]>
git.ipfire.org Git - thirdparty/gnutls.git/log
Nikos Mavrogiannopoulos [Wed, 26 Mar 2003 23:05:16 +0000 (23:05 +0000)]
Several fixes to allow exporting the PKCS #7 structures.
Nikos Mavrogiannopoulos [Wed, 26 Mar 2003 23:05:09 +0000 (23:05 +0000)]
*** empty log message ***
Nikos Mavrogiannopoulos [Wed, 26 Mar 2003 14:57:48 +0000 (14:57 +0000)]
*** empty log message ***
Nikos Mavrogiannopoulos [Wed, 26 Mar 2003 13:53:15 +0000 (13:53 +0000)]
Some improvements in the version detection in the client hello.
Nikos Mavrogiannopoulos [Wed, 26 Mar 2003 13:42:22 +0000 (13:42 +0000)]
Added functionality to generate PKCS #7 structures. Currently only certificates
can be put there. (untested)
Nikos Mavrogiannopoulos [Wed, 26 Mar 2003 12:46:56 +0000 (12:46 +0000)]
Added the --debug option to the gnutls-serv.
Nikos Mavrogiannopoulos [Wed, 26 Mar 2003 12:43:22 +0000 (12:43 +0000)]
Added bogus TLS record version check in the gnutls-cli-debug tool.
Nikos Mavrogiannopoulos [Tue, 25 Mar 2003 23:05:13 +0000 (23:05 +0000)]
*** empty log message ***
Nikos Mavrogiannopoulos [Tue, 25 Mar 2003 18:01:47 +0000 (18:01 +0000)]
Several GNUTLS_E_UNIMPLEMENTED_FEATURE errors were replaced with meaningful error values.
Nikos Mavrogiannopoulos [Mon, 24 Mar 2003 23:05:08 +0000 (23:05 +0000)]
*** empty log message ***
Nikos Mavrogiannopoulos [Mon, 24 Mar 2003 17:24:45 +0000 (17:24 +0000)]
Added the --debug option in the client.
Nikos Mavrogiannopoulos [Mon, 24 Mar 2003 17:21:54 +0000 (17:21 +0000)]
* Corrected behaviour when a certificate request message is received.
Now a certificate packet is always sent, and in SSL 3.0 cipher suites
a no_certificate alert is sent instead.
Nikos Mavrogiannopoulos [Mon, 24 Mar 2003 16:40:22 +0000 (16:40 +0000)]
Corrected a parsing error in the Certificate request message.
Nikos Mavrogiannopoulos [Mon, 24 Mar 2003 06:31:25 +0000 (06:31 +0000)]
last changes for 0.9.3 release.
Nikos Mavrogiannopoulos [Sun, 23 Mar 2003 20:49:43 +0000 (20:49 +0000)]
*** empty log message ***
Nikos Mavrogiannopoulos [Sun, 23 Mar 2003 20:49:17 +0000 (20:49 +0000)]
reduced the FIXMEs.
Nikos Mavrogiannopoulos [Sun, 23 Mar 2003 19:29:29 +0000 (19:29 +0000)]
Allow for unencrypted PKCS #8 private keys.
Nikos Mavrogiannopoulos [Sun, 23 Mar 2003 17:11:13 +0000 (17:11 +0000)]
*** empty log message ***
Nikos Mavrogiannopoulos [Sun, 23 Mar 2003 17:08:14 +0000 (17:08 +0000)]
The functions that return the pkix_asn and gnutls_asn types were converted to macros.
Nikos Mavrogiannopoulos [Sun, 23 Mar 2003 17:03:40 +0000 (17:03 +0000)]
Some cleanups.
Nikos Mavrogiannopoulos [Sun, 23 Mar 2003 12:16:54 +0000 (12:16 +0000)]
* Added support for encoding and decoding PKCS #8 2.0 encrypted
RSA private keys.
Nikos Mavrogiannopoulos [Sat, 22 Mar 2003 23:05:13 +0000 (23:05 +0000)]
*** empty log message ***
Nikos Mavrogiannopoulos [Sat, 22 Mar 2003 15:07:53 +0000 (15:07 +0000)]
the idea of using a separate library for x509 stuff was dropped for now.
Nikos Mavrogiannopoulos [Sat, 22 Mar 2003 15:01:53 +0000 (15:01 +0000)]
more cleanups.
Nikos Mavrogiannopoulos [Sat, 22 Mar 2003 14:57:49 +0000 (14:57 +0000)]
*** empty log message ***
Nikos Mavrogiannopoulos [Sat, 22 Mar 2003 11:42:50 +0000 (11:42 +0000)]
* Added the new functions: gnutls_certificate_set_x509_key()
gnutls_certificate_set_x509_trust(), gnutls_certificate_set_x509_crl(),
gnutls_x509_crt_export(), gnutls_x509_crl_export().
Nikos Mavrogiannopoulos [Fri, 21 Mar 2003 23:05:09 +0000 (23:05 +0000)]
*** empty log message ***
Nikos Mavrogiannopoulos [Fri, 21 Mar 2003 17:52:14 +0000 (17:52 +0000)]
*** empty log message ***
Nikos Mavrogiannopoulos [Fri, 21 Mar 2003 16:46:01 +0000 (16:46 +0000)]
Added ability to import PKCS8 encrypted keys.
Nikos Mavrogiannopoulos [Thu, 20 Mar 2003 23:05:14 +0000 (23:05 +0000)]
*** empty log message ***
Nikos Mavrogiannopoulos [Thu, 20 Mar 2003 18:20:39 +0000 (18:20 +0000)]
* The gnutls_certificate_set_rsa_params() was renamed to
gnutls_certificate_set_rsa_export_params().
Nikos Mavrogiannopoulos [Thu, 20 Mar 2003 17:55:03 +0000 (17:55 +0000)]
*** empty log message ***
Nikos Mavrogiannopoulos [Thu, 20 Mar 2003 17:22:19 +0000 (17:22 +0000)]
*** empty log message ***
Nikos Mavrogiannopoulos [Thu, 20 Mar 2003 17:11:46 +0000 (17:11 +0000)]
* The RSA premaster secret version check can no longer be disabled.
* Implemented the counter measure discussed in the paper "Attacking
RSA-based Sessions in SSL/TLS", against the attack discussed in the
same paper.
* Added the functions: gnutls_handshake_get_last_in(),
gnutls_handshake_get_last_out().
Nikos Mavrogiannopoulos [Thu, 20 Mar 2003 09:23:13 +0000 (09:23 +0000)]
* The diffie Hellman ciphersuites are now of higher priority than
the plain RSA.
* Added the new libtasn1.
Nikos Mavrogiannopoulos [Wed, 19 Mar 2003 23:05:08 +0000 (23:05 +0000)]
*** empty log message ***
Nikos Mavrogiannopoulos [Wed, 19 Mar 2003 11:17:13 +0000 (11:17 +0000)]
* Improved the error logging functions, by adding a level, and
by allowing debugging messages just by increasing the level.
Nikos Mavrogiannopoulos [Wed, 19 Mar 2003 09:18:09 +0000 (09:18 +0000)]
*** empty log message ***
Nikos Mavrogiannopoulos [Tue, 18 Mar 2003 23:05:27 +0000 (23:05 +0000)]
*** empty log message ***
Nikos Mavrogiannopoulos [Tue, 18 Mar 2003 12:30:19 +0000 (12:30 +0000)]
*** empty log message ***
Nikos Mavrogiannopoulos [Tue, 18 Mar 2003 12:28:04 +0000 (12:28 +0000)]
some of the extra X.509 functionality was moved to libgnutls-x509 library.
Nikos Mavrogiannopoulos [Mon, 17 Mar 2003 23:05:33 +0000 (23:05 +0000)]
*** empty log message ***
Nikos Mavrogiannopoulos [Mon, 17 Mar 2003 22:25:38 +0000 (22:25 +0000)]
better use of asn1_der_coding() to avoid using static buffers.
Nikos Mavrogiannopoulos [Mon, 17 Mar 2003 20:09:51 +0000 (20:09 +0000)]
*** empty log message ***
Nikos Mavrogiannopoulos [Mon, 17 Mar 2003 20:05:32 +0000 (20:05 +0000)]
MD2 support was dropped this is an algorithm we cannot use.
Nikos Mavrogiannopoulos [Mon, 17 Mar 2003 16:23:29 +0000 (16:23 +0000)]
some cleanups.
Nikos Mavrogiannopoulos [Sat, 15 Mar 2003 23:05:13 +0000 (23:05 +0000)]
*** empty log message ***
Nikos Mavrogiannopoulos [Sat, 15 Mar 2003 22:18:20 +0000 (22:18 +0000)]
Added gnutls_x509_crq_get_challenge_password().
Nikos Mavrogiannopoulos [Sat, 15 Mar 2003 20:14:40 +0000 (20:14 +0000)]
*** empty log message ***
Nikos Mavrogiannopoulos [Sat, 15 Mar 2003 10:39:26 +0000 (10:39 +0000)]
added an example about certificate request and private key generation.
Nikos Mavrogiannopoulos [Sat, 15 Mar 2003 10:38:44 +0000 (10:38 +0000)]
*** empty log message ***
Nikos Mavrogiannopoulos [Sat, 15 Mar 2003 09:59:45 +0000 (09:59 +0000)]
Added support for PKCS#10 certificate requests generation.
Nikos Mavrogiannopoulos [Fri, 14 Mar 2003 23:07:57 +0000 (23:07 +0000)]
added pkcs9 rfc.
Nikos Mavrogiannopoulos [Fri, 14 Mar 2003 23:05:08 +0000 (23:05 +0000)]
*** empty log message ***
Nikos Mavrogiannopoulos [Fri, 14 Mar 2003 23:00:55 +0000 (23:00 +0000)]
several other additions and fixes for the certificate request stuff.
Nikos Mavrogiannopoulos [Fri, 14 Mar 2003 23:00:54 +0000 (23:00 +0000)]
several other additions and fixes for the certificate request stuff.
Nikos Mavrogiannopoulos [Fri, 14 Mar 2003 17:57:10 +0000 (17:57 +0000)]
*** empty log message ***
Nikos Mavrogiannopoulos [Fri, 14 Mar 2003 17:27:51 +0000 (17:27 +0000)]
*** empty log message ***
Nikos Mavrogiannopoulos [Fri, 14 Mar 2003 12:54:20 +0000 (12:54 +0000)]
added rfc for certificate requests.
Nikos Mavrogiannopoulos [Fri, 14 Mar 2003 12:53:16 +0000 (12:53 +0000)]
Added some stuff needed in PKCS#10 certificate request generation. Some other fixes as well.
Nikos Mavrogiannopoulos [Fri, 14 Mar 2003 09:16:27 +0000 (09:16 +0000)]
*** empty log message ***
Nikos Mavrogiannopoulos [Fri, 14 Mar 2003 09:11:02 +0000 (09:11 +0000)]
*** empty log message ***
Nikos Mavrogiannopoulos [Fri, 14 Mar 2003 09:01:35 +0000 (09:01 +0000)]
The RSA parameters handling functions, are now implemented using the rsa privkey functions.
Nikos Mavrogiannopoulos [Thu, 13 Mar 2003 23:05:13 +0000 (23:05 +0000)]
*** empty log message ***
Nikos Mavrogiannopoulos [Thu, 13 Mar 2003 22:29:17 +0000 (22:29 +0000)]
added flags to privkey_generate()
Nikos Mavrogiannopoulos [Thu, 13 Mar 2003 08:24:48 +0000 (08:24 +0000)]
unmap data and close the file descriptor after the mmap().
Nikos Mavrogiannopoulos [Wed, 12 Mar 2003 23:05:08 +0000 (23:05 +0000)]
*** empty log message ***
Nikos Mavrogiannopoulos [Wed, 12 Mar 2003 22:07:45 +0000 (22:07 +0000)]
*** empty log message ***
Nikos Mavrogiannopoulos [Wed, 12 Mar 2003 21:57:46 +0000 (21:57 +0000)]
*** empty log message ***
Nikos Mavrogiannopoulos [Wed, 12 Mar 2003 21:50:30 +0000 (21:50 +0000)]
*** empty log message ***
Nikos Mavrogiannopoulos [Wed, 12 Mar 2003 21:46:45 +0000 (21:46 +0000)]
fixed a memory leak. Reported by Rupert Kittinger <r.kittinger@efkon.com>
Nikos Mavrogiannopoulos [Wed, 12 Mar 2003 12:49:04 +0000 (12:49 +0000)]
*** empty log message ***
Nikos Mavrogiannopoulos [Wed, 12 Mar 2003 12:43:12 +0000 (12:43 +0000)]
Use mmap() if available to read files.
Nikos Mavrogiannopoulos [Wed, 12 Mar 2003 12:06:11 +0000 (12:06 +0000)]
* Added an strnstr() function and the requirement in some functions to
use null terminated PEM structures is no more.
Nikos Mavrogiannopoulos [Wed, 12 Mar 2003 11:00:39 +0000 (11:00 +0000)]
*** empty log message ***
Nikos Mavrogiannopoulos [Wed, 12 Mar 2003 10:57:56 +0000 (10:57 +0000)]
* Added ability to generate RSA keys.
* Increased the maximum parameter size in order to read some large keys
by some CAs. Patch by Ian Peters <itp@ximian.com>.
* Rolled back some of yesterdays changes. The gnutls_x509_privkey, was
replaced (again) by the gnutls_privkey.
Nikos Mavrogiannopoulos [Tue, 11 Mar 2003 23:05:12 +0000 (23:05 +0000)]
*** empty log message ***
Nikos Mavrogiannopoulos [Tue, 11 Mar 2003 20:14:29 +0000 (20:14 +0000)]
some improvements in the private key handling api. It is now used internally.
Nikos Mavrogiannopoulos [Tue, 11 Mar 2003 07:59:06 +0000 (07:59 +0000)]
*** empty log message ***
Nikos Mavrogiannopoulos [Tue, 11 Mar 2003 07:51:11 +0000 (07:51 +0000)]
The fingerprint now accepts a pointer to an int instead of a ptr to a size_t.
Nikos Mavrogiannopoulos [Tue, 11 Mar 2003 07:01:13 +0000 (07:01 +0000)]
*** empty log message ***
Nikos Mavrogiannopoulos [Mon, 10 Mar 2003 23:05:09 +0000 (23:05 +0000)]
*** empty log message ***
Nikos Mavrogiannopoulos [Mon, 10 Mar 2003 18:29:49 +0000 (18:29 +0000)]
*** empty log message ***
Nikos Mavrogiannopoulos [Fri, 7 Mar 2003 23:05:18 +0000 (23:05 +0000)]
*** empty log message ***
Nikos Mavrogiannopoulos [Fri, 7 Mar 2003 12:24:07 +0000 (12:24 +0000)]
added the new tls 1.1 draft
Nikos Mavrogiannopoulos [Thu, 6 Mar 2003 23:05:08 +0000 (23:05 +0000)]
*** empty log message ***
Nikos Mavrogiannopoulos [Thu, 6 Mar 2003 21:48:51 +0000 (21:48 +0000)]
*** empty log message ***
Nikos Mavrogiannopoulos [Thu, 6 Mar 2003 20:20:40 +0000 (20:20 +0000)]
the documentation is now created on dist time.
Nikos Mavrogiannopoulos [Thu, 6 Mar 2003 20:09:45 +0000 (20:09 +0000)]
Corrected a broken buffer check in _gnutls_io_read_buffered()
Nikos Mavrogiannopoulos [Thu, 6 Mar 2003 08:33:06 +0000 (08:33 +0000)]
*** empty log message ***
Nikos Mavrogiannopoulos [Wed, 5 Mar 2003 23:05:13 +0000 (23:05 +0000)]
*** empty log message ***
Nikos Mavrogiannopoulos [Wed, 5 Mar 2003 17:23:49 +0000 (17:23 +0000)]
some documentation fixes.
Nikos Mavrogiannopoulos [Tue, 4 Mar 2003 23:05:12 +0000 (23:05 +0000)]
*** empty log message ***
Nikos Mavrogiannopoulos [Tue, 4 Mar 2003 22:10:01 +0000 (22:10 +0000)]
*** empty log message ***
Nikos Mavrogiannopoulos [Tue, 4 Mar 2003 14:38:22 +0000 (14:38 +0000)]
Documented the last timing attack.
Nikos Mavrogiannopoulos [Tue, 4 Mar 2003 07:47:57 +0000 (07:47 +0000)]
* Corrected a bug in 64 bit architectures, which affected the
serial number calculation in the record layer.
* Added gnutls_certificate_free_keys() which deletes all the
private keys and certificates from the credentials structure.
Nikos Mavrogiannopoulos [Tue, 4 Mar 2003 07:45:18 +0000 (07:45 +0000)]
updated to the new libtasn1.
Nikos Mavrogiannopoulos [Mon, 3 Mar 2003 23:05:19 +0000 (23:05 +0000)]
*** empty log message ***
Nikos Mavrogiannopoulos [Mon, 3 Mar 2003 16:08:21 +0000 (16:08 +0000)]
Added protection against the new TLS 1.0 record layer timing attack.
Nikos Mavrogiannopoulos [Mon, 3 Mar 2003 16:02:19 +0000 (16:02 +0000)]
Added a flag to allow signing by v1 X.509 certificates. Also added a function to allow setting the verification flags in the credentials structure.