2003-08-20 Marcus Brinkmann <marcus@g10code.de>
[gnupg.git] / sm / ChangeLog
1 2003-08-20  Marcus Brinkmann  <marcus@g10code.de>
2
3         * encrypt.c (encode_session_key): Allocate enough space.  Cast key
4         byte to unsigned char to prevent sign extension.
5         (encrypt_dek): Check return value before error.
6
7 2003-08-14  Timo Schulz  <twoaday@freakmail.de>
8
9         * encrypt.c (encode_session_key): Use new Libgcrypt interface.
10         
11 2003-07-31  Werner Koch  <wk@gnupg.org>
12
13         * Makefile.am (gpgsm_LDADD): Added INTLLIBS.
14
15 2003-07-29  Werner Koch  <wk@gnupg.org>
16
17         * gpgsm.c (main): Add secmem features and set the random seed file.
18         (gpgsm_exit): Update the random seed file and enable debug output.
19
20 2003-07-27  Werner Koch  <wk@gnupg.org>
21
22         Adjusted for gcry_mpi_print and gcry_mpi_scan API change.
23
24 2003-06-24  Werner Koch  <wk@gnupg.org>
25
26         * server.c (gpgsm_status_with_err_code): New.
27         * verify.c (gpgsm_verify): Use it here instead of the old
28         tokenizing version.
29
30         * verify.c (strtimestamp): Renamed to strtimestamp_r
31
32         Adjusted for changes in the libgcrypt API. Some more fixes for the
33         libgpg-error stuff.  
34
35 2003-06-04  Werner Koch  <wk@gnupg.org>
36
37         * call-agent.c (init_membuf,put_membuf,get_membuf): Removed.
38         Include new membuf header and changed used type.
39
40         Renamed error codes from INVALID to INV and removed _ERROR suffixes.
41
42 2003-06-03  Werner Koch  <wk@gnupg.org>
43
44         Changed all error codes in all files to the new libgpg-error scheme.
45
46         * gpgsm.h: Include gpg-error.h .
47         * Makefile.am: Link with libgpg-error.
48
49 2003-04-29  Werner Koch  <wk@gnupg.org>
50
51         * Makefile.am: Use libassuan.  Don't override LDFLAGS anymore.
52         * server.c (register_commands): Adjust for new Assuan semantics.
53
54 2002-12-03  Werner Koch  <wk@gnupg.org>
55
56         * call-agent.c (gpgsm_agent_passwd): New.
57         * gpgsm.c (main): New command --passwd and --call-protect-tool
58         (run_protect_tool): New.
59
60 2002-11-25  Werner Koch  <wk@gnupg.org>
61
62         * verify.c (gpgsm_verify): Handle content-type attribute. 
63
64 2002-11-13  Werner Koch  <wk@gnupg.org>
65
66         * call-agent.c (start_agent): Try to use $GPG_TTY instead of
67         ttyname.  Changed ttyname to test stdin becuase it can be assumed
68         that output redirection is more common that input redirection.
69
70 2002-11-12  Werner Koch  <wk@gnupg.org>
71
72         * gpgsm.c: New command --call-dirmngr. 
73         * call-dirmngr.c (gpgsm_dirmngr_run_command)
74         (run_command_inq_cb,run_command_cb)
75         (run_command_status_cb): New.
76
77 2002-11-11  Werner Koch  <wk@gnupg.org>
78
79         * certcheck.c (gpgsm_check_cms_signature): Don't double free
80         s_sig but free s_pkey at leave.
81
82 2002-11-10  Werner Koch  <wk@gnupg.org>
83
84         * gpgsm.c: Removed duplicate --list-secret-key entry.
85
86 2002-09-19  Werner Koch  <wk@gnupg.org>
87
88         * certcheck.c (gpgsm_check_cert_sig): Add cert hash debugging.
89
90         * certchain.c (find_up): Print info when the cert was not found 
91         by the autorithyKeyIdentifier.
92
93 2002-09-03  Werner Koch  <wk@gnupg.org>
94
95         * gpgsm.c (main): Disable the internal libgcrypt locking.
96
97 2002-08-21  Werner Koch  <wk@gnupg.org>
98
99         * import.c (print_imported_summary): Cleaned up.  Print new
100         not_imported value.
101         (check_and_store): Update non_imported counter.
102         (print_import_problem): New.
103         (check_and_store): Print error status message.
104         * server.c (get_status_string): Added STATUS_IMPORT_PROBLEM.
105
106 2002-08-20  Werner Koch  <wk@gnupg.org>
107
108         * gpgsm.c (main): Use the log file only in server mode.
109
110         * import.c (print_imported_summary): New.
111         (check_and_store): Update the counters, take new argument.
112         (import_one): Factored out core of gpgsm_import.
113         (gpgsm_import): Print counters.
114         (gpgsm_import_files): New.
115         * gpgsm.c (main): Use the new function for import.
116
117 2002-08-19  Werner Koch  <wk@gnupg.org>
118
119         * decrypt.c (gpgsm_decrypt): Return a better error status token.
120         * verify.c (gpgsm_verify): Don't error on messages with no signing
121         time or no message digest.  This is only the case for messages
122         without any signed attributes.
123
124 2002-08-16  Werner Koch  <wk@gnupg.org>
125
126         * certpath.c: Renamed to ..
127         * certchain.c: this. Renamed all all other usages of "path" in the
128         context of certificates to "chain".
129
130         * call-agent.c (learn_cb): Special treatment when the issuer
131         certificate is missing.
132
133 2002-08-10  Werner Koch  <wk@gnupg.org>
134
135         * Makefile.am (INCLUDES): Add definition for localedir.
136
137         * keylist.c (list_cert_colon): Print the short fingerprint in the
138         key ID field.
139         * fingerprint.c (gpgsm_get_short_fingerprint): New.
140         * verify.c (gpgsm_verify): Print more verbose info for a good
141         signature.
142
143 2002-08-09  Werner Koch  <wk@gnupg.org>
144
145         * decrypt.c (prepare_decryption): Hack to detected already
146         unpkcsedone keys.
147
148         * gpgsm.c (emergency_cleanup): New.
149         (main): Initialize the signal handler.
150
151         * sign.c (gpgsm_sign): Reset the hash context for subsequent
152         signers and release it at the end.
153
154 2002-08-05  Werner Koch  <wk@gnupg.org>
155
156         * server.c (cmd_signer): New command "SIGNER"
157         (register_commands): Register it.
158         (cmd_sign): Pass the signer list to gpgsm_sign.
159         * certlist.c (gpgsm_add_to_certlist): Add SECRET argument, check
160         for secret key if set and changed all callers.
161         * sign.c (gpgsm_sign): New argument SIGNERLIST and implemt
162         multiple signers.
163         * gpgsm.c (main): Support more than one -u.
164         
165         * server.c (cmd_recipient): Return reason code 1 for No_Public_Key
166         which is actually what gets returned from add_to_certlist.
167         
168 2002-07-26  Werner Koch  <wk@gnupg.org>
169
170         * certcheck.c (gpgsm_check_cert_sig): Implement proper cleanup.
171         (gpgsm_check_cms_signature): Ditto.
172
173 2002-07-22  Werner Koch  <wk@gnupg.org>
174
175         * keydb.c (keydb_add_resource): Register a lock file.
176         (lock_all, unlock_all): Implemented.
177
178         * delete.c: New.
179         * gpgsm.c: Made --delete-key work.
180         * server.c (cmd_delkeys): New.
181         (register_commands): New command DELKEYS.
182
183         * decrypt.c (gpgsm_decrypt): Print a convenience note when RC2 is
184         used and a STATUS_ERROR with the algorithm oid.
185
186 2002-07-03  Werner Koch  <wk@gnupg.org>
187
188         * server.c (gpgsm_status2): Insert a blank between all optional
189         arguments when using assuan.
190         * server.c (cmd_recipient): No more need for extra blank in constants.
191         * import.c (print_imported_status): Ditto.
192         * gpgsm.c (main): Ditto.
193
194 2002-07-02  Werner Koch  <wk@gnupg.org>
195
196         * verify.c (gpgsm_verify): Extend the STATUS_BADSIG line with
197         the fingerprint.
198
199         * certpath.c (check_cert_policy): Don't use log_error to print a
200         warning.
201
202         * keydb.c (keydb_store_cert): Add optional ar EXISTED and changed
203         all callers.
204         * call-agent.c (learn_cb): Print info message only for real imports.
205
206         * import.c (gpgsm_import): Moved duplicated code to ...
207         (check_and_store): new function.  Added magic to import the entire
208         chain. Print status only for real imports and moved printing code
209         to ..
210         (print_imported_status): New.
211
212         * call-dirmngr.c (gpgsm_dirmngr_isvalid): print status of dirmngr
213         call in very verbose mode.
214
215         * gpgsm.c (main): Use the same error codes for STATUS_INV_RECP as
216         with the server mode.
217
218 2002-06-29  Werner Koch  <wk@gnupg.org>
219
220         * gpgsm.c: New option --auto-issuer-key-retrieve.
221         * certpath.c (find_up): Try to retrieve an issuer key from an
222         external source and from the ephemeral key DB.
223         (find_up_store_certs_cb): New.
224
225         * keydb.c (keydb_set_ephemeral): Does now return the old
226         state.  Call the backend only when required.
227
228         * call-dirmngr.c (start_dirmngr): Use GNUPG_DEFAULT_DIRMNGR.
229         (lookup_status_cb): Issue status only when CTRL is not NULL.
230         (gpgsm_dirmngr_lookup): Document that CTRL is optional.
231
232         * call-agent.c (start_agent): Use GNUPG_DEFAULT_AGENT.
233
234 2002-06-28  Werner Koch  <wk@gnupg.org>
235
236         * server.c (cmd_recipient): Add more reason codes.
237
238 2002-06-27  Werner Koch  <wk@gnupg.org>
239
240         * certpath.c (gpgsm_basic_cert_check): Use
241         --debug-no-path-validation to also bypass this basic check.
242
243         * gpgsm.c (main): Use GNUPG_DEFAULT_HOMEDIR constant.
244
245         * call-agent.c (start_agent): Create and pass the list of FD to
246         keep in the child to assuan.
247         * call-dirmngr.c (start_dirmngr): Ditto.
248
249 2002-06-26  Werner Koch  <wk@gnupg.org>
250
251         * import.c (gpgsm_import): Print an STATUS_IMPORTED.
252
253         * gpgsm.c: --debug-no-path-validation does not take an argument.
254
255 2002-06-25  Werner Koch  <wk@gnupg.org>
256
257         * certdump.c (print_dn_part): Always print a leading slash,
258         removed NEED_DELIM arg and changed caller.
259
260         * export.c (gpgsm_export): Print LFs to FP and not stdout.
261         (print_short_info): Ditto.  Make use of gpgsm_print_name.
262
263         * server.c (cmd_export): Use output-fd instead of data lines; this
264         was actually the specified way.
265
266 2002-06-24  Werner Koch  <wk@gnupg.org>
267
268         * gpgsm.c: Removed duped help entry for --list-keys.
269         
270         * gpgsm.c, gpgsm.h: New option --debug-no-path-validation.
271
272         * certpath.c (gpgsm_validate_path): Use it here instead of the
273         debug flag hack.
274
275         * certpath.c (check_cert_policy): Return No_Policy_Match if the
276         policy file could not be opened.
277
278 2002-06-20  Werner Koch  <wk@gnupg.org>
279
280         * certlist.c (gpgsm_add_to_certlist): Fixed locating of a
281         certificate with the required key usage.
282
283         * gpgsm.c (main): Fixed a segv when using --outfile without an
284         argument.
285
286         * keylist.c (print_capabilities): Also check for non-repudiation
287         and data encipherment.
288         * certlist.c (cert_usage_p): Test for signing and encryption was
289         swapped.  Add a case for certification usage, handle
290         non-repudiation and data encipherment.
291         (gpgsm_cert_use_cert_p): New.
292         (gpgsm_add_to_certlist): Added a CTRL argument and changed all
293         callers to pass it.
294         * certpath.c (gpgsm_validate_path): Use it here to print a status
295         message. Added a CTRL argument and changed all callers to pass it.
296         * decrypt.c (gpgsm_decrypt): Print a status message for wrong key
297         usage.
298         * verify.c (gpgsm_verify): Ditto.
299         * keydb.c (classify_user_id): Allow a colon delimited fingerprint.
300
301 2002-06-19  Werner Koch  <wk@gnupg.org>
302
303         * call-agent.c (learn_cb): Use log_info instead of log_error on
304         successful import.
305
306         * keydb.c (keydb_set_ephemeral): New.
307         (keydb_store_cert): New are ephemeral, changed all callers.
308         * keylist.c (list_external_cb): Store cert as ephemeral.
309         * export.c (gpgsm_export): Kludge to export epehmeral certificates.
310
311         * gpgsm.c (main): New command --list-external-keys.
312         
313 2002-06-17  Werner Koch  <wk@gnupg.org>
314
315         * certreqgen.c (read_parameters): Improved error handling.
316         (gpgsm_genkey): Print error message.
317
318 2002-06-13  Werner Koch  <wk@gnupg.org>
319
320         * gpgsm.c (main): New option --log-file.
321
322 2002-06-12  Werner Koch  <wk@gnupg.org>
323
324         * call-dirmngr.c (lookup_status_cb): New.
325         (gpgsm_dirmngr_lookup): Use the status CB.  Add new arg CTRL and
326         changed caller to pass it.
327
328         * gpgsm.c (open_fwrite): New.
329         (main): Allow --output for --verify.
330
331         * sign.c (hash_and_copy_data): New.
332         (gpgsm_sign): Implemented normal (non-detached) signatures.
333         * gpgsm.c (main): Ditto.
334         
335         * certpath.c (gpgsm_validate_path): Special error handling for
336         no policy match.
337
338 2002-06-10  Werner Koch  <wk@gnupg.org>
339
340         * server.c (get_status_string): Add STATUS_ERROR.
341
342         * certpath.c (gpgsm_validate_path): Tweaked the error checking to 
343         return error codes in a more sensitive way.
344         * verify.c (gpgsm_verify): Send status TRUST_NEVER also for a bad
345         CA certificate and when the certificate has been revoked.  Issue
346         TRUST_FULLY even when the cert has expired.  Append an error token
347         to these status lines.  Issue the new generic error status when a
348         cert was not found and when leaving the function.
349
350 2002-06-04  Werner Koch  <wk@gnupg.org>
351
352         * gpgsm.c (main): New command --list-sigs
353         * keylist.c (list_cert_std): New.  Use it whenever colon mode is
354         not used.
355         (list_cert_chain): New.
356
357 2002-05-31  Werner Koch  <wk@gnupg.org>
358
359         * gpgsm.c (main): Don't print the "go ahead" message for an
360         invalid command.
361
362 2002-05-23  Werner Koch  <wk@gnupg.org>
363
364         * import.c (gpgsm_import): Add error messages.
365
366 2002-05-21  Werner Koch  <wk@gnupg.org>
367
368         * keylist.c (list_internal_keys): Renamed from gpgsm_list_keys.
369         (list_external_keys): New.
370         (gpgsm_list_keys): Dispatcher for above.
371         * call-dirmngr.c (lookup_cb,pattern_from_strlist)
372         (gpgsm_dirmngr_lookup): New.
373         * server.c (option_handler): Handle new option --list-mode.
374         (do_listkeys): Handle options and actually use the mode argument.
375         (get_status_string): New code TRUNCATED.
376
377         * import.c (gpgsm_import): Try to identify the type of input and
378         handle certs-only messages.
379
380 2002-05-14  Werner Koch  <wk@gnupg.org>
381
382         * gpgsm.c: New option --faked-system-time
383         * sign.c (gpgsm_sign): And use it here.
384         * certpath.c (gpgsm_validate_path): Ditto.
385
386 2002-05-03  Werner Koch  <wk@gnupg.org>
387
388         * certpath.c (gpgsm_validate_path): Added EXPTIME arg and changed
389         all callers.
390         * verify.c (gpgsm_verify): Tweaked usage of log_debug and
391         log_error.  Return EXPSIG status and add expiretime to VALIDSIG.
392
393 2002-04-26  Werner Koch  <wk@gnupg.org>
394
395         * gpgsm.h (DBG_AGENT,DBG_AGENT_VALUE): Replaced by DBG_ASSUAN_*.
396         Changed all users.
397
398         * call-agent.c (start_agent): Be more silent without -v.
399         * call-dirmngr.c (start_dirmngr): Ditto.
400
401 2002-04-25  Werner Koch  <wk@gnupg.org>
402
403         * call-agent.c (start_agent): Make copies of old locales and check
404         for setlocale.
405
406 2002-04-25  Marcus Brinkmann  <marcus@g10code.de>
407
408         * call-agent.c (start_agent): Fix error handling logic so the
409         locale is always correctly reset.
410
411 2002-04-25  Marcus Brinkmann  <marcus@g10code.de>
412
413         * server.c (option_handler): Accept display, ttyname, ttytype,
414         lc_ctype and lc_messages options.
415         * gpgsm.c (main): Allocate memory for these options.
416         * gpgsm.h (struct opt): Make corresponding members non-const.
417
418 2002-04-24  Marcus Brinkmann  <marcus@g10code.de>
419
420         * gpgsm.h (struct opt): New members display, ttyname, ttytype,
421         lc_ctype, lc_messages.
422         * gpgsm.c (enum cmd_and_opt_values): New members oDisplay,
423         oTTYname, oTTYtype, oLCctype, oLCmessages.
424         (opts): New entries for these options.
425         (main): Handle these new options.
426         * call-agent.c (start_agent): Set the various display and tty
427         parameter after resetting.
428
429 2002-04-18  Werner Koch  <wk@gnupg.org>
430
431         * certreqgen.c (gpgsm_genkey): Write status output on success.
432
433 2002-04-15  Werner Koch  <wk@gnupg.org>
434
435         * gpgsm.c (main): Check ksba version.
436
437         * certpath.c (find_up): New to use the authorithKeyIdentifier.
438         Use it in all other functions to locate the signing cert..
439
440 2002-04-11  Werner Koch  <wk@gnupg.org>
441
442         * certlist.c (cert_usable_p): New.
443         (gpgsm_cert_use_sign_p,gpgsm_cert_use_encrypt_p): New.
444         (gpgsm_cert_use_verify_p,gpgsm_cert_use_decrypt_p): New.
445         (gpgsm_add_to_certlist): Check the key usage.
446         * sign.c (gpgsm_sign): Ditto.
447         * verify.c (gpgsm_verify): Print a message wehn an unsuitable
448         certificate was used.
449         * decrypt.c (gpgsm_decrypt): Ditto
450         * keylist.c (print_capabilities): Determine values from the cert.
451
452 2002-03-28  Werner Koch  <wk@gnupg.org>
453
454         * keylist.c (list_cert_colon): Fixed listing of crt record; the
455         issuer is not at the right place.  Print a chainingID.
456         * certpath.c (gpgsm_walk_cert_chain): Be a bit more silent on
457         common errors.
458
459 2002-03-21  Werner Koch  <wk@gnupg.org>
460
461         * export.c: New.
462         * gpgsm.c: Add command --export.
463         * server.c (cmd_export): New.
464         
465 2002-03-13  Werner Koch  <wk@gnupg.org>
466
467         * decrypt.c (gpgsm_decrypt): Allow multiple recipients.
468
469 2002-03-12  Werner Koch  <wk@gnupg.org>
470
471         * certpath.c (check_cert_policy): Print the policy list.
472
473         * verify.c (gpgsm_verify): Detect certs-only message.
474
475 2002-03-11  Werner Koch  <wk@gnupg.org>
476
477         * import.c (gpgsm_import): Print a notice about imported certificates
478         when in verbose mode.
479
480         * gpgsm.c (main): Print INV_RECP status.
481         * server.c (cmd_recipient): Ditto.
482
483         * server.c (gpgsm_status2): New.  Allows for a list of strings.
484         (gpgsm_status): Divert to gpgsm_status2.
485
486         * encrypt.c (gpgsm_encrypt): Don't use a default key when no
487         recipients are given.  Print a NO_RECP status.
488
489 2002-03-06  Werner Koch  <wk@gnupg.org>
490
491         * server.c (cmd_listkeys, cmd_listsecretkeys): Divert to
492         (do_listkeys): new.  Add pattern parsing.
493
494         * keylist.c (gpgsm_list_keys): Handle selection pattern.
495
496         * gpgsm.c: New command --learn-card
497         * call-agent.c (learn_cb,gpgsm_agent_learn): New.
498
499         * gpgsm.c (main): Print error messages for non-implemented commands.
500
501         * base64.c (base64_reader_cb): Use case insensitive compare of the
502         Content-Type string to detect plain base-64.
503
504 2002-03-05  Werner Koch  <wk@gnupg.org>
505
506         * gpgsm.c, gpgsm.h: Add local_user.
507         * sign.c (gpgsm_get_default_cert): New.
508         (get_default_signer): Use the new function if local_user is not
509         set otherwise used that value.
510         * encrypt.c (get_default_recipient): Removed.
511         (gpgsm_encrypt): Use gpgsm_get_default_cert.
512
513         * verify.c (gpgsm_verify): Better error text for a bad signature
514         found by comparing the hashs.
515
516 2002-02-27  Werner Koch  <wk@gnupg.org>
517
518         * call-dirmngr.c, call-agent.c: Add 2 more arguments to all uses
519         of assuan_transact.
520
521 2002-02-25  Werner Koch  <wk@gnupg.org>
522
523         * server.c (option_handler): Allow to use -2 for "send all certs
524         except the root cert".
525         * sign.c (add_certificate_list): Implement it here.
526         * certpath.c (gpgsm_is_root_cert): New.
527
528 2002-02-19  Werner Koch  <wk@gnupg.org>
529
530         * certpath.c (check_cert_policy): New.
531         (gpgsm_validate_path): And call it from here.
532         * gpgsm.c (main): New options --policy-file,
533         --disable-policy-checks and --enable-policy-checks.
534         * gpgsm.h (opt): Added policy_file, no_policy_checks.
535
536 2002-02-18  Werner Koch  <wk@gnupg.org>
537
538         * certpath.c (gpgsm_validate_path): Ask the agent to add the
539         certificate into the trusted list.
540         * call-agent.c (gpgsm_agent_marktrusted): New.
541
542 2002-02-07  Werner Koch  <wk@gnupg.org>
543
544         * certlist.c (gpgsm_add_to_certlist): Check that the specified
545         name identifies a certificate unambiguously.
546         (gpgsm_find_cert): Ditto.
547
548         * server.c (cmd_listkeys): Check that the data stream is available.
549         (cmd_listsecretkeys): Ditto.
550         (has_option): New.
551         (cmd_sign): Fix ambiguousity in option recognition.
552
553         * gpgsm.c (main): Enable --logger-fd.
554
555         * encrypt.c (gpgsm_encrypt): Increased buffer size for better
556         performance.
557
558         * call-agent.c (gpgsm_agent_pksign): Check the S-Exp received from
559         the agent.
560
561         * keylist.c (list_cert_colon): Filter out control characters.
562
563 2002-02-06  Werner Koch  <wk@gnupg.org>
564
565         * decrypt.c (gpgsm_decrypt): Bail out after an decryption error.
566
567         * server.c (reset_notify): Close input and output FDs.
568         (cmd_encrypt,cmd_decrypt,cmd_verify,cmd_sign.cmd_import)
569         (cmd_genkey): Close the FDs and release the recipient list even in
570         the error case.
571
572 2002-02-01  Marcus Brinkmann  <marcus@g10code.de>
573
574         * sign.c (gpgsm_sign): Do not release certificate twice.
575
576 2002-01-29  Werner Koch  <wk@gnupg.org>
577
578         * call-agent.c (gpgsm_agent_havekey): New.
579         * keylist.c (list_cert_colon): New arg HAVE_SECRET, print "crs"
580         when we know that the secret key is available.
581         (gpgsm_list_keys): New arg MODE, check whether a secret key is
582         available.  Changed all callers.
583         * gpgsm.c (main): New command --list-secret-keys.
584         * server.c (cmd_listsecretkeys): New.
585         (cmd_listkeys): Return secret keys with "crs" record.
586
587 2002-01-28  Werner Koch  <wk@gnupg.org>
588
589         * certreqgen.c (create_request): Store the email address in the req.
590
591 2002-01-25  Werner Koch  <wk@gnupg.org>
592
593         * gpgsm.c (main): Disable core dumps.
594
595         * sign.c (add_certificate_list): New.
596         (gpgsm_sign): Add the certificates to the CMS object.
597         * certpath.c (gpgsm_walk_cert_chain): New.
598         * gpgsm.h (server_control_s): Add included_certs.
599         * gpgsm.c: Add option --include-certs.
600         (gpgsm_init_default_ctrl): New.
601         (main): Call it.
602         * server.c (gpgsm_server): Ditto.
603         (option_handler): Support --include-certs.
604
605 2002-01-23  Werner Koch  <wk@gnupg.org>
606
607         * certpath.c (gpgsm_validate_path): Print the DN of a missing issuer.
608         * certdump.c (gpgsm_dump_string): New.
609         (print_dn): Replaced by above.
610
611 2002-01-22  Werner Koch  <wk@gnupg.org>
612
613         * certpath.c (unknown_criticals): New.
614         (allowed_ca): New.
615         (gpgsm_validate_path): Check validity, CA attribute, path length
616         and unknown critical extensions.
617
618 2002-01-21  Werner Koch  <wk@gnupg.org>
619
620         * gpgsm.c: Add option --enable-crl-checks.
621
622         * call-agent.c (start_agent): Implemented socket based access.
623         * call-dirmngr.c (start_dirmngr): Ditto.
624
625 2002-01-20  Werner Koch  <wk@gnupg.org>
626
627         * server.c (option_handler): New.
628         (gpgsm_server): Register it with assuan.
629
630 2002-01-19  Werner Koch  <wk@gnupg.org>
631
632         * server.c (gpgsm_server): Use assuan_deinit_server and setup
633         assuan logging if enabled.
634         * call-agent.c (inq_ciphertext_cb): Don't show the session key in
635         an Assuan log file.
636
637         * gpgsm.c (my_strusage): Take bugreport address from configure.ac
638
639 2002-01-15  Werner Koch  <wk@gnupg.org>
640
641         * import.c (gpgsm_import): Just do a basic cert check before
642         storing it.
643         * certpath.c (gpgsm_basic_cert_check): New.
644
645         * keydb.c (keydb_store_cert): New.
646         * import.c (store_cert): Removed and change all caller to use
647         the new function.
648         * verify.c (store_cert): Ditto.
649
650         * certlist.c (gpgsm_add_to_certlist): Validate the path
651
652         * certpath.c (gpgsm_validate_path): Check the trust list.
653         * call-agent.c (gpgsm_agent_istrusted): New.
654
655 2002-01-14  Werner Koch  <wk@gnupg.org>
656
657         * call-dirmngr.c (inq_certificate): Changed for new interface semantic.
658         * certlist.c (gpgsm_find_cert): New.
659
660 2002-01-13  Werner Koch  <wk@gnupg.org>
661
662         * fingerprint.c (gpgsm_get_certid): Print the serial and not the
663         hash after the dot.
664
665 2002-01-11  Werner Koch  <wk@gnupg.org>
666
667         * call-dirmngr.c: New.
668         * certpath.c (gpgsm_validate_path): Check the CRL here.
669         * fingerprint.c (gpgsm_get_certid): New.
670         * gpgsm.c: New options --dirmngr-program and --disable-crl-checks.
671
672 2002-01-10  Werner Koch  <wk@gnupg.org>
673
674         * base64.c (gpgsm_create_writer): Allow to set the object name
675
676 2002-01-08  Werner Koch  <wk@gnupg.org>
677
678         * keydb.c (spacep): Removed because it is now in util.c
679
680         * server.c (cmd_genkey): New.
681         * certreqgen.c: New.  The parameter handling code has been taken
682         from gnupg/g10/keygen.c version 1.0.6.
683         * call-agent.c (gpgsm_agent_genkey): New.
684
685 2002-01-02  Werner Koch  <wk@gnupg.org>
686
687         * server.c (rc_to_assuan_status): Removed and changed all callers
688         to use map_to_assuan_status.
689
690 2001-12-20  Werner Koch  <wk@gnupg.org>
691
692         * verify.c (gpgsm_verify): Implemented non-detached signature
693         verification.  Add OUT_FP arg, initialize a writer and changed all
694         callers.
695         * server.c (cmd_verify): Pass an out_fp if one has been set.
696
697         * base64.c (base64_reader_cb): Try to detect an S/MIME body part.
698
699         * certdump.c (print_sexp): Renamed to gpgsm_dump_serial, made
700         global.
701         (print_time): Renamed to gpgsm_dump_time, made global.
702         (gpgsm_dump_serial): Take a real S-Expression as argument and
703         print the first item.
704         * keylist.c (list_cert_colon): Ditto.
705         * keydb.c (keydb_search_issuer_sn): Ditto.
706         * decrypt.c (print_integer_sexp): Removed and made callers 
707         use gpgsm_dump_serial.
708         * verify.c (print_time): Removed, made callers use gpgsm_dump_time.
709         
710 2001-12-19  Marcus Brinkmann  <marcus@g10code.de>
711
712         * call-agent.c (start_agent): Add new argument to assuan_pipe_connect.
713
714 2001-12-18  Werner Koch  <wk@gnupg.org>
715
716         * verify.c (print_integer_sexp): Renamed from print_integer and
717         print the serial number according to the S-Exp rules.
718         * decrypt.c (print_integer_sexp): Ditto.
719
720 2001-12-17  Werner Koch  <wk@gnupg.org>
721
722         * keylist.c (list_cert_colon): Changed for new return value of
723         get_serial.
724         * keydb.c (keydb_search_issuer_sn): Ditto.
725         * certcheck.c (gpgsm_check_cert_sig): Likewise for other S-Exp
726         returingin functions.
727         * fingerprint.c (gpgsm_get_keygrip): Ditto.
728         * encrypt.c (encrypt_dek): Ditto
729         * certcheck.c (gpgsm_check_cms_signature): Ditto
730         * decrypt.c (prepare_decryption): Ditto.
731         * call-agent.c (gpgsm_agent_pkdecrypt): Removed arg ciphertextlen,
732         use KsbaSexp type and calculate the length.
733
734         * certdump.c (print_sexp): Remaned from print_integer, changed caller.
735
736         * Makefile.am: Use the LIBGCRYPT and LIBKSBA variables.
737
738         * fingerprint.c (gpgsm_get_keygrip): Use the new
739         gcry_pk_get_keygrip to calculate the grip - note the algorithm and
740         therefore the grip values changed.
741
742 2001-12-15  Werner Koch  <wk@gnupg.org>
743
744         * certcheck.c (gpgsm_check_cms_signature): Removed the faked-key
745         kludge.
746         (gpgsm_create_cms_signature): Removed the commented fake key
747         code.  This makes the function pretty simple.
748
749         * gpgsm.c (main): Renamed the default key database to "keyring.kbx".
750
751         * decrypt.c (gpgsm_decrypt): Write STATUS_DECRYPTION_*.
752         * sign.c (gpgsm_sign): Write a STATUS_SIG_CREATED.
753
754 2001-12-14  Werner Koch  <wk@gnupg.org>
755
756         * keylist.c (list_cert_colon): Kludge to show an email address
757         encoded in the subject's DN.
758
759         * verify.c (gpgsm_verify): Add hash debug helpers
760         * sign.c (gpgsm_sign): Ditto.
761
762         * base64.c (base64_reader_cb): Reset the linelen when we need to
763         skip the line and adjusted test; I somehow forgot about DeMorgan.
764
765         * server.c (cmd_encrypt,cmd_decrypt,cmd_sign,cmd_verify) 
766         (cmd_import): Close the FDs on success.
767         (close_message_fd): New.
768         (input_notify): Setting autodetect_encoding to 0 after initializing
769         it to 0 is pretty pointless.  Easy to fix.
770
771         * gpgsm.c (main): New option --debug-wait n, so that it is
772         possible to attach gdb when used in server mode.
773
774         * sign.c (get_default_signer): Use keydb_classify_name here.
775
776 2001-12-14  Marcus Brinkmann  <marcus@g10code.de>
777
778         * call-agent.c (LINELENGTH): Removed.
779         (gpgsm_agent_pksign): Use ASSUAN_LINELENGTH, not LINELENGTH.
780         (gpgsm_agent_pkdecrypt): Likewise.
781
782 2001-12-13  Werner Koch  <wk@gnupg.org>
783
784         * keylist.c (list_cert_colon): Print alternative names of subject
785         and a few other values.
786
787 2001-12-12  Werner Koch  <wk@gnupg.org>
788
789         * gpgsm.c (main): New options --assume-{armor,base64,binary}. 
790         * base64.c (base64_reader_cb): Fixed non-autodetection mode.
791
792 2001-12-04  Werner Koch  <wk@gnupg.org>
793
794         * call-agent.c (read_from_agent): Check for inquire responses.
795         (request_reply): Handle them using a new callback arg, changed all
796         callers.
797         (gpgsm_agent_pkdecrypt): New.
798
799 2001-11-27  Werner Koch  <wk@gnupg.org>
800
801         * base64.c: New.  Changed all other functions to use this instead
802         of direct creation of ksba_reader/writer.
803         * gpgsm.c (main): Set ctrl.auto_encoding unless --no-armor is used.
804
805 2001-11-26  Werner Koch  <wk@gnupg.org>
806
807         * gpgsm.c: New option --agent-program
808         * call-agent.c (start_agent): Allow to override the default path
809         to the agent.
810
811         * keydb.c (keydb_add_resource): Create keybox
812
813         * keylist.c (gpgsm_list_keys): Fixed non-server keylisting.
814
815         * server.c (rc_to_assuan_status): New.  Use it for all commands.
816
817         
818  Copyright 2001, 2002, 2003 Free Software Foundation, Inc.
819
820  This file is free software; as a special exception the author gives
821  unlimited permission to copy and/or distribute it, with or without
822  modifications, as long as this notice is preserved.
823
824  This file is distributed in the hope that it will be useful, but
825  WITHOUT ANY WARRANTY, to the extent permitted by law; without even the
826  implied warranty of MERCHANTABILITY or FITNESS FOR A PARTICULAR PURPOSE.