@g10code.com>
560
561         * query.c (start_pinentry): Allow CTRL be NULL.
562
563 2004-10-22  Werner Koch  <wk@g10code.com>
564
565         * gpg-agent.c (parse_rereadable_options): Return "not handled"
566         when the log file has not beend hadled.  This is will let the main
567         option processing continue. Fixed a bug introduced on 2004-09-4
568         resulting in logging to stderr until a HUP has been given.
569         (main): Don't close the listen FD.
570
571 2004-09-30  Werner Koch  <wk@g10code.com>
572
573         * Makefile.am: Adjusted from gettext 1.14.
574
575 2004-09-29  Werner Koch  <wk@g10code.com>
576
577         * minip12.c (parse_bag_encrypted_data): Print error if a bad
578         passphrase has been given.
579
580 2004-09-28  Werner Koch  <wk@g10code.com>
581
582         * protect.c (agent_unprotect): Fixed wiping of CLEARTEXT.  Thanks
583         to Moritz for pointing this out.
584
585 2004-09-25  Moritz Schulte  <moritz@g10code.com>
586         
587         * agent.h: Declare: agent_pksign_do.
588         (struct server_control_s): New member: raw_value.
589         
590         * pksign.c (do_encode_md): New argument: raw_value; support
591         generation of raw (non-pkcs1) data objects; adjust callers.
592         (agent_pksign_do): New function, based on code ripped
593         out from agent_pksign.
594         (agent_pksign): Use agent_pksign_do.
595
596         * command.c (start_command_handler): Set ctrl.digest.raw_value.
597         
598 2004-09-09  Werner Koch  <wk@g10code.de>
599
600         * gpg-agent.c (check_for_running_agent): New.
601         (main): The default action is now to check for an already running
602         agent.
603         (parse_rereadable_options): Set logfile only on reread.
604         (main): Do not print the "is development version" note.
605
606 2004-08-20  Werner Koch  <wk@g10code.de>
607
608         * gpg-agent.c: New option --max-cache-ttl.  Suggested by Alexander
609         Belopolsky.
610         * cache.c (housekeeping): Use it here instead of the hardwired
611         default of 1 hour.
612
613         * query.c (start_pinentry): Use a timeout for the pinentry lock.
614
615 2004-08-18  Werner Koch  <wk@g10code.de>
616
617         * protect-tool.c (get_passphrase): Make sure that the default
618         prompts passed to gpg-agent are utf-8 encoded. Add new prompt values.
619         (import_p12_file, import_p12_file, export_p12_file): Changed calls
620         to get_passphrase so that better prompts are displayed.
621         (get_new_passphrase): New.
622
623 2004-07-22  Werner Koch  <wk@g10code.de>
624
625         * trustlist.c (read_list): Allow colons in the fingerprint.
626         (headerblurb): Rephrased.
627
628         * gpg-agent.c (handle_connections): Increase the stack size ot 256k.
629
630 2004-06-20  Moritz Schulte  <moritz@g10code.com>
631
632         * gpg-agent.c: Include <sys/stat.h> (build fix for BSD).
633
634 2004-05-11  Werner Koch  <wk@gnupg.org>
635
636         * gpg-agent.c (handle_signal): Reload the trustlist on SIGHUP.
637         (start_connection_thread): Hack to simulate a ticker.
638         * trustlist.c (agent_trustlist_housekeeping) 
639         (agent_reload_trustlist): New.  Protected all global functions
640         here with a simple counter which is sufficient for Pth.
641
642 2004-05-03  Werner Koch  <wk@gnupg.org>
643
644         * gpg-agent.c: Remove help texts for options lile --lc-ctype.
645         (main): New option --allow-mark-trusted. 
646         * trustlist.c (agent_marktrusted): Use it here.
647
648 2004-04-30  Werner Koch  <wk@gnupg.org>
649
650         * protect-tool.c: New option --enable-status-msg.
651         (store_private_key): Print status messages for imported keys.
652         (read_and_unprotect): Ditto for bad passphrase.
653
654         * gpg-agent.c (parse_rereadable_options): New arg REREAD.  Allow
655         changing oLogFile.
656         (current_logfile): New.
657
658 2004-04-26  Werner Koch  <wk@gnupg.org>
659
660         * call-scd.c (start_scd): Do not register an event signal if we
661         are running as a pipe server.
662
663 2004-04-21  Werner Koch  <wk@gnupg.org>
664
665         * call-scd.c (start_scd): Send event-signal option. Always check
666         that the scdaemon is still running.
667
668         * gpg-agent.c (handle_signal): Do not use SIGUSR{1,2} anymore for
669         changing the verbosity.
670
671 2004-04-16  Werner Koch  <wk@gnupg.org>
672
673         * gpg-agent.c (main): Tell the logging code that we are running
674         detached.
675
676 2004-04-06  Werner Koch  <wk@gnupg.org>
677
678         * gpg-agent.c (main): Use new libgcrypt thread library register
679         scheme.
680
681 2004-03-23  Marcus Brinkmann  <marcus@g10code.de>
682
683         * gpg-agent.c (main): For now, always print the default config
684         file name for --gpgconf-list.
685
686 2004-03-17  Werner Koch  <wk@gnupg.org>
687
688         * gpg-agent.c (main) <gpgconf>: Fixed default value quoting.
689
690 2004-03-16  Werner Koch  <wk@gnupg.org>
691
692         * gpg-agent.c (parse_rereadable_options): Use the new
693         DEFAULT_CACHE_TTL macro.
694         (main): Updated --gpgconf-list output.
695
696 2004-02-21  Werner Koch  <wk@gnupg.org>
697
698         * command.c (cmd_passwd): Take acount of a key description.
699
700         * genkey.c (reenter_compare_cb): Do not set the error text.
701         (agent_protect_and_store, agent_genkey): Force a re-enter after a
702         non-matching passphrase.
703         * query.c (agent_askpin): Add new arg INITIAL_ERRTEXT; changed
704         all callers.
705
706 2004-02-19  Werner Koch  <wk@gnupg.org>
707
708         * protect-tool.c: New options --have-cert and --prompt.
709         (export_p12_file): Read a certificate from STDIN and pass it to
710         p12_build.  Detect a keygrip and construct the filename in that
711         case.  Unprotcet a key if needed.  Print error messages for key
712         formats we can't handle.
713         (release_passphrase): New.
714         (get_passphrase): New arg PROMPTNO. Return the allocated
715         string. Changed all callers.
716
717         * minip12.c: Revamped the build part.
718         (p12_build): New args CERT and CERTLEN.  
719
720 2004-02-18  Werner Koch  <wk@gnupg.org>
721
722         * protect-tool.c (main): Setup the used character set.
723         * gpg-agent.c (main): Ditto.
724
725         * gpg-agent.c (set_debug): New.  New option --debug-level.
726         (main): New option --gpgconf-list.
727
728 2004-02-17  Werner Koch  <wk@gnupg.org>
729
730         * pksign.c (do_encode_md): Cleaned up by using gcry_sexp_build.
731
732         * Makefile.am (gpg_protect_tool_SOURCES): Removed
733         simple-pwquery.[ch], as we once moved it to ../common.
734
735 2004-02-13  Werner Koch  <wk@gnupg.org>
736
737         * command.c (cmd_setkeydesc): New.
738         (register_commands): Add command SETKEYDESC.
739         (cmd_pksign, cmd_pkdecrypt): Use the key description.
740         (reset_notify): Reset the description.
741         * findkey.c (unprotect): Add arg DESC_TEXT.
742         (agent_key_from_file): Ditto.
743         * pksign.c (agent_pksign): Ditto.
744         * pkdecrypt.c (agent_pkdecrypt): Ditto. Made CIPHERTEXT an
745         unsigned char*.
746
747         * protect-tool.c (main): New options --no-fail-on-exist, --homedir.
748         (store_private_key): Use them here.
749
750 2004-02-12  Werner Koch  <wk@gnupg.org>
751
752         * protect-tool.c (read_file, main): Allow reading from stdin.
753
754         * Makefile.am: Include cmacros.am for common flags.
755         (libexec_PROGRAMS): Put gpg-protect-tool there.
756
757 2004-02-10  Werner Koch  <wk@gnupg.org>
758
759         * minip12.c (parse_bag_encrypted_data): Finished implementation.
760         (p12_parse): Add callback args.
761         * protect-tool.c (import_p12_cert_cb): New.
762         (import_p12_file): Use it.
763
764 2004-02-06  Werner Koch  <wk@gnupg.org>
765
766         * minip12.c (crypt_block): Add arg CIPHER_ALGO; changed all callers.
767         (set_key_iv): Add arg KEYBYTES; changed caller.
768
769 2004-02-03  Werner Koch  <wk@gnupg.org>
770
771         * findkey.c (agent_key_from_file): Extra paranoid wipe.
772         * protect.c (agent_unprotect): Ditto.
773         (merge_lists): Ditto. Add arg RESULTLEN.
774         * pkdecrypt.c (agent_pkdecrypt): Don't show the secret key even in
775         debug mode.
776
777         * protect.c: Add DSA and Elgamal description.
778
779 2004-01-29  Werner Koch  <wk@gnupg.org>
780
781         * agent.h (server_control_s): Add connection_fd field.
782         * command.c (start_command_handler): Init it here.
783         * gpg-agent.c (agent_init_default_ctrl): and here.
784         * call-scd.c: Add the CTRL arg to all functions calling start_scd
785         and pass it to start_scd.  Changed all callers
786         (start_scd): Keep track of the current active connection.
787         (agent_reset_scd): New.
788         * command.c (start_command_handler): Call it here.
789         * learncard.c (agent_handle_learn): Add arg CTRL; changed caller.
790         (send_cert_back): Ditto.
791
792 2004-01-28  Werner Koch  <wk@gnupg.org>
793
794         * trustlist.c (agent_marktrusted): Check whether the trustlist is
795         writable.
796
797 2004-01-27  Werner Koch  <wk@gnupg.org>
798
799         * sexp-parse.h: Moved to ../common.
800
801 2004-01-24  Werner Koch  <wk@gnupg.org>
802
803         * call-scd.c (atfork_cb): New.
804         (start_scd): Make sure secmem gets cleared.
805         * query.c  (atfork_cb): New.
806         (start_pinentry): Make sure secmem gets cleared.
807
808 2004-01-16  Werner Koch  <wk@gnupg.org>
809
810         * findkey.c (agent_key_from_file): Now return an error code so
811         that we have more detailed error messages in the upper layers.
812         This fixes the handling of pinentry's cancel button. 
813         * pksign.c (agent_pksign): Changed accordingly.
814         * pkdecrypt.c (agent_pkdecrypt): Ditto.
815         * command.c (cmd_passwd): Ditto.
816
817 2003-12-16  Werner Koch  <wk@gnupg.org>
818
819         * gpg-agent.c (main): Set the prefixes for assuan logging.
820
821 2003-12-15  Werner Koch  <wk@gnupg.org>
822
823         * protect.c (do_encryption): Use gcry_create_nonce instad of the
824         obsolete WEAK_RANDOM.
825
826 2003-11-20  Werner Koch  <wk@gnupg.org>
827
828         * sexp-parse.h (snext): Don't use atoi_1 and digitp macros, so
829         that this file is useful by other applications too.
830
831 2003-10-27  Werner Koch  <wk@gnupg.org>
832
833         * command.c (cmd_get_confirmation): New command.
834
835 2003-08-20  Timo Schulz  <twoaday@freakmail.de>
836
837         * pksign.c (do_encode_md): Allocate enough space. Cast md
838         byte to unsigned char to prevent sign extension.
839         
840 2003-08-14  Timo Schulz  <twoaday@freakmail.de>
841
842         * pksign.c (do_encode_md): Due to the fact pkcs#1 padding
843         is now in Libgcrypt, use the new interface.
844         
845 2003-07-31  Werner Koch  <wk@gnupg.org>
846
847         * Makefile.am (gpg_agent_LDADD): Added INTLLIBS.
848         (gpg_protect_tool_SOURCES): Added simple-pwquery.[ch]
849
850 2003-07-27  Werner Koch  <wk@gnupg.org>
851
852         Adjusted for gcry_mpi_print and gcry_mpi_scan API change.
853
854 2003-07-15  Werner Koch  <wk@gnupg.org>
855
856         * simple-pwquery.c, simple-pwquery.h:  Moved to ../common.
857         * Makefile.am (gpg_protect_tool_LDADD): Add simple-pwquery.o.
858         Removed it from xx_SOURCES.
859
860 2003-07-04  Werner Koch  <wk@gnupg.org>
861
862         * gpg-agent.c (handle_connections): Kludge to allow use of Pth 1
863         and 2.
864
865 2003-06-30  Werner Koch  <wk@gnupg.org>
866
867         * call-scd.c (learn_status_cb): Store the serialno in PARM.
868
869 2003-06-26  Werner Koch  <wk@gnupg.org>
870
871         * call-scd.c (agent_card_serialno): Don't do a RESET anymore.
872
873 2003-06-25  Werner Koch  <wk@gnupg.org>
874
875         * command.c (cmd_scd): New.
876         * call-scd.c (agent_card_scd): New.
877         * divert-scd.c (divert_generic_cmd): New
878
879         * call-scd.c (agent_card_learn): New callback args SINFO.
880         (learn_status_cb): Pass all other status lines to the sinfo
881         callback.
882         * learncard.c (release_sinfo, sinfo_cb): New.
883         (agent_handle_learn): Pass the new cb to the learn function and
884         pass the collected information back to the client's assuan
885         connection.
886
887         * gpg-agent.c (main): Moved pth_init before gcry_check_version.
888
889 2003-06-24  Werner Koch  <wk@gnupg.org>
890
891         * gpg-agent.c (handle_connections): Adjusted for Pth 2.0
892
893         Adjusted for changes in the libgcrypt API. Some more fixes for the
894         libgpg-error stuff.  
895
896 2003-06-04  Werner Koch  <wk@gnupg.org>
897
898         Renamed error codes from INVALID to INV and removed _ERROR suffixes.
899
900 2003-06-03  Werner Koch  <wk@gnupg.org>
901
902         Changed all error codes in all files to the new libgpg-error scheme.
903
904         * agent.h: Include gpg-error.h and errno.h
905         * Makefile.am: Link with libgpg-error
906
907         * query.c: assuan.h is now a system header.
908         * genkey.c (agent_genkey): Fixed silly use of xmalloc by
909         xtrymalloc.
910
911 2003-04-29  Werner Koch  <wk@gnupg.org>
912
913         * command.c (register_commands): Adjusted for new Assuan semantics.
914
915         * Makefile.am: Don't override LDFLAGS.
916
917 2002-12-04  Werner Koch  <wk@gnupg.org>
918
919         * gpg-agent.c: New variable config_filename.
920         (parse_rereadable_options): New.
921         (main): Use it here.  Add setting of default values, set
922         config_filename.
923         (reread_configuration): Filled with actual code.
924
925 2002-12-03  Werner Koch  <wk@gnupg.org>
926
927         * protect-tool.c (read_key): Don't run make_canonical on a NULL
928         buffer.
929
930         * command.c (parse_hexstring): New.
931         (cmd_sethash): Use it.
932         (parse_keygrip): New.
933         (cmd_havekey, cmd_sigkey): Use it.
934         (cmd_passwd): New.
935         * genkey.c (agent_protect_and_store): New.
936         (store_key): Add arg FORCE.
937         (agent_genkey): Pass false to this force of store_key.
938
939 2002-11-13  Werner Koch  <wk@gnupg.org>
940
941         * gpg-agent.c (main): Switch all messages to utf-8.
942
943         * simple-pwquery.c (agent_send_all_options): Use $GPG_TTY and
944         stdin with ttyname.
945
946         * cache.c (new_data): Uiih - /sizeof d/sizeof *d/.
947
948 2002-11-10  Werner Koch  <wk@gnupg.org>
949
950         * command.c (option_handler): Fix keep_tty check.
951
952 2002-11-06  Werner Koch  <wk@gnupg.org>
953
954         * gpg-agent.c (main): Make sure we have a default ttyname.
955         * command.c (option_handler): Check opt.keep_tty here
956         * query.c (start_pinentry): but not anymore here.
957
958 2002-11-05  Werner Koch  <wk@gnupg.org>
959
960         * agent.h (opt,server_control_s): Move display and lc_ variables
961         to the control struct so that they are per connection.
962         * gpg-agent.c (agent_init_default_ctrl): New.
963         (main): Assign those command line options to new default_* variables.
964         Reset DISPLAY in server mode so that tehre is no implicit default.
965         * command.c (start_command_handler): Initialize and deinitialize
966         the control values.
967         (option_handler): Work on the ctrl values and not on the opt.
968         * query.c (start_pinentry): New argument CTRL to set the display
969         connection specific.  Changed all callers to pass this value.
970         (agent_askpin,agent_get_passphrase,agent_get_confirmation): Add
971         CTRL arg and pass it ot start_pinentry.
972         * command.c (cmd_get_passphrase): Pass CTRL argument.
973         * trustlist.c (agent_marktrusted):  Add CTRL argument  
974         * command.c (cmd_marktrusted): Pass CTRL argument
975         * divert-scd.c (ask_for_card):  Add CTRL arg. 
976         (divert_pksign,divert_pkdecrypt): Ditto.  Changed caller.
977         (getpin_cb): Use OPAQUE to pass the CTRL variable.  Changed both 
978         users.
979         * findkey.c (unprotect): Add CTRL arg.
980         (agent_key_from_file): Ditto.
981
982         * query.c (unlock_pinentry): Disconnect the pinentry so that we
983         start a new one for each request.  This is required to support
984         clients with different environments (e.g. X magic cookies).
985
986 2002-09-05  Neal H. Walfield  <neal@cs.uml.edu>
987
988         * gpg-agent.c (main) [USE_GNU_PTH]: No need to call
989         assuan_set_io_func as assuan is smart.
990
991 2002-09-25  Werner Koch  <wk@gnupg.org>
992
993         * gpg-agent.c (handle_signal): Flush cache on SIGHUP.
994         * cache.c (agent_flush_cache): New.
995
996         * gpg-agent.c, agent.h: Add --keep-display and --keep-tty.
997         * query.c (start_pinentry): Implement them.  The option passing
998         needs more thoughts.
999
1000 2002-09-09  Werner Koch  <wk@gnupg.org>
1001
1002         * gpg-agent.c (create_private_keys_directory)
1003         (create_directories): New.
1004         (main): Try to create a home directory.
1005
1006 2002-09-04  Neal H. Walfield  <neal@g10code.de>
1007
1008         * gpg-agent.c (main): Use sigaction, not signal.
1009
1010 2002-09-03  Neal H. Walfield  <neal@g10code.de>
1011
1012         * findkey.c: Include <fcntl.h>.
1013         (agent_write_private_key): Prefer POSIX compatibity, open and
1014         fdopen, over the simplicity of GNU extensions, fopen(file, "x").
1015
1016 2002-08-22  Werner Koch  <wk@gnupg.org>
1017
1018         * query.c (agent_askpin): Provide the default desc text depending
1019         on the pininfo.  Do the basic PIN verification only when
1020         min_digits is set.
1021
1022 2002-08-21  Werner Koch  <wk@gnupg.org>
1023
1024         * query.c (agent_askpin): Hack to show the right default prompt.
1025         (agent_get_passphrase): Ditto.
1026
1027         * trans.c: Removed and replaced all usages with standard _()
1028
1029         * divert-scd.c (getpin_cb): Pass a more descritive text to the
1030         pinentry.
1031
1032         * Makefile.am: Renamed the binary protect-tool to gpg-protect-tool.
1033         * protect-tool.c: Removed the note about internal use only.
1034
1035         * gpg-agent.c (main): New option --daemon so that the program is
1036         not accidently started in the background.
1037
1038 2002-08-16  Werner Koch  <wk@gnupg.org>
1039
1040         * call-scd.c (learn_status_cb): Handle CERTINFO status.
1041         (agent_card_learn): Add args for certinfo cb.
1042         * learncard.c (release_certinfo,certinfo_cb): New.
1043         (send_cert_back): New. With factored out code from ..
1044         (agent_handle_learn): here.  Return certinfo stuff.
1045
1046 2002-07-26  Werner Koch  <wk@gnupg.org>
1047
1048         * gpg-agent.c (main): New option --ignore-cache-for-signing.
1049         * command.c (option_handler): New server option
1050         use-cache-for-signing defaulting to true.
1051         (cmd_pksign): handle global and per session option.
1052         * findkey.c (agent_key_from_file, unprotect): New arg
1053         ignore_cache.  Changed all callers.
1054         * pksign.c (agent_pksign): Likewise.
1055
1056 2002-06-29  Werner Koch  <wk@gnupg.org>
1057
1058         * query.c (start_pinentry): Use GNUPG_DERAULT_PINENTRY.
1059         * call-scd.c (start_scd): Use GNUPG_DEFAULT_SCDAEMON.
1060
1061 2002-06-28  Werner Koch  <wk@gnupg.org>
1062
1063         * protect-tool.c (export_p12_file): New.
1064         (main): New command --p12-export.
1065         * minip12.c (create_final,p12_build,compute_tag_length): New.
1066         (store_tag_length): New.
1067
1068 2002-06-27  Werner Koch  <wk@gnupg.org>
1069
1070         * minip12.c (crypt_block): Renamed from decrypt_block, add arg to
1071         allow encryption.
1072
1073         * Makefile.am (pkglib_PROGRAMS): Put protect-tool there.
1074
1075         * findkey.c (agent_write_private_key,agent_key_from_file)
1076         (agent_key_available): Use GNUPG_PRIVATE_KEYS_DIR constant.
1077         * gpg-agent.c (main): Use GNUPG_DEFAULT_HOMEDIR constant.
1078
1079         * protect-tool.c (store_private_key): New.
1080         (import_p12_file): Store the new file if requested.
1081         (main): New options --force and --store.
1082
1083         * gpg-agent.c (main): Set a global flag when running detached.
1084         * query.c (start_pinentry): Pass the list of FD to keep in the
1085         child when not running detached.
1086         * call-scd.c (start_scd): Ditto.
1087
1088 2002-06-26  Werner Koch  <wk@gnupg.org>
1089
1090         * command.c (cmd_istrusted, cmd_listtrusted, cmd_marktrusted)
1091         (cmd_pksign, cmd_pkdecrypt, cmd_genkey, cmd_get_passphrase)
1092         (cmd_learn): Print an error message for a failed operation.
1093
1094         * simple-pwquery.c, simple-pwquery.h: New.
1095         * protect-tool. (get_passphrase): New, used to get a passphrase
1096         from the agent if none was given on the command line.
1097
1098 2002-06-25  Werner Koch  <wk@gnupg.org>
1099
1100         * protect-tool.c (rsa_key_check): New.
1101         (import_p12_file): New.
1102         (main): New command --p12-import.
1103         * minip12.c, minip12.h: New.
1104
1105 2002-06-24  Werner Koch  <wk@gnupg.org>
1106
1107         * protect-tool.c (read_file): New.
1108         (read_key): Factored most code out to read_file.
1109
1110 2002-06-17  Werner Koch  <wk@gnupg.org>
1111
1112         * agent.h: Add a callback function to the pin_entry_info structure.
1113         * query.c (agent_askpin): Use the callback to check for a correct
1114         PIN.  Removed the start_err_text argument because it is not
1115         anymore needed; changed callers.
1116         * findkey.c (unprotect): Replace our own check loop by a callback.
1117         (try_unprotect_cb): New.
1118         * genkey.c (reenter_compare_cb): New.
1119         (agent_genkey): Use this callback here.  Fixed setting of the pi2
1120         variable and a segv in case of an empty PIN.
1121
1122         * divert-scd.c (getpin_cb): Removed some unused stuff and
1123         explained what we still have to change.
1124
1125 2002-06-12  Werner Koch  <wk@gnupg.org>
1126
1127         * gpg-agent.c (main): New option --disable-pth.
1128
1129 2002-06-11  Werner Koch  <wk@gnupg.org>
1130
1131         * protect-tool.c: Add command --show-keygrip
1132         (show_keygrip): New.
1133
1134 2002-05-23  Werner Koch  <wk@gnupg.org>
1135
1136         * call-scd.c: Seirialized all scdaeom access when using Pth.
1137
1138         * cache.c: Made the cache Pth-thread-safe.
1139         (agent_unlock_cache_entry): New.
1140         * findkey.c (unprotect): Unlock the returned cache value.
1141         * command.c (cmd_get_passphrase): Ditto.
1142
1143         * gpg-agent.c (main): Register pth_read/write with Assuan.
1144
1145 2002-05-22  Werner Koch  <wk@gnupg.org>
1146
1147         * query.c: Serialized all pinentry access when using Pth.
1148
1149         * gpg-agent.c (handle_signal,start_connection_thread)
1150         (handle_connections): New
1151         (main): Use the new Pth stuff to allow concurrent connections.
1152         * command.c (start_command_handler): Add new arg FD so that the
1153         fucntion can also be used for an already connected socket.
1154         * Makefile.am: Link with Pth.
1155
1156 2002-05-14  Werner Koch  <wk@gnupg.org>
1157
1158         * cache.c (housekeeping, agent_put_cache): Use our time() wrapper.
1159
1160 2002-04-26  Werner Koch  <wk@gnupg.org>
1161
1162         * cache.c (agent_put_cache): Reinitialize the creation time and
1163         the ttl when reusing a slot.
1164
1165         * call-scd.c (start_scd): Print debug messages only with debug
1166         flags set.
1167         * query.c (start_pinentry): Ditto.
1168
1169 2002-04-25  Marcus Brinkmann  <marcus@g10code.de>
1170
1171         * agent.h (agent_get_confirmation): Replace paramter prompt with
1172         two parameters ok and cancel.
1173         * query.c (agent_get_confirmation): Likewise.  Implement this.
1174         * trustlist.c (agent_marktrusted): Fix invocation of
1175         agent_get_confirmation.
1176         * divert-scd.c (ask_for_card): Likewise.
1177
1178 2002-04-24  Marcus Brinkmann  <marcus@g10code.de>
1179
1180         * agent.h (struct opt): Add members display, ttyname, ttytype,
1181         lc_ctype, and lc_messages.
1182         * gpg-agent.c (enum cmd_and_opt_values): Add oDisplay, oTTYname,
1183         oTTYtype, oLCctype, and LCmessages.
1184         (main): Handle these options.
1185         * command.c (option_handler): New function.
1186         (register_commands): Register option handler.
1187         * query.c (start_pinentry): Pass the various display and tty
1188         options to the pinentry.
1189
1190 2002-04-05  Werner Koch  <wk@gnupg.org>
1191
1192         * protect-tool.c (show_file): New.  Used as default action.
1193
1194 2002-03-28  Werner Koch  <wk@gnupg.org>
1195
1196         * divert-scd.c (encode_md_for_card): Don't do the pkcs-1 padding,
1197         the scdaemon should take care of it.
1198         (ask_for_card): Hack to not display the trailing zero.
1199
1200 2002-03-11  Werner Koch  <wk@gnupg.org>
1201
1202         * learncard.c (kpinfo_cb): Remove the content restrictions from
1203         the keyID.
1204
1205 2002-03-06  Werner Koch  <wk@gnupg.org>
1206
1207         * learncard.c: New.
1208         * divert-scd.c (ask_for_card): The serial number is binary so
1209         convert it to hex here.
1210         * findkey.c (agent_write_private_key): New.
1211         * genkey.c (store_key): And use it here.
1212         
1213         * pkdecrypt.c (agent_pkdecrypt): Changed the way the diversion is done.
1214         * divert-scd.c (divert_pkdecrypt): Changed interface and
1215         implemented it.
1216
1217 2002-03-05  Werner Koch  <wk@gnupg.org>
1218
1219         * call-scd.c (inq_needpin): New.
1220         (agent_card_pksign): Add getpin_cb args.
1221         (agent_card_pkdecrypt): New.
1222
1223 2002-03-04  Werner Koch  <wk@gnupg.org>
1224
1225         * pksign.c (agent_pksign): Changed how the diversion is done.
1226         * divert-scd.c (divert_pksign): Changed interface and implemented it.
1227         (encode_md_for_card): New.
1228         * call-scd.c (agent_card_pksign): New.
1229
1230 2002-02-28  Werner Koch  <wk@gnupg.org>
1231
1232         * pksign.c (agent_pksign): Detect whether a Smartcard is to be
1233         used and divert the operation in this case.
1234         * pkdecrypt.c (agent_pkdecrypt): Likewise
1235         * findkey.c (agent_key_from_file): Add optional arg shadow_info
1236         and have it return information about a shadowed key.
1237         * protect.c (agent_get_shadow_info): New.
1238
1239         * protect.c (snext,sskip,smatch): Moved to
1240         * sexp-parse.h: New file.
1241         * divert-scd.c: New.
1242         
1243 2002-02-27  Werner Koch  <wk@gnupg.org>
1244
1245         * protect.c (agent_shadow_key): New.
1246
1247         * command.c (cmd_learn): New command LEARN.
1248         * gpg-agent.c: New option --scdaemon-program.
1249         * call-scd.c (start_scd): New. Based on query.c
1250         * query.c: Add 2 more arguments to all uses of assuan_transact.
1251
1252 2002-02-18  Werner Koch  <wk@gnupg.org>
1253
1254         * findkey.c (unprotect): Show an error message for a bad passphrase.
1255
1256         * command.c (cmd_marktrusted): Implemented.
1257         * trustlist.c (agent_marktrusted): New.
1258         (open_list): Add APPEND arg.
1259
1260         * query.c (agent_get_confirmation): New.
1261
1262 2002-02-06  Werner Koch  <wk@gnupg.org>
1263
1264         * cache.c (housekeeping): Fixed linking in the remove case.
1265
1266 2002-02-01  Werner Koch  <wk@gnupg.org>
1267
1268         * gpg-agent.c: New option --default-cache-ttl.
1269         * cache.c (agent_put_cache): Use it.
1270         
1271         * cache.c: Add a few debug outputs.
1272
1273         * protect.c (agent_private_key_type): New.
1274         * agent.h: Add PRIVATE_KEY_ enums.
1275         * findkey.c (agent_key_from_file): Use it to decide whether we
1276         have to unprotect a key.
1277         (unprotect): Cache the passphrase.
1278         
1279         * findkey.c (agent_key_from_file,agent_key_available): The key
1280         files do now require a ".key" suffix to make a script's life
1281         easier. 
1282         * genkey.c (store_key): Ditto.
1283
1284 2002-01-31  Werner Koch  <wk@gnupg.org>
1285
1286         * genkey.c (store_key): Protect the key.
1287         (agent_genkey): Ask for the passphrase.
1288         * findkey.c (unprotect): Actually unprotect the key.
1289         * query.c (agent_askpin): Add an optional start_err_text. 
1290
1291 2002-01-30  Werner Koch  <wk@gnupg.org>
1292
1293         * protect.c: New.  
1294         (hash_passphrase): Based on the GnuPG 1.0.6 version.
1295         * protect-tool.c: New
1296
1297 2002-01-29  Werner Koch  <wk@gnupg.org>
1298
1299         * findkey.c (agent_key_available): New.
1300         * command.c (cmd_havekey): New.
1301         (register_commands): And register new command.
1302
1303 2002-01-20  Werner Koch  <wk@gnupg.org>
1304
1305         * command.c (cmd_get_passphrase): Remove the plus signs.
1306
1307         * query.c (start_pinentry): Send no-grab option to pinentry
1308         * gpg-agent.c (main): Move variable grab as no_grab to agent.h.
1309
1310 2002-01-19  Werner Koch  <wk@gnupg.org>
1311
1312         * gpg-agent.c (main): Disable core dumps.
1313
1314         * cache.c: New.
1315         * command.c (cmd_get_passphrase): Use the cache.
1316         (cmd_clear_passphrase): Ditto.
1317
1318         * gpg-agent.c:  Removed unused cruft and implement the socket
1319         based server.
1320         (my_strusage): Take bug report address from configure.ac.
1321         * command.c (start_command_handler): Add an argument to start as
1322         regular server.
1323         (start_command_handler): Enable Assuan logging.
1324
1325 2002-01-15  Werner Koch  <wk@gnupg.org>
1326
1327         * trustlist.c: New.
1328         * command.c (cmd_istrusted, cmd_listtrusted, cmd_marktrusted): New.
1329
1330 2002-01-07  Werner Koch  <wk@gnupg.org>
1331
1332         * genkey.c: Store the secret part and return the public part.
1333
1334 2002-01-03  Werner Koch  <wk@gnupg.org>
1335
1336         * command.c (cmd_get_passphrase): New.
1337         (cmd_clear_passphrase): New.
1338         * query.c (agent_get_passphrase): New.
1339
1340 2002-01-02  Werner Koch  <wk@gnupg.org>
1341
1342         * genkey.c: New.
1343         * command.c (cmd_genkey): New.
1344
1345         * command.c (rc_to_assuan_status): Removed and changed all callers
1346         to use map_to_assuan_status.
1347         
1348 2001-12-19  Werner Koch  <wk@gnupg.org>
1349
1350         * keyformat.txt: New. 
1351
1352 2001-12-19  Marcus Brinkmann  <marcus@g10code.de>
1353
1354         * query.c (start_pinentry): Add new argument to assuan_pipe_connect.
1355
1356 2001-12-18  Werner Koch  <wk@gnupg.org>
1357
1358         * Makefile.am: Use LIBGCRYPT macros
1359
1360 2001-12-14  Werner Koch  <wk@gnupg.org>
1361
1362         * gpg-agent.c (main): New option --batch.  New option --debug-wait
1363         n, so that it is possible to attach gdb when used in server mode.
1364         * query.c (agent_askpin): Don't ask in batch mode.
1365
1366         * command.c: Removed the conversion macros as they are now in
1367         ../common/util.h.
1368
1369 2001-12-14  Marcus Brinkmann  <marcus@g10code.de>
1370
1371         * query.c (LINELENGTH): Removed.
1372         (agent_askpin): Use ASSUAN_LINELENGTH, not LINELENGTH.
1373
1374 2001-11-19  Werner Koch  <wk@gnupg.org>
1375
1376         * gpg-agent.c: Removed all GUI code, removed code for old
1377         protocol.  New code to use the Assuan protocol as a server and
1378         also to communicate with a new ask-passphrase utility.
1379
1380 2000-11-22  Werner Koch  <wk@gnupg.org>
1381
1382         * gpg-agent.c (main): csh support by Dan Winship, new options --sh
1383         and --csh and set default by consulting $SHELL.
1384
1385 Mon Aug 21 17:59:17 CEST 2000  Werner Koch  <wk@openit.de>
1386
1387         * gpg-agent.c (passphrase_dialog): Cleanup the window and added the
1388         user supplied text to the window.
1389         (main): Fixed segv in gtk_init when used without a command to start.
1390
1391         * gpg-agent.c: --flush option.
1392         (req_flush): New.
1393         (req_clear_passphrase): Implemented.
1394
1395 Fri Aug 18 14:27:14 CEST 2000  Werner Koch  <wk@openit.de>
1396
1397         * gpg-agent.c: New.
1398         * Makefile.am: New.
1399
1400
1401  Copyright 2001, 2002, 2003, 2004, 2005 Free Software Foundation, Inc.
1402
1403  This file is free software; as a special exception the author gives
1404  unlimited permission to copy and/or distribute it, with or without
1405  modifications, as long as this notice is preserved.
1406
1407  This file is distributed in the hope that it will be useful, but
1408  WITHOUT ANY WARRANTY, to the extent permitted by law; without even the
1409  implied warranty of MERCHANTABILITY or FITNESS FOR A PARTICULAR PURPOSE.