Implemented the --gen-key command as we can't use the gpgsm-gencert.sh under Windows.
[gnupg.git] / scd / ChangeLog
1 2007-06-21  Werner Koch  <wk@g10code.com>
2
3         * scdaemon.h (ctrl_t): Remove.  It is now declared in ../common/util.h.
4
5 2007-06-18  Marcus Brinkmann  <marcus@g10code.de>
6
7         * scdaemon.c (main): Percent escape output of --gpgconf-list.
8
9 2007-06-12  Werner Koch  <wk@g10code.com>
10
11         * scdaemon.c (main): Replace some calls by init_common_subsystems.
12
13 2007-06-11  Werner Koch  <wk@g10code.com>
14
15         * Makefile.am (scdaemon_LDADD): Use libcommonpth macro.
16
17         * command.c (initialize_module_command): New.
18         * scdaemon.c (main) [W32]: Do not use sigpipe code.
19         (main): Call initialize_module_command.
20
21 2007-06-06  Werner Koch  <wk@g10code.com>
22
23         * app-openpgp.c (do_sign): Fix arithmetic on void*.
24
25         * app.c (dump_mutex_state) [W32]: Handle the W32Pth case.
26
27         * apdu.c: Remove dynload.h.
28
29         * scdaemon.c (i18n_init): Remove.
30
31 2007-04-20  Werner Koch  <wk@g10code.com>
32
33         * sc-copykeys.c (my_gcry_logger): Removed.
34         (main): Call setup_libgcrypt_logging helper.
35         * scdaemon.c (my_gcry_logger): Removed.
36         (main): Call setup_libgcrypt_logging helper.
37
38 2007-04-03  Werner Koch  <wk@g10code.com>
39
40         * command.c (cmd_getinfo): New subcommand "reader_list".
41         * ccid-driver.c (scan_or_find_devices): Ignore EBUSY in scan mode
42         for special transports.
43
44 2007-03-07  Werner Koch  <wk@g10code.com>
45
46         * app-dinsig.c: Include i18n.h.
47         (verify_pin): Support PIN pads.
48         * app-nks.c (verify_pin): Ditto.
49
50         * ccid-driver.c (bulk_in): Handle time extension before checking
51         the message type.
52         (ccid_transceive_secure): Support the Cherry XX44 keyboard.
53         Kudos to the nice folks at Cherry for helping with that.
54
55 2007-02-18  Werner Koch  <wk@g10code.com>
56
57         * scdaemon.c (DEFAULT_PCSC_DRIVER): Add a default for OS X.
58
59 2007-01-25  Werner Koch  <wk@g10code.com>
60
61         * Makefile.am (scdaemon_LDADD): Added LIBICONV.  Noted by Billy
62         Halsey.
63
64 2006-12-21  Werner Koch  <wk@g10code.com>
65
66         * app-openpgp.c (verify_chv2): Factored most code out into...
67         (verify_a_chv): ... new.
68         (do_sign): Factored verification code out to new function and
69         take care of a keypad entered PIN.
70         (compare_fingerprint): Print an additional diagnostic.
71
72 2006-11-28  Werner Koch  <wk@g10code.com>
73
74         * apdu.c (send_le, apdu_send_direct): Increase RESULTLEN to 258 to
75         allow for full 256 byte and the status word.  This might break
76         some old PC/SC drivers or cards, but we will see.  Suggested by
77         Kenneth Wang.
78
79 2006-11-23  Werner Koch  <wk@g10code.com>
80
81         * command.c (scd_command_handler): Fixed use of CTRL.
82
83 2006-11-21  Werner Koch  <wk@g10code.com>
84
85         * Makefile.am (libexec_PROGRAMS): Put pscs-wrapper into libexec.
86         Renamed to gnupg-pcsc-wrapper.
87         * apdu.c (open_pcsc_reader): Use GNUPG_LIBEXECDIR to accces the
88         wrapper.  Suggested by Eric Dorland.
89
90 2006-11-20  Werner Koch  <wk@g10code.com>
91
92         * app-openpgp.c (verify_chv2): Support for keypads (only CHV2).
93
94         * ccid-driver.c (ccid_transceive_secure): Made it work for Kaan
95         and SCM.
96
97 2006-11-17  Werner Koch  <wk@g10code.com>
98
99         * ccid-driver.c (scan_or_find_devices): Use DEBUGOUT_2 instead of
100         log_debug.  Removed few other log_debug.
101
102         * iso7816.c (iso7816_check_keypad): Allow for a SW of 0.
103
104         * command.c (pin_cb): New mode to prompt for a keypad entry.
105
106         * scdaemon.c (main) <gpgconf-list>: Add disable-keypad.
107
108 2006-11-15  Werner Koch  <wk@g10code.com>
109
110         * app-p15.c (read_ef_odf): Cast one printf arg.
111
112         * scdaemon.h (struct server_control_s): Add field THREAD_STARTUP.
113         * command.c (scd_command_handler): Add new arg CTRL.
114         * scdaemon.c (scd_init_default_ctrl): Made static.
115         (scd_deinit_default_ctrl): New.
116         (start_connection_thread): Call init/deinit of ctrl.
117         (handle_connections): Allocate CTRL.
118
119         * apdu.c (PCSC_ERR_MASK): New.
120         (reset_pcsc_reader, pcsc_get_status, pcsc_send_apdu)
121         (close_pcsc_reader, open_pcsc_reader): Use it after shifting error
122         values.  Reported by Henrik Nordstrom.  Fixes bug #724.
123
124 2006-10-24  Werner Koch  <wk@g10code.com>
125
126         * scdaemon.h (GCRY_MD_USER_TLS_MD5SHA1): New.
127         (MAX_DIGEST_LEN): Increased to 36.
128         * app-p15.c (do_sign): Support for TLS_MD5SHA1.
129         (do_auth): Detect TLS_MD5SHA1.
130         (do_sign): Tweaks for that digest.
131
132 2006-10-23  Werner Koch  <wk@g10code.com>
133
134         * scdaemon.c (main): New command --gpgconf-test.
135
136 2006-10-17  Werner Koch  <wk@g10code.com>
137
138         * Makefile.am (scdaemon_LDADD): Link against libcommonpth.
139
140 2006-10-12  Werner Koch  <wk@g10code.com>
141
142         * apdu.c: Include pth.h after unistd.h for the sake of newer Pth
143         versions.
144
145 2006-10-11  Werner Koch  <wk@g10code.com>
146
147         * app-openpgp.c (do_sign): Redirect to do_auth for OpenPGP.3.
148
149 2006-10-06  Werner Koch  <wk@g10code.com>
150
151         * Makefile.am (AM_CFLAGS): Use PTH version of libassuan.
152         (scdaemon_LDADD): Ditto.
153
154         * scdaemon.h (send_status_info): Mark with sentinel attribute.
155
156 2006-10-02  Marcus Brinkmann  <marcus@g10code.de>
157
158         * command.c (update_reader_status_file): Increase buffer of
159         NUMBUF2 (fixing typo).
160
161 2006-09-24  Marcus Brinkmann  <marcus@g10code.de>
162
163         * app-openpgp.c (do_sign): Advance INDATA by the SHA1 resp. RMD160
164         prefix length.
165
166 2006-09-14  Werner Koch  <wk@g10code.com>
167
168         Replaced all call gpg_error_from_errno(errno) by
169         gpg_error_from_syserror().
170
171         * command.c (scd_command_handler): Replaced
172         init_connected_socket_server by init_socket_server_ext.
173
174 2006-09-07  Werner Koch  <wk@g10code.com>
175
176         * command.c (update_reader_status_file): Execute an event handler
177         if available.
178
179 2006-09-06  Werner Koch  <wk@g10code.com>
180
181         * apdu.c (pcsc_end_transaction): 
182         * pcsc-wrapper.c (pcsc_end_transaction: Fixed dclaration.
183         Reported by Bob Dunlop.
184
185         * scdaemon.h (CTRL,APP): Removed and changed everywhere to
186         ctrl_t/app_t.
187
188         Replaced all Assuan error codes by libgpg-error codes.  Removed
189         all map_to_assuan_status and map_assuan_err.
190         
191         * scdaemon.c (main): Call assuan_set_assuan_err_source to have Assuan
192         switch to gpg-error codes.
193         * command.c (set_error): Adjusted.
194
195 2006-09-02  Marcus Brinkmann  <marcus@g10code.de>
196
197         * command.c (get_reader_slot): Return the slot_table index, not
198         the APDU slot number.
199         (update_reader_status_file): Use the slot_table index in the
200         update_card_removed invocation.
201
202 2006-09-01  Marcus Brinkmann  <marcus@g10code.de>
203
204         * command.c (cmd_getinfo): Handle status command.
205
206 2006-08-30  Marcus Brinkmann  <marcus@g10code.de>
207
208         * command.c (do_reset): Delay resetting CTRL->reader_slot until
209         after update_card_removed invocation.
210
211 2006-08-28  Marcus Brinkmann  <marcus@g10code.de>
212
213         * app-openpgp.c (do_decipher, do_sign): Allow "OPENPGP.2"
214         resp. "OPENPGP.1" for KEYIDSTR.
215
216 2006-08-21  Werner Koch  <wk@g10code.com>
217
218         * pcsc-wrapper.c (handle_open, handle_close): Reset card and
219         protocol on error/close.
220         (handle_status): Don't set the state if the state is unknown.
221         (handle_reset): Ignore an error if already disconnected.  May
222         happen due to system wake-up after hibernation.  Suggested by Bob
223         Dunlop.
224
225 2006-06-28  Werner Koch  <wk@g10code.com>
226
227         * app-openpgp.c (do_writekey): Fixed computation of memmove
228         length.  This led to garbled keys if E was larger than one byte.
229         Thanks to Achim Pietig for hinting at the garbled E.
230
231 2006-06-09  Marcus Brinkmann  <marcus@g10code.de>
232
233         * Makefile.am (scdaemon_LDADD): Add $(NETLIBS).
234
235 2006-04-14  Marcus Brinkmann  <marcus@g10code.de>
236
237         * app.c (select_application): Cover up a slot mismatch error in
238         case it happens (it shouldn't happen).
239         (release_application): Use APP->slot.  Lock the reader.
240         (application_notify_card_removed): Lock the reader.
241
242 2006-04-11  Werner Koch  <wk@g10code.com>
243
244         * command.c (hex_to_buffer): New.
245         (cmd_apdu): New.
246
247 2006-04-03  Werner Koch  <wk@g10code.com>
248
249         * scdaemon.c [__GLIBC__]: Default to libpcsclite.so.1.
250
251 2006-03-21  Werner Koch  <wk@g10code.com>
252
253         * command.c (cmd_pksign): Add --hash option.
254
255 2006-03-01  Werner Koch  <wk@g10code.com>
256
257         * command.c (status_file_update_lock): New.
258         (scd_update_reader_status_file): Use lock and factor existing code
259         out to ..
260         (update_reader_status_file): .. this.
261         (do_reset): Use the lock and call update_reader_status_file.
262
263 2006-02-20  Werner Koch  <wk@g10code.com>
264
265         * apdu.c (open_pcsc_reader): Fixed double free.  Thanks to Moritz.
266
267 2006-02-09  Werner Koch  <wk@g10code.com>
268
269         * command.c (get_reader_slot, do_reset) 
270         (scd_update_reader_status_file): Rewrote.
271
272         * app.c (release_application): Factored code out to ..
273         (deallocate_app): new function.
274         (select_application): Introduce new saved application stuff.
275         (application_notify_card_removed): New.
276         * command.c (update_card_removed): Call it here.
277         (do_reset): And here.
278
279         * app.c (check_application_conflict): New.
280         * command.c (open_card): Use it here.
281         (cmd_restart): New command.
282
283         * command.c (cmd_lock): Fixed --wait option to actually terminate.
284
285 2006-02-08  Werner Koch  <wk@g10code.com>
286
287         * ccid-driver.c (ccid_get_atr): Read Parameter and select T=1
288         using these parameters.
289         (scan_or_find_devices): Check for NULL r_fd.
290
291 2006-02-02  Werner Koch  <wk@g10code.com>
292
293         * ccid-driver.c (special_transport): New
294         (ccid_open_reader, do_close_reader, ccid_shutdown_reader)
295         (bulk_out, bulk_in): Add support for CardMan 4040 reader.
296
297         * ccid-driver.c (scan_or_find_devices): Factored most code out to
298         (scan_or_find_usb_device): .. new.
299         (make_reader_id): Fixed vendor mask.
300
301 2006-01-01  Werner Koch  <wk@g10code.com>
302
303         * app-openpgp.c (do_sign): Give user error if hash algorithm is
304         not supported by the card.
305
306 2005-12-06  Werner Koch  <wk@g10code.com>
307
308         * apdu.c (open_pcsc_reader): Check that pcsc-wrapper is actually
309         installed.
310
311 2005-11-23  Werner Koch  <wk@g10code.com>
312
313         * app-nks.c (verify_pin): Give a special error message for a Nullpin.
314
315 2005-10-29  Werner Koch  <wk@g10code.com>
316
317         * ccid-driver.c (send_escape_cmd): New args RESULT, RESULTLEN and
318         RESULTMAX.  Changed all callers.
319         (ccid_transceive_escape): New.
320
321 2005-10-27  Werner Koch  <wk@g10code.com>
322
323         * apdu.c [__CYGWIN__]: Make cygwin environment similar to _WIN32.
324         Suggested by John P. Clizbe.
325         * scdaemon.c [__CYGWIN__]: Set default PC/SC driver to winscard.dll.
326
327 2005-10-19  Werner Koch  <wk@g10code.com>
328
329         * ccid-driver.h (CCID_DRIVER_ERR_NO_KEYPAD): New.
330         * apdu.h (SW_HOST_NO_KEYPAD): New.
331         * iso7816.h (struct iso7816_pininfo_s): New.
332         * iso7816.c (map_sw): Support new code.
333         (iso7816_check_keypad): New.
334         (iso7816_verify_kp, iso7816_change_reference_data_kp) 
335         (iso7816_reset_retry_counter_kp): New.  Extended versions of the
336         original functions.
337         * apdu.c (host_sw_string): Support new code. 
338         (reader_table_s): New field CHECK_KEYPAD.
339         (new_reader_slot, open_ct_reader, open_pcsc_reader) 
340         (open_ccid_reader, open_rapdu_reader): Initialize it.
341         (check_ccid_keypad): New.
342         (apdu_check_keypad): New.
343         (apdu_send_le): Factored all code out to ...
344         (send_le): .. new.  Takes an additional arg; changed all callers
345         of the orginal function to use this one with a NULL for the new
346         arg.
347         (apdu_send_simple_kp): New.
348         (ct_send_apdu, pcsc_send_apdu, my_rapdu_send_apdu) 
349         (send_apdu_ccid): New arg PININFO.
350         (send_apdu_ccid): Use the new arg.
351
352         * scdaemon.c: New option --disable-keypad.
353
354 2005-10-08  Marcus Brinkmann  <marcus@g10code.de>
355
356         * Makefile.am (scdaemon_LDADD): Add ../gl/libgnu.a after
357         ../common/libcommon.a.
358
359 2005-09-20  Werner Koch  <wk@g10code.com>
360
361         * app-dinsig.c (verify_pin): Try ISO 9564 BCD encoding.
362
363         * iso7816.c (iso7816_select_application): Add arg FLAGS.  Changed
364         all callers to pass 0.
365         * app-openpgp.c (app_select_openpgp): But this one requires a
366         special flag.
367
368         * app-p15.c (app_select_p15): Don't use select application for the
369         BELPIC.
370
371 2005-09-09  Werner Koch  <wk@g10code.com>
372
373         * pcsc-wrapper.c (main): Removed bogus free.
374
375         * app-p15.c (do_auth): New.
376         (do_getattr): New attribs $AUTHKEYID and $DISPSERIALNO.
377         * app-openpgp.c (do_getattr): Ditto.
378
379 2005-09-08  Werner Koch  <wk@g10code.com>
380
381         * app-openpgp.c (do_getattr): New key $AUTHKEYID.
382
383 2005-09-06  Werner Koch  <wk@g10code.com>
384
385         * app-p15.c (do_sign): Tweaked for BELPIC cards.
386         (read_home_df): New arg R_BELPIC.
387         (app_select_p15): Set card type for BELPIC.
388
389 2005-09-05  Werner Koch  <wk@g10code.com>
390
391         * iso7816.c (iso7816_select_path): New.
392         * app-p15.c (select_ef_by_path): Allow for direct path selection.
393         (app_select_p15): Try using the Belgian variant of pkcs#15.
394         (read_home_df): New.
395         (read_ef_odf): Generalized.
396         (read_ef_tokeninfo): New.
397         (read_p15_info): Set serialnumber from TokenInfo.
398         (app_select_p15): Don't munge serialNumber - that must be done
399         only once.
400
401         * iso7816.c (iso7816_read_binary): Use Le=0 when reading all
402         data.  Handle 6C00 error and take 6B00 as indication for EOF.
403         * apdu.h (SW_EXACT_LENGTH_P): New.
404         * apdu.c (new_reader_slot, reset_pcsc_reader, pcsc_get_status) 
405         (open_pcsc_reader): Set new reader state IS_T0.
406         (apdu_send_le): When doing T=0 make sure not to send Lc and Le.
407         Problem reported by Carl Meijer.
408         (apdu_send_direct): Initialize RESULTLEN.
409         * pcsc-wrapper.c (handle_status): Return the current protocol as
410         a new third word.
411
412 2005-08-05  Werner Koch  <wk@g10code.com>
413
414         * apdu.c (open_rapdu_reader): Set the reader number.
415
416 2005-07-05  Werner Koch  <wk@g10code.com>
417
418         * app-openpgp.c (do_readkey): Return a mallcoed copy of the key as
419         required by the description.  Thanks to Moritz for tracking this
420         problem down.
421
422 2005-06-21  Werner Koch  <wk@g10code.com>
423
424         * scdaemon.c (main): ifdef call to ccid_set_debug_level.
425
426         * apdu.c (reset_pcsc_reader, open_pcsc_reader): Cast size_t to
427         ulong for printf.
428
429 2005-06-06  Werner Koch  <wk@g10code.com>
430
431         * scdaemon.c (main): New option --debug-allow-core-dump. 
432
433 2005-06-03  Werner Koch  <wk@g10code.com>
434
435         * scdaemon.c (handle_connections): Make sure that the signals we
436         are handling are not blocked.Block signals while creating new
437         threads.
438         (handle_connections): Include the file descriptor into the name of
439         the thread.
440
441 2005-06-02  Werner Koch  <wk@g10code.com>
442
443         * app.c (app_dump_state, dump_mutex_state): New.
444         * scdaemon.c (handle_signal): Print it on SIGUSR1.
445
446         * app-openpgp.c (do_writekey): Typo fix.
447
448         * command.c (open_card): Check for locked state even if an
449         application context is available.
450
451         * app-common.h: Add REF_COUNT field.
452         * app.c (release_application, select_application): Implement
453         reference counting to share the context beween connections.
454
455         * app.c (lock_reader, unlock_reader): Take SLOT instead of APP as
456         argument.  Changed all callers.
457         (select_application): Unlock the reader on error.  This should fix
458         the hangs I noticed last week.
459
460         * scdaemon.h: Removed card_ctx_t cruft.
461
462 2005-06-01  Werner Koch  <wk@g10code.com>
463
464         * scdaemon.c: Include mkdtemp.h.
465
466 2005-05-31  Werner Koch  <wk@g10code.com>
467
468         * tlv.c [GNUPG_MAJOR_VERSION==1]: Define constants instead of
469         including a gnupg 1.4 header.
470
471 2005-05-30  Werner Koch  <wk@g10code.com>
472
473         * tlv.c: Add hack to compile without gpg-error.h when used with
474         GnuPG 1.4.
475
476 2005-05-23  Werner Koch  <wk@g10code.com>
477
478         * Makefile.am: Do not build sc-copykeys anymore.
479
480         * app-openpgp.c (app_openpgp_storekey, app_openpgp_readkey)
481         (app_openpgp_cardinfo): Removed.
482
483         * ccid-driver.c (parse_ccid_descriptor): SCR335 FW version 5.14 is
484         good.
485         (do_close_reader): Never do a reset. The caller should instead
486         make sure that the reader has been closed properly.  The new retry
487         code in ccid_slot_status will make sure that the readersatrts up
488         fine even if the last process didn't closed the USB connection
489         properly.
490         (ccid_get_atr): For certain readers try switching to ISO mode.
491         Thanks to Ludovic Rousseau for this hint and the magic numbers.
492         (print_command_failed): New.
493         (bulk_in): Use it here. Add new arg NO_DEBUG.
494         (ccid_slot_status): Disabled debugging.
495
496 2005-05-21  Werner Koch  <wk@g10code.com>
497
498         * scdaemon.c (handle_signal): Print thread info on SIGUSR1.
499
500 2005-05-20  Werner Koch  <wk@g10code.com>
501
502         * ccid-driver.c: Replaced macro DEBUG_T1 by a new debug level.
503         (parse_ccid_descriptor): Mark SCR335 firmware version 5.18 good.
504         (ccid_transceive): Arghhh.  The seqno is another bit in the
505         R-block than in the I block, this was wrong at one place.
506
507         * scdaemon.c: New options --debug-ccid-driver and
508         --debug-disable-ticker.
509
510         * app-openpgp.c (do_genkey, do_writekey): Factored code to check
511         for existing key out into ..
512         (does_key_exist): .. New function.
513
514 2005-05-19  Werner Koch  <wk@g10code.com>
515
516         * tlv.c (parse_sexp): New.
517
518         * command.c (cmd_writekey): New.
519         * app.c (app_writekey): New.
520         * app-common.c (app_t): Add function ptr WRITEKEY.
521         * app-openpgp.c (do_writekey): New.
522
523         * app-openpgp.c (do_readkey) [GNUPG_MAJOR_VERSION==1]: Return error.
524         * app-common.h (app_t) [GNUPG_MAJOR_VERSION==1]: Add a field to
525         store the Assuan context.
526
527 2005-05-17  Werner Koch  <wk@g10code.com>
528
529         * scdaemon.c: Removed non-pth code paths.
530         (create_socket_name, create_server_socket): New.  Taken from
531         ../agent/gpg-agent.
532         (cleanup): Changed to adjust for SOCKET_NAME now being malloced.
533         (ticker_thread): Always use pth_event_occurred; it is again
534         defined for all decent PTH versions.
535         (handle_connections): New. Based on the gpg-agent code.
536         (start_connection_thread): Ditto.
537         (ticker_thread): Removed.
538         (cleanup_sh): Removed.
539         (main): Run the handler for the pipe server in a separate
540         thread.  This replaces the old ticker thread.
541         (scd_get_socket_name): New.
542         * command.c (cmd_getinfo): New command GETINFO.
543         (scd_command_handler): Renamed argument and changed code to use an
544         already connected FD.
545
546 2005-05-15  Werner Koch  <wk@g10code.com>
547
548         * app.c, app-common.h, app-nks.c, app-p15.c, app-dinsig.c
549         * app-openpgp.c: Change most function return types from int to
550         gpg_error_t.
551         * command.c (pin_cb): Ditto.
552         * sc-copykeys.c (pincb): Ditto.
553
554         * app.c (lock_reader, unlock_reader): New.  Changed call handler
555         wrappers to make use of these functions.
556
557 2005-05-07  Werner Koch  <wk@g10code.com>
558
559         * ccid-driver.c (do_close_reader): Don't do a reset before close.
560         Some folks reported that it makes the SCR335 hang less often.
561         Look at the source on how to re-enable it.
562
563 2005-04-27  Werner Koch  <wk@g10code.com>
564
565         * app-p15.c (micardo_mse): New.
566         (do_sign): Call it.
567         * iso7816.c (iso7816_manage_security_env): Allow passing DATA as
568         NULL to indicate an empty Lc.
569         * tlv.c (find_tlv): Check that a found object fits into the
570         buffer.
571         (find_tlv_unchecked): New as replacement for the old non-checking
572         variant.
573         * app.c (select_application): Keep on using the non-checking
574         variant.
575         * app-openpgp.c (get_one_do, dump_all_do): Ditto.
576
577         
578         Removal of the old OpenSC based code.
579         
580         * app-p15.c: New.  Basic support for pkcs15 cards without OpenSC.
581         There are quite a couple of things missing but at least I can use
582         my old TCOS cards from the Aegypten-1 development for signing.
583         * app.c (select_application): Detect pkcs15 applications.
584         * Makefile.am (scdaemon_SOURCES): Removed card.c, card-common.h
585         and card-p15.c because they are now obsolete. Added app-p15.c.
586         Removed all OpenSC stuff.
587         * command.c (do_reset, open_card, cmd_serialno, cmd_learn) 
588         (cmd_readcert, cmd_readkey, cmd_pksign, cmd_pkdecrypt): Removed
589         all special cases for the old card.c based mechanisms.
590         * scdaemon.c, apdu.c: Removed all special cases for OpenSC.
591
592 2005-04-20  Werner Koch  <wk@g10code.com>
593
594         * command.c: Use GPG_ERR_LOCKED instead of EBUSY.
595
596 2005-04-14  Werner Koch  <wk@g10code.com>
597
598         * app-openpgp.c (retrieve_key_material): Rewritten.  Return a
599         proper error code.
600         (retrieve_next_token): Removed.
601         (retrieve_fpr_from_card): Rewritten to make use of DO caching and
602         to take the KEYNO as arg.
603         (get_public_key): Renamed variable for clarity.
604
605 2005-04-12  Werner Koch  <wk@g10code.com>
606
607         Basic support for several sessions.
608         
609         * command.c (scd_command_handler): Replace the primary_connection
610         stuff by a real connection list.  Release the local context on
611         exit.
612         (scd_update_reader_status_file): Update accordingly.  Send signal
613         to all connections who registered an event signal.
614         (cmd_lock, cmd_unlock, register_commands): New commands LOCK and
615         UNLOCK.
616         (cmd_setdata, cmd_pksign, cmd_pkauth, cmd_pkdecrypt, cmd_setattr) 
617         (cmd_genkey, cmd_passwd, cmd_checkpin): Return an error if reader
618         is locked.
619         (do_reset): Handle locking.
620         (open_card): Ditto.  Share the reader slot with other sessions.
621         (get_reader_slot): New.
622         (update_card_removed): New.  Use it in the TEST_CARD_REMOVAL macro.
623
624 2005-04-07  Werner Koch  <wk@g10code.com>
625
626         * app-openpgp.c (do_check_pin): Add hack to allow verification of
627         CHV3.
628         (get_public_key): Don't use gcry functions to create S-expressions.
629         (do_deinit, do_readkey, do_genkey, send_keypair_info): Adjust for
630         above change.
631
632 2005-03-29  Moritz Schulte  <moritz@g10code.com>
633
634         * app-openpgp.c (retrieve_fpr_from_card): New function.
635         (retrieve_next_token): New function.
636         (retrieve_key_material): New function.
637         (get_public_key): Implement retrival of key through expernal
638         helper (gpg) in case the openpgp card is not cooperative enough.
639
640 2005-03-16  Werner Koch  <wk@g10code.com>
641
642         * ccid-driver.c (parse_ccid_descriptor): Make SCM workaround
643         reader type specific.
644         (scan_or_find_devices): Do not check the interface subclass in the
645         SPR532 kludge, as this depends on the firmware version.
646         (ccid_get_atr): Get the Slot status first.  This solves the
647         problem with readers hanging on recent Linux 2.6.x.
648         (bulk_in): Add argument TIMEOUT and changed all callers to pass an
649         appropriate one.  Change the standard timeout from 10 to 5 seconds.
650         (ccid_slot_status): Add a retry code with an initial short timeout.
651         (do_close_reader): Do an usb_reset before closing the reader.
652
653 2005-02-25  Werner Koch  <wk@g10code.com>
654
655         * app-openpgp.c (get_public_key): Make sure not to return negative
656         numbers.
657         (do_sign): Allow passing of indata with algorithm prefix.
658         (do_auth): Allow OPENPGP.3 as an alternative ID.
659
660         * app.c (app_getattr): Return just the S/N but not the timestamp.
661
662 2005-02-24  Werner Koch  <wk@g10code.com>
663
664         * app.c (app_getattr): Return APPTYPE or SERIALNO type even if the
665         application does dot support the getattr call.
666
667         * app-openpgp.c (get_one_do): Never try to get a non cacheable
668         object from the cache.
669         (get_one_do): Add new arg to return an error code.  Changed all
670         callers.
671         (do_getattr): Let it return a proper error code.
672
673         * app.c (select_application): Return an error code and the
674         application context in an new arg.
675         * command.c (open_card): Adjusted for that.  Don't use the
676         fallback if no card is present.  Return an error if the card has
677         been removed without a reset.
678         (do_reset, cmd_serialno): Clear that error flag.
679         (TEST_CARD_REMOVAL): New. Use it with all command handlers.
680         (scd_update_reader_status_file): Set the error flag on all changes.
681
682         * scdaemon.c (ticker_thread): Termintate if a shutdown is pending.
683
684         * apdu.c: Added some PCSC error codes.
685         (pcsc_error_to_sw): New.
686         (reset_pcsc_reader, pcsc_get_status, pcsc_send_apdu) 
687         (open_pcsc_reader): Do proper error code mapping.
688
689 2005-03-16  Werner Koch  <wk@g10code.com>
690
691         * ccid-driver.c (parse_ccid_descriptor): Make SCM workaround
692         reader type specific.
693         (scan_or_find_devices): Do not check the interface subclass in the
694         SPR532 kludge, as this depends on the firmware version.
695         (ccid_get_atr): Get the Slot status first.  This solves the
696         problem with readers hanging on recent Linux 2.6.x.
697
698 2005-02-22  Werner Koch  <wk@g10code.com>
699
700         * app-openpgp.c (app_local_s): New field PK.
701         (do_deinit, do_genkey, app_openpgp_storekey): Clear it.
702         (get_public_key, send_keypair_info): New.
703         (do_learn_status): Send KEYPAIR info
704
705         * app-common.h (app_ctx_t): Add function pointer READKEY.
706         * app.c (app_readkey): New.
707         * command.c (cmd_readkey): Use READKEY function if possible.
708
709 2005-01-26  Werner Koch  <wk@g10code.com>
710
711         * ccid-driver.c (parse_ccid_descriptor): Need the CSM workaround
712         also for newer firmware versions.  Need to get a list of fixed
713         firmware versions and use that.
714
715 2005-01-25  Werner Koch  <wk@g10code.com>
716
717         * apdu.c (apdu_send_le, apdu_send_direct): Fix some compiler
718         warnings.
719
720         * app-openpgp.c (get_cached_data): New arg GET_IMMEDIATE to bypass
721         the cache.  Changed all callers.
722         (get_one_do): Bypass the cache if the value would have been read
723         directly for v1.1 cards.It makes things a bit slower but obnly for
724         1.0 cards and there are not that many cards out in the wild.  This
725         is required to fix a caching bug when generating new keys; as a
726         side effect of the retrieval of the the C4 DO from the 6E DO the
727         cached fingerprint will get updated to the old value and later
728         when signing the generated key the checking of the fingerprint
729         fails because it won't match the new one.  Thanks to Moritz for
730         analyzing this problem.
731         (verify_chv3): Removed the CHV status reread logic because we
732         won't cache the C4 DO anymore.
733
734 2004-12-28  Werner Koch  <wk@g10code.com>
735
736         * ccid-driver.c (find_endpoint): New.
737         (scan_or_find_devices): Add new args to return endpoint info and
738         interface number.
739         (ccid_open_reader, ccid_shutdown_reader): Take care of these new
740         args.
741         (bulk_in, bulk_out): Use the correct endpoints.
742         (ccid_transceive_apdu_level): New.
743         (ccid_transceive): Divert to above.
744         (parse_ccid_descriptor): Allow APDU level exchange mode.
745         (do_close_reader): Pass the interface number to usb_release_interface.
746
747 2004-12-21  Werner Koch  <wk@g10code.com>
748
749         * scdaemon.c (main): Use default_homedir().
750
751 2004-12-18  Werner Koch  <wk@g10code.com>
752
753         * scdaemon.c (main) [W32]: Remove special Pth initialize..
754
755         * scdaemon.h (map_assuan_err): Define in terms of
756         map_assuan_err_with_source.
757
758 2004-12-15  Werner Koch  <wk@g10code.com>
759
760         * scdaemon.c [W32]: Various hacks to make it run under W32.
761
762         * command.c (scd_update_reader_status_file) [W32]: Don't use kill.
763
764         * apdu.c [W32]: Disable use of pcsc_wrapper.
765
766         * Makefile.am (scdaemon_LDADD): Reorder libs.
767         (sc_copykeys_LDADD): Add libassuan because it is needed for W32. 
768
769 2004-12-06  Werner Koch  <wk@g10code.com>
770
771         * Makefile.am (pkglib_PROGRAMS): Build only for W32.
772
773 2004-10-22  Werner Koch  <wk@g10code.com>
774
775         * app-openpgp.c (verify_chv3): The minium length for CHV3 is
776         8. Changed string to match the other ones.
777
778 2004-10-21  Werner Koch  <wk@g10code.com>
779
780         * app-openpgp.c (do_sign): Replace asprintf by direct allocation.
781         This avoids problems with missing vasprintf implementations in
782         gnupg 1.4.
783
784         * app-common.h (app_openpgp_storekey: Add prototype. 
785
786 2004-10-20  Werner Koch  <wk@g10code.com>
787
788         * sc-investigate: Removed.
789         * Makefile.am (sc_investigate): Removed.
790         
791         * pcsc-wrapper.c (load_pcsc_driver): Load get_status_change func.
792         (handle_open): Succeed even without a present card.
793         (handle_status, handle_reset): New.
794         
795         * apdu.c (apdu_open_reader): Load pcsc_get_status_change fucntion.
796         (pcsc_get_status): Implemented.
797         (reset_pcsc_reader): Implemented.
798         (open_pcsc_reader): Succeed even with no card inserted.
799         (open_ccid_reader): Set LAST_STATUS.
800
801         * iso7816.c (iso7816_select_application): Always use 0 for P1.
802
803 2004-10-18  Werner Koch  <wk@g10code.com>
804
805         * ccid-driver.c (ccid_get_atr): Reset T=1 state info.
806
807 2004-10-14  Werner Koch  <wk@g10code.com>
808
809         * app-openpgp.c (parse_login_data): New. 
810         (app_select_openpgp): Call it.
811         (do_setattr): Reparse it after change.
812
813 2004-10-06  Werner Koch  <wk@g10code.de>
814
815         * ccid-driver.c (ccid_open_reader): Store the vendor ID.
816         (ccid_transceive_secure): New.
817         (parse_ccid_descriptor): Workaround for an SCM reader problem.
818
819 2004-10-04  Werner Koch  <wk@g10code.de>
820
821         * ccid-driver.c (send_escape_cmd): New.
822
823 2004-09-30  Werner Koch  <wk@g10code.com>
824
825         * Makefile.am: Adjusted for gettext 0.14.
826
827         * app-openpgp.c (do_sign): Add the error string to the verify
828         failed messages.
829
830 2004-09-27  Werner Koch  <wk@g10code.com>
831
832         From gnupg 1.3
833
834         * app-openpgp.c: Made all strings translatable.
835         (verify_chv3) [GNUPG_MAJOR_VERSION]: Make opt.allow_admin
836         available for use in gnupg 2. 
837         (verify_chv3): Reimplemented countdown showing to use only
838         functions from this module.  Flush the CVH status cache on a
839         successful read.
840         (get_one_do): Hack to bypass the cache for cards versions > 1.0.
841         (store_fpr): Store the creation date for card version > 1.0.
842
843         * app-openpgp.c (app_openpgp_storekey): Call flush_cache.
844         (get_cached_data): Move local data initialization to ..
845         (app_select_openpgp): .. here. Read some flags for later use.
846         (do_getattr): New read-only attribute EXTCAP.
847         
848         * apdu.c (open_pcsc_reader): Do not print empty reader string.
849
850         * ccid-driver.c (do_close_reader): Factored some code out from ...
851         (ccid_close_reader): ..here.
852         (ccid_shutdown_reader): New.
853
854         * apdu.c (apdu_shutdown_reader): New.
855         (shutdown_ccid_reader): New.
856
857         * apdu.c (open_ccid_reader): New arg PORTSTR.  Pass it to
858         ccid_open_reader.
859         (apdu_open_reader): Pass portstr to open_ccid_reader.
860         (apdu_open_reader): No fallback if a full CCID reader id has been
861         given.
862
863         * ccid-driver.c (ccid_get_reader_list): New.
864         (ccid_open_reader): Changed API to take a string for the reader.
865         Removed al the cruft for the libusb development vesion which seems
866         not to be maintained anymore and there are no packages anyway.
867         The stable library works just fine.
868         (struct ccid_reader_id_s): Deleted and replaced everywhere by a
869         simple string.
870         (usb_get_string_simple): Removed.
871         (bulk_in): Do valgrind hack here and not just everywhere.
872
873         * ccid-driver.c (read_device_info): Removed.
874         (make_reader_id, scan_or_find_devices): New.
875         (ccid_open_reader): Simplified by make use of the new functions.
876         (ccid_set_debug_level): New.  Changed the macros to make use of
877         it.  It has turned out that it is often useful to enable debugging
878         at runtime so I added this option.
879
880         From gnupg 1.3 - David Shaw  <dshaw@jabberwocky.com>
881
882         * app-openpgp.c (verify_chv3): Show a countdown of how many wrong
883         admin PINs can be entered before the card is locked.
884
885         * app-openpgp.c (get_cached_data): Avoid mallocing zero since it
886         breaks us when using --enable-m-guard.
887
888         * ccid-driver.c (usb_get_string_simple): Replacement function to
889         work with older libusb.
890
891         * ccid-driver.c (read_device_info): Fix segfault when usb device
892         is not accessible.
893         (ccid_open_reader): Allow working with an even older version of
894         libusb (usb_busses global instead of usb_get_busses()).
895
896 2004-09-11  Werner Koch  <wk@g10code.com>
897
898         * app-openpgp.c (app_select_openpgp): Its app_munge_serialno and
899         not app_number_serialno.
900
901 2004-08-20  Werner Koch  <wk@g10code.de>
902
903         * app.c (select_application): Fixed serial number extraction and
904         added the BMI card workaround.
905         (app_munge_serialno): New.
906         * app-openpgp.c (app_select_openpgp): Try munging serialno.
907
908 2004-08-05  Werner Koch  <wk@g10code.de>
909
910         * scdaemon.c (main): New option --disable-application.
911         * app.c (is_app_allowed): New.
912         (select_application): Use it to check for disabled applications.
913
914         * ccid-driver.h (CCID_DRIVER_ERR_ABORTED): New.
915         * ccid-driver.c (ccid_open_reader): Support the stable 0.1 version
916         of libusb.
917         (ccid_get_atr): Handle short messages.
918
919         * apdu.c (my_rapdu_get_status): Implemented.
920
921 2004-07-27  Moritz Schulte  <moritz@g10code.com>
922
923         * apdu.c: Include <signal.h>.
924
925         * Makefile.am: Use @DL_LIBS@ instead of -ldl.
926
927 2004-07-22  Werner Koch  <wk@g10code.de>
928
929         * Makefile.am: Make OpenSC lib link after libgcrypt. Do not link
930         to pth.
931         * apdu.c: Don't use Pth if we use OpenSC.
932         * sc-investigate.c, scdaemon.c: Disable use of pth if OpenSC is used. 
933
934         * scdaemon.c (main): Bumbed thread stack size up to 512k.
935
936 2004-07-16  Werner Koch  <wk@gnupg.org>
937
938         * apdu.c (reader_table_s):  Add function pointers for the backends.
939         (apdu_close_reader, apdu_get_status, apdu_activate) 
940         (send_apdu): Make use of them.
941         (new_reader_slot): Intialize them to NULL.
942         (dump_ccid_reader_status, ct_dump_reader_status): New.
943         (dump_pcsc_reader_status): New.
944         (open_ct_reader, open_pcsc_reader, open_ccid_reader) 
945         (open_osc_reader, open_rapdu_reader): Intialize function pointers.
946         (ct_activate_card, ct_send_apdu, pcsc_send_apdu, osc_send_apdu) 
947         (error_string): Removed.  Replaced by apdu_strerror.
948         (get_ccid_error_string): Removed.
949         (ct_activate_card): Remove the unused loop.
950         (reset_ct_reader): Implemented.
951         (ct_send_apdu): Activate the card if not yet done.
952         (pcsc_send_apdu): Ditto.
953
954 2004-07-15  Werner Koch  <wk@gnupg.org>
955
956         * ccid-driver.h: Add error codes.
957         * ccid-driver.c: Implement more or less proper error codes all
958         over the place.
959
960         * apdu.c (apdu_send_direct): New.
961         (get_ccid_error_string): Add some error code mappings.
962         (send_apdu): Pass error codes along for drivers already supporting
963         them.
964         (host_sw_string): New.
965         (get_ccid_error_string): Use above.
966         (send_apdu_ccid): Reset the reader if it has not yet been done.
967         (open_ccid_reader): Don't care if the ATR can't be read.
968         (apdu_activate_card): New.
969         (apdu_strerror): New.
970         (dump_reader_status): Only enable it with opt.VERBOSE.
971         * iso7816.c (map_sw): Add mappings for the new error codes.
972
973 2004-07-02  Werner Koch  <wk@gnupg.org>
974
975         * apdu.c (open_ct_reader, open_pcsc_reader, open_ccid_reader)
976         (reset_ccid_reader, open_osc_reader): Call dump_reader_status only
977         in verbose mode.
978
979 2004-07-01  Werner Koch  <wk@gnupg.org>
980
981         * sc-investigate.c: Initialize Pth which is now required.
982         (interactive_shell): New command "readpk".
983
984         * app-openpgp.c (do_getattr): Fix for sending CA-FPR.
985
986 2004-06-30  Werner Koch  <wk@gnupg.org>
987
988         * app-openpgp.c (app_openpgp_readkey): Fixed check for valid
989         exponent.
990
991 2004-06-18  Werner Koch  <wk@g10code.com>
992
993         * sc-investigate.c (my_read_line): Renamed from read_line.
994
995 2004-06-16  Werner Koch  <wk@gnupg.org>
996
997         * apdu.c (osc_get_status): Fixed type in function name. Noted by
998         Axel Thimm.  Yes, I didn't tested it with OpenSC :-(.
999
1000 2004-04-28  Werner Koch  <wk@gnupg.org>
1001
1002         * app-openpgp.c (do_setattr): Sync FORCE_CHV1.
1003
1004 2004-04-27  Werner Koch  <wk@gnupg.org>
1005
1006         * app-common.h: Do not include ksba.h for gnupg 1.
1007
1008 2004-04-26  Werner Koch  <wk@gnupg.org>
1009
1010         * app-common.h: New members FNC.DEINIT and APP_LOCAL.
1011         * app.c (release_application): Call new deconstructor.
1012         * app-openpgp.c (do_deinit): New.
1013         (get_cached_data, flush_cache_item, flush_cache_after_error)
1014         (flush_cache): New.
1015         (get_one_do): Replaced arg SLOT by APP.  Make used of cached data.
1016         (verify_chv2, verify_chv3): Flush some cache item after error.
1017         (do_change_pin): Ditto.
1018         (do_sign): Ditto.
1019         (do_setattr): Flush cache item.
1020         (do_genkey): Flush the entire cache.
1021         (compare_fingerprint): Use cached data.
1022
1023         * scdaemon.c (main): Do the last change the usual way. This is so
1024         that we can easily test for versioned config files above.
1025
1026 2004-04-26  Marcus Brinkmann  <marcus@g10code.de>
1027
1028         * scdaemon.c (main): For now, always print default filename for
1029         --gpgconf-list, and never /dev/null.
1030
1031 2004-04-21  Werner Koch  <wk@gnupg.org>
1032
1033         * command.c (scd_update_reader_status_file): Send a signal back to
1034         the client.
1035         (option_handler): Parse the new event-signal option.
1036
1037         * scdaemon.c (handle_signal): Do not use SIGUSR{1,2} anymore for
1038         changing the verbosity.
1039
1040 2004-04-20  Werner Koch  <wk@gnupg.org>
1041
1042         * command.c (scd_update_reader_status_file): Write status files.
1043
1044         * app-help.c (app_help_read_length_of_cert): Fixed calculation of
1045         R_CERTOFF.
1046
1047         * pcsc-wrapper.c: New.
1048         * Makefile.am (pkglib_PROGRAMS): Install it here.
1049         * apdu.c (writen, readn): New.
1050         (open_pcsc_reader, pcsc_send_apdu, close_pcsc_reader): Use the
1051         pcsc-wrapper if we are using Pth.
1052         (apdu_send_le): Reinitialize RESULTLEN.  Handle SW_EOF_REACHED
1053         like SW_SUCCESS.
1054
1055 2004-04-19  Werner Koch  <wk@gnupg.org>
1056
1057         * ccid-driver.c (parse_ccid_descriptor): Store some of the reader
1058         features away.  New arg HANDLE
1059         (read_device_info): New arg HANDLE. Changed caller.
1060         (bulk_in): Handle time extension requests.
1061         (ccid_get_atr): Setup parameters and the IFSD.
1062         (compute_edc): New. Factored out code.
1063         (ccid_transceive): Use default NADs when required.
1064
1065 2004-04-14  Werner Koch  <wk@gnupg.org>
1066
1067         * scdaemon.h (server_control_s): Add member READER_SLOT.
1068         * scdaemon.c (scd_init_default_ctrl): Initialize READER_SLOT to -1.
1069         * command.c (open_card): Reuse an open slot.
1070         (reset_notify): Just reset the slot if supported by the reader.
1071         (do_reset): Factored code from above out.
1072         (scd_command_handler): Use it for cleanup.
1073
1074         * apdu.h: New pseudo stati SW_HOST_NOT_SUPPORTED,
1075         SW_HOST_LOCKING_FAILED and SW_HOST_BUSY.
1076         * iso7816.c (map_sw): Map it.
1077         
1078         * ccid-driver.c (ccid_slot_status): Add arg STATUSBITS.
1079         * apdu.c (apdu_get_status): New.
1080         (ct_get_status, pcsc_get_status, ocsc_get_status): New stubs.
1081         (get_status_ccid): New.
1082         (apdu_reset): New.
1083         (reset_ct_reader, reset_pcsc_reader, reset_osc_reader): New stubs.
1084         (reset_ccid_reader): New.
1085         (apdu_enum_reader): New.
1086         
1087         * apdu.c (lock_slot, trylock_slot, unlock_slot): New helpers.
1088         (new_reader_slot) [USE_GNU_PTH]: Init mutex.
1089         (apdu_reset, apdu_get_status, apdu_send_le): Run functions
1090         in locked mode.
1091
1092         * command.c (scd_update_reader_status_file): New.
1093         * scdaemon.c (handle_tick): Call it.
1094
1095 2004-04-13  Werner Koch  <wk@gnupg.org>
1096
1097         * scdaemon.c: Convert to a Pth application.
1098         (handle_signal, ticker_thread, handle_tick): New.
1099         (main): Fire up the ticker thread in server mode.
1100
1101 2004-03-23  Werner Koch  <wk@gnupg.org>
1102
1103         * scdaemon.c (main) <gpgconf_list>: Fixed output for pcsc_driver.
1104
1105 2004-03-17  Werner Koch  <wk@gnupg.org>
1106
1107         * tlv.c (parse_ber_header): Do not check for tag overflow - it
1108         does not make sense.  Simplified the check for length overflow.
1109
1110         * scdaemon.c (main) <gpgconf>: Fixed default value quoting.
1111
1112 2004-03-16  Werner Koch  <wk@gnupg.org>
1113
1114         * app-dinsig.c: Implemented. Based on app-nks.c and card-dinsig.c
1115         * app-nks.c (get_length_of_cert): Removed.
1116         * app-help.c: New.
1117         (app_help_read_length_of_cert): New.  Code taken from above.  New
1118         optional arg R_CERTOFF.
1119
1120         * card-dinsig.c: Removed.
1121         * card.c (card_get_serial_and_stamp): Do not bind to the old and
1122         never finsiged card-dinsig.c.
1123
1124         * iso7816.c (iso7816_read_binary): Allow for an NMAX > 254.
1125
1126 2004-03-11  Werner Koch  <wk@gnupg.org>
1127
1128         * scdaemon.h (out_of_core): Removed.  Replaced callers by standard
1129         gpg_error function.
1130
1131         * apdu.c, iso7816.c, ccid-driver.c [GNUPG_SCD_MAIN_HEADER]: Allow
1132         to include a header defined by the compiler.  This helps us to
1133         reuse the source in other software.
1134
1135 2004-03-10  Werner Koch  <wk@gnupg.org>
1136
1137         * iso7816.c (iso7816_read_record): New arg SHORT_EF.  Changed all
1138         callers.
1139
1140 2004-02-18  Werner Koch  <wk@gnupg.org>
1141
1142         * sc-investigate.c (main): Setup the used character set.
1143         * scdaemon.c (main): Ditto.
1144
1145         * scdaemon.c (set_debug): New.  Add option --debug-level.
1146         (main): Add option --gpgconf-list.
1147
1148 2004-02-12  Werner Koch  <wk@gnupg.org>
1149
1150         * Makefile.am: Include cmacros.am for common flags.
1151
1152 2004-01-29  Werner Koch  <wk@gnupg.org>
1153
1154         * command.c (reset_notify): Release the application context and
1155         close the reader.
1156
1157 2004-01-28  Werner Koch  <wk@gnupg.org>
1158
1159         * iso7816.c (iso7816_manage_security_env): New.
1160         (iso7816_decipher): Add PADIND argument.
1161
1162 2004-01-27  Werner Koch  <wk@gnupg.org>
1163
1164         * command.c (cmd_readcert, cmd_readkey): Work on a copy of LINE.
1165
1166         * app-common.h (app_ctx_s): Added readcert field.
1167         * app.c (app_readcert): New.
1168         * tlv.c (parse_ber_header): Added; taken from libksba.
1169
1170 2004-01-26  Werner Koch  <wk@gnupg.org>
1171
1172         * card.c (map_sc_err): Use SCD as the error source.
1173
1174         * command.c (open_card): ADD arg NAME to allow requesting a
1175         specific application.  Changed all callers.
1176         (cmd_serialno): Allow optional argument to select the desired
1177         application.
1178
1179         * app-nks.c: New. 
1180
1181         * scdaemon.h (opt): Add READER_PORT.
1182         * scdaemon.c (main): Set it here.
1183         * app.c (app_set_default_reader_port): Removed.
1184         (select_application): Add NAME arg and figure out a
1185         default serial number from the GDO. Add SLOT arg and remove all
1186         reader management.
1187         (release_application): New.
1188         (app_write_learn_status): Output an APPTYPE status line.
1189         * command.c (open_card): Adapt for select_application change.
1190         * app-openpgp.c (app_select_openpgp): Removed SN and SNLEN args
1191         and set it directly.  Changed all callers.
1192
1193 2004-01-25  Werner Koch  <wk@gnupg.org>
1194
1195         * iso7816.c (iso7816_select_application): P1 kludge for OpenPGP
1196         card.
1197         * app-openpgp.c (find_tlv): Factor out this function to ..
1198         * tlv.c, tlv.h: .. new.
1199
1200         * scdaemon.h: Introduced app_t and ctrl_t as the new types for APP
1201         and CTRL.
1202
1203 2004-01-21  Werner Koch  <wk@gnupg.org>
1204
1205         * apdu.c (apdu_send_le): Treat SW_EOF_REACHED as a warning.
1206
1207 2004-01-20  Werner Koch  <wk@gnupg.org>
1208
1209         * iso7816.c (iso7816_read_binary): New.
1210         (iso7816_select_file): New.
1211         (iso7816_list_directory): New.
1212
1213         * sc-investigate.c: Add option -i.
1214         (select_app, read_line, interactive_shell): New.
1215
1216 2004-01-16  Werner Koch  <wk@gnupg.org>
1217
1218         * apdu.h: Add SW_FILE_NOT_FOUND.
1219         * iso7816.c (map_sw): Map it to GPG_ERR_ENOENT.
1220         * iso7816.c (iso7816_select_file): New.
1221
1222         * app-dinsig.c: New file w/o any real code yet.
1223         * Makefile.am (scdaemon_SOURCES,sc_investigate_SOURCES): Add file.
1224
1225         * sc-investigate.c: Add option --disable-ccid.
1226
1227 2003-12-19  Werner Koch  <wk@gnupg.org>
1228
1229         * apdu.c (apdu_send_le): Send a get_response with the indicated
1230         length and not the 64 bytes we used for testing.
1231
1232         * app-openpgp.c (verify_chv2, verify_chv3, do_sign): Check the
1233         minimum length of the passphrase, so that we don't need to
1234         decrement the retry counter.
1235
1236 2003-12-17  Werner Koch  <wk@gnupg.org>
1237
1238         * card-p15.c (p15_enum_keypairs): Replaced KRC by RC.
1239         * card-dinsig.c (dinsig_enum_keypairs): Ditto.
1240
1241 2003-12-16  Werner Koch  <wk@gnupg.org>
1242
1243         * scdaemon.c (main): Set the prefixes for assuan logging.
1244
1245 2003-11-17  Werner Koch  <wk@gnupg.org>
1246
1247         * scdaemon.c, scdaemon.h: New options --allow-admin and --deny-admin.
1248         * app-openpgp.c (verify_chv3): Check it here.
1249
1250 2003-11-12  Werner Koch  <wk@gnupg.org>
1251
1252         Adjusted for API changes in Libksba.
1253
1254 2003-10-30  Werner Koch  <wk@gnupg.org>
1255
1256         * apdu.c (close_ct_reader, close_pcsc_reader): Implemented.
1257         (get_ccid_error_string): New.  Not very useful messages, though.
1258
1259 2003-10-25  Werner Koch  <wk@gnupg.org>
1260
1261         * ccid-driver.c (ccid_open_reader): Return an error if no USB
1262         devices are found.
1263
1264         * command.c (cmd_genkey, cmd_passwd): Fixed faulty use of
1265         !spacep().
1266
1267         * apdu.c (apdu_open_reader): Hacks for PC/SC under Windows.
1268
1269 2003-10-20  Werner Koch  <wk@gnupg.org>
1270
1271         * command.c (cmd_checkpin): New.
1272         (register_commands): Add command CHECKPIN.
1273         * app.c (app_check_pin): New.
1274         * app-openpgp.c (check_against_given_fingerprint): New. Factored
1275         out that code elsewhere.
1276         (do_check_pin): New.
1277
1278 2003-10-10  Werner Koch  <wk@gnupg.org>
1279
1280         * ccid-driver.c (ccid_close_reader): New.
1281
1282         * apdu.c (close_ccid_reader, close_ct_reader, close_csc_reader)
1283         (close_osc_reader, apdu_close_reader): New.  Not all are properly
1284         implemented yet.
1285
1286 2003-10-09  Werner Koch  <wk@gnupg.org>
1287
1288         * ccid-driver.c (ccid_transceive): Add T=1 chaining for sending.
1289
1290 2003-10-08  Werner Koch  <wk@gnupg.org>
1291
1292         * app-openpgp.c (do_getattr): Support SERIALNO and AID.
1293
1294 2003-10-01  Werner Koch  <wk@gnupg.org>
1295
1296         * ccid-driver.c: Detect GnuPG 1.3 and include appropriate files.
1297         * apdu.c: Ditto.
1298         * app-openpgp.c: Ditto.
1299         * iso7816.c: Ditto.
1300         (generate_keypair): Renamed to ..
1301         (do_generate_keypair): .. this.
1302         * app-common.h [GNUPG_MAJOR_VERSION]: New.
1303         * iso7816.h [GNUPG_MAJOR_VERSION]: Include cardglue.h
1304
1305 2003-09-30  Werner Koch  <wk@gnupg.org>
1306
1307         * command.c (cmd_getattr): New command GETATTR.
1308         * app.c (app_setattr): New.
1309         (do_getattr): New.
1310         (do_learn_status): Reimplemented in terms of do_getattr.
1311
1312         * app-openpgp.c (do_change_pin): Make sure CVH1 and CHV2 are
1313         always synced.
1314         (verify_chv2, verify_chv3): New. Factored out common code.
1315         (do_setattr, do_sign, do_auth, do_decipher): Change the names of
1316         the prompts to match that we have only 2 different PINs.
1317         (app_select_openpgp): Check whether the card enforced CHV1.
1318         (convert_sig_counter_value): New. Factor out code from
1319         get_sig_counter.
1320
1321 2003-09-28  Werner Koch  <wk@gnupg.org>
1322
1323         * app-openpgp.c (dump_all_do): Use gpg_err_code and not gpg_error.
1324
1325 2003-09-19  Werner Koch  <wk@gnupg.org>
1326
1327         * ccid-driver.c (parse_ccid_descriptor): New.
1328         (read_device_info): New.
1329         (ccid_open_reader): Check that the device has all required features.
1330
1331 2003-09-06  Werner Koch  <wk@gnupg.org>
1332
1333         * scdaemon.c (main): --pcsc-driver again defaults to pcsclite.
1334         David Corcoran was so kind to remove the GPL incompatible
1335         advertisng clause from pcsclite.
1336         * apdu.c (apdu_open_reader): Actually make pcsc-driver option work.
1337
1338 2003-09-05  Werner Koch  <wk@gnupg.org>
1339
1340         * ccid-driver.c: More work, data can now actually be retrieved.
1341         * ccid-driver.c, ccid-driver.h: Alternativley allow use under BSD
1342         conditions.
1343
1344 2003-09-02  Werner Koch  <wk@gnupg.org>
1345
1346         * scdaemon.c, scdaemon.h: New option --pcsc-ccid.
1347         * ccid-driver.c, ccid-driver.h: New but far from being useful.
1348         * Makefile.am: Add above.
1349         * apdu.c: Add support for that ccid driver.
1350         
1351 2003-08-26  Timo Schulz  <twoaday@freakmail.de>
1352
1353         * apdu.c (new_reader_slot): Only set 'is_osc' when OpenSC
1354         is used.
1355         
1356 2003-08-25  Werner Koch  <wk@gnupg.org>
1357
1358         * command.c (cmd_setattr): Use a copy of LINE.
1359         (cmd_genkey): Use a copy of KEYNO.
1360         (cmd_passwd): Use a copy of CHVNOSTR.
1361         (cmd_pksign, cmd_pkauth, cmd_pkdecrypt): s/strdup/xtrystrdup/.
1362
1363 2003-08-19  Werner Koch  <wk@gnupg.org>
1364
1365         * scdaemon.c, scdaemon.h: New option --pcsc-driver.
1366         * apdu.c (apdu_open_reader): Use that option here instead of a
1367         hardcoded one.
1368
1369 2003-08-18  Werner Koch  <wk@gnupg.org>
1370
1371         * Makefile.am: Add OPENSC_LIBS to all programs. 
1372
1373         * scdaemon.c, scdaemon.h: New option --disable-opensc.
1374         * card.c (card_open): Implement it.
1375         * apdu.c (open_osc_reader, osc_send_apdu): New.
1376         (apdu_open_reader) [HAVE_OPENSC]: Use the opensc driver if not
1377         disabled.
1378         (error_string) [HAVE_OPENSC]: Use sc_strerror.
1379         (send_apdu) [HAVE_OPENSC]: Call osc_apdu_send.
1380
1381         * card-p15.c (p15_enum_keypairs, p15_prepare_key): Adjusted for
1382         libgpg-error.
1383
1384 2003-08-14  Timo Schulz  <twoaday@freakmail.de>
1385
1386         * apdu.c (ct_activate_card): Change the code a little to avoid
1387         problems with other readers.
1388         * Always use 'dynload.h' instead of 'dlfcn.h'.
1389
1390 2003-08-05  Werner Koch  <wk@gnupg.org>
1391
1392         * app-openpgp.c (dump_all_do): Don't analyze constructed DOs after
1393         an error.
1394
1395 2003-08-04  Werner Koch  <wk@gnupg.org>
1396
1397         * app.c (app_set_default_reader_port): New.
1398         (select_application): Use it here.
1399         * scdaemon.c (main): and here.
1400         * sc-copykeys.c: --reader-port does now take a string.
1401         * sc-investigate.c, scdaemon.c: Ditto.
1402         * apdu.c (apdu_open_reader): Ditto.  Load pcsclite if no ctapi
1403         driver is configured.  Always include code for ctapi.
1404         (new_reader_slot): Don't test for already used ports and remove
1405         port arg.
1406         (open_pcsc_reader, pcsc_send_apdu, pcsc_error_string): New.
1407         (apdu_send_le): Changed RC to long to cope with PC/SC.
1408
1409         * scdaemon.c, scdaemon.h: New option --ctapi-driver.
1410         * sc-investigate.c, sc-copykeys.c: Ditto.
1411         
1412 2003-07-31  Werner Koch  <wk@gnupg.org>
1413
1414         * Makefile.am (scdaemon_LDADD): Added INTLLIBS.
1415
1416 2003-07-28  Werner Koch  <wk@gnupg.org>
1417
1418         * app-openpgp.c (do_setattr): Change implementation.  Allow all
1419         useful DOs.
1420
1421 2003-07-27  Werner Koch  <wk@gnupg.org>
1422
1423         Adjusted for gcry_mpi_print and gcry_mpi_scan API change.
1424
1425 2003-07-24  Werner Koch  <wk@gnupg.org>
1426
1427         * app-openpgp.c (do_learn_status): Print more status information.
1428         (app_select_openpgp): Store the card version.
1429         (store_fpr): Add argument card_version and fix DOs for old cards.
1430         (app_openpgp_storekey): Likewise.
1431
1432 2003-07-23  Werner Koch  <wk@gnupg.org>
1433
1434         * command.c (cmd_pkauth): New.
1435         (cmd_setdata): Check whether data was given at all to avoid
1436         passing 0 to malloc.
1437
1438         * app.c (app_auth): New.
1439         * app-openpgp.c (do_auth): New.
1440
1441 2003-07-22  Werner Koch  <wk@gnupg.org>
1442
1443         * command.c (cmd_passwd): New.
1444         * app.c (app_change_pin): New.
1445         * app-openpgp.c (do_change_pin): New.
1446         * iso7816.c (iso7816_reset_retry_counter): Implemented.
1447
1448         * sc-investigate.c (main): New option --gen-random.
1449         * iso7816.c (iso7816_get_challenge): Don't create APDUs with a
1450         length larger than 255.
1451
1452 2003-07-17  Werner Koch  <wk@gnupg.org>
1453
1454         * command.c (cmd_random): New command RANDOM.
1455
1456         * iso7816.c (map_sw): New. Use it in this file to return
1457         meaningful error messages.  Changed all public fucntions to return
1458         a gpg_error_t.
1459         (iso7816_change_reference_data): New.
1460         * apdu.c (apdu_open_reader): Use faked status words for soem
1461         system errors.
1462
1463 2003-07-16  Werner Koch  <wk@gnupg.org>
1464
1465         * apdu.c (apdu_send_simple): Use apdu_send_le so that we can
1466         specify not to send Le as it should be.
1467
1468 2003-07-15  Werner Koch  <wk@gnupg.org>
1469
1470         * Makefile.am: Add sc-copykeys program.
1471         * sc-copykeys.c: New.
1472         * app-openpgp.c (app_openpgp_storekey): New.
1473         (app_openpgp_cardinfo): New.
1474         (count_bits): New.
1475         (store_fpr): And use it here to get the actual length in bit.
1476
1477 2003-07-03  Werner Koch  <wk@gnupg.org>
1478
1479         * app-openpgp.c (do_setattr): Add setting of the URL.
1480         (app_select_openpgp): Dump card data only in very verbose mode.
1481         (do_decipher): New.
1482
1483 2003-07-02  Werner Koch  <wk@gnupg.org>
1484
1485         * app-openpgp.c (get_sig_counter): New.
1486         (do_sign): Print the signature counter and enable the PIN callback.
1487         (do_genkey): Implement the PIN callback. 
1488
1489 2003-07-01  Werner Koch  <wk@gnupg.org>
1490
1491         * app-openpgp.c (store_fpr): Fixed fingerprint calculation.
1492
1493 2003-06-26  Werner Koch  <wk@gnupg.org>
1494
1495         * app-openpgp.c (find_tlv): Fixed length header parsing.
1496
1497         * app.c (app_genkey): New.
1498         * command.c (cmd_genkey): New.
1499
1500 2003-06-25  Werner Koch  <wk@gnupg.org>
1501
1502         * command.c (percent_plus_unescape): New.
1503         (cmd_setattr): New.
1504
1505 2003-06-24  Werner Koch  <wk@gnupg.org>
1506
1507         * command.c (send_status_info): New.
1508
1509         * app-openpgp.c (app_select_openpgp): Replace SLOT arg by APP arg
1510         and setup the function pointers in APP on success. Changed callers.
1511         * app.c: New.
1512         * app-common.h: New.
1513         * scdaemon.h (APP): New type to handle applications.
1514         (server_control_s): Add an APP context field.
1515
1516         * command.c (cmd_serialno): Handle applications.
1517         (cmd_pksign): Ditto.
1518         (cmd_pkdecrypt): Ditto.
1519         (reset_notify): Ditto.
1520         (cmd_learn): For now return error for application contexts.
1521         (cmd_readcert): Ditto.
1522         (cmd_readkey): Ditto.
1523
1524 2003-06-04  Werner Koch  <wk@gnupg.org>
1525
1526         * card.c (map_sc_err): Renamed gpg_make_err to gpg_err_make.
1527
1528         Renamed error codes from INVALID to INV and removed _ERROR suffixes.
1529
1530 2003-06-03  Werner Koch  <wk@gnupg.org>
1531
1532         Changed all error codes in all files to the new libgpg-error scheme.
1533
1534         * scdaemon.h: Include gpg-error.h and errno.h
1535         * card.c (map_sc_err): Use unknown for the error source.
1536         * Makefile.am: Link with libgpg-error
1537
1538 2003-05-14  Werner Koch  <wk@gnupg.org>
1539
1540         * atr.c, atr.h: New.
1541         * sc-investigate.c: Dump the ATR in a human readable format.
1542
1543 2003-05-08  Werner Koch  <wk@gnupg.org>
1544
1545         * scdaemon.h (DBG_CARD_IO_VALUE): New.
1546
1547         * sc-investigate.c: New.
1548         * scdaemon.c (main): Removed --print-atr option.
1549
1550         * iso7816.c, iso7816.h, app-openpgp.c: New.
1551
1552 2003-04-29  Werner Koch  <wk@gnupg.org>
1553
1554         * scdaemon.c: New options --print-atr and --reader-port
1555         * apdu.c, apdu.h: New
1556
1557         * card.c, card-p15.c, card-dinsig.c: Allow build without OpenSC.
1558         
1559         * Makefile.am (LDFLAGS): Removed.
1560
1561         * command.c (register_commands): Adjusted for new Assuan semantics.
1562
1563 2002-08-21  Werner Koch  <wk@gnupg.org>
1564
1565         * scdaemon.c (main): New option --daemon so that the program is
1566         not accidently started in the background.
1567
1568 2002-08-16  Werner Koch  <wk@gnupg.org>
1569
1570         * scdaemon.c: Include i18n.h.
1571
1572         * card-common.h (struct p15_private_s): Forward declaration.  Add
1573         it to card_ctx_s.
1574         * card.c (card_close): Make sure private data is released.
1575         (card_enum_certs): New.
1576         * card-p15.c (p15_release_private_data): New.
1577         (init_private_data): New to work around an OpenSC weirdness.
1578         (p15_enum_keypairs): Do an OpenSC get_objects only once.
1579         (p15_enum_certs): New.
1580         (card_p15_bind): Bind new function.
1581         * command.c (cmd_learn): Return information about the certificates.
1582
1583 2002-08-09  Werner Koch  <wk@gnupg.org>
1584
1585         * card.c (card_get_serial_and_stamp): Use the tokeinfo serial
1586         number as a fallback. Add a special prefix for serial numbers.
1587
1588 2002-07-30  Werner Koch  <wk@gnupg.org>
1589
1590         Changes to cope with OpenSC 0.7.0:
1591         
1592         * card.c: Removed the check for the packed opensc version.
1593         Changed include file names of opensc.
1594         (map_sc_err): Adjusted error codes for new opensc version.
1595         * card-p15.c: Changed include filename of opensc.
1596         * card-dinsig.c: Ditto.
1597
1598         * card-p15.c (p15_decipher): Add flags argument to OpenSC call.
1599         
1600 2002-07-24  Werner Koch  <wk@gnupg.org>
1601
1602         * card.c (find_simple_tlv, find_iccsn): New.
1603         (card_get_serial_and_stamp): Improved serial number parser.
1604
1605 2002-06-27  Werner Koch  <wk@gnupg.org>
1606
1607         * scdaemon.c (main): Use GNUPG_DEFAULT_HOMEDIR constant.
1608
1609 2002-06-15  Werner Koch  <wk@gnupg.org>
1610
1611         * card-dinsig.c: Documented some stuff from the DIN norm.
1612
1613 2002-04-15  Werner Koch  <wk@gnupg.org>
1614
1615         * command.c (cmd_pksign, cmd_pkdecrypt): Use a copy of the key ID.
1616
1617 2002-04-12  Werner Koch  <wk@gnupg.org>
1618
1619         * scdaemon.c: New option --debug-sc N.
1620         * card.c (card_open): set it here.
1621
1622         * card-p15.c (p15_prepare_key): Factored out common code from ...
1623         (p15_sign, p15_decipher): here and made the decryption work the
1624         regular way.
1625
1626 2002-04-10  Werner Koch  <wk@gnupg.org>
1627
1628         * card.c (card_open): Return immediately when no reader is available.
1629
1630 2002-03-27  Werner Koch  <wk@gnupg.org>
1631
1632         * card.c (card_open, card_close): Adjusted for changes in OpenSC.
1633
1634 2002-03-10  Werner Koch  <wk@gnupg.org>
1635
1636         * card-p15.c, card-dinsig.c, card-common.h: New.
1637         * card.c: Factored most code out to the new modules, so that we
1638         can better support different types of card applications.
1639
1640 2002-01-26  Werner Koch  <wk@gnupg.org>
1641
1642         * scdaemon.c scdaemon.h, command.c: New. Based on the code from
1643         the gpg-agent.
1644
1645         
1646  Copyright 2002, 2003, 2004, 2005, 2007 Free Software Foundation, Inc.
1647
1648  This file is free software; as a special exception the author gives
1649  unlimited permission to copy and/or distribute it, with or without
1650  modifications, as long as this notice is preserved.
1651
1652  This file is distributed in the hope that it will be useful, but
1653  WITHOUT ANY WARRANTY, to the extent permitted by law; without even the
1654  implied warranty of MERCHANTABILITY or FITNESS FOR A PARTICULAR PURPOSE.