2006-11-13 Sebastien Pouliot <sebastien@ximian.com>
[mono.git] / mcs / class / Mono.Security / Mono.Security.X509 / ChangeLog
1 2006-11-13  Sebastien Pouliot  <sebastien@ximian.com>
2
3         * X509Certificate.cs: Add support for PEM encoded (base64) x.509 
4         certificates (supported in 2.0).
5
6 2006-11-08  Sebastien Pouliot  <sebastien@ximian.com> 
7
8         * X501Name.cs: Fix build as the first build of 2.0's System.dll 
9         may depend on a Mono.Security.dll without the new ToString overload.
10
11 2006-11-08  Sebastien Pouliot  <sebastien@ximian.com>
12
13         * X501Name.cs: Refactor ToString method to allow most options available 
14         when using fx 2.0.
15         * X509Certificate.cs: Add methods to retrieve the Issuer and Subject
16         Distinguished Names in binary (ASN.1) form. Reverse (actually correct)
17         the text representation of Issuer and Subject for 2.0.
18
19 2006-10-08  Sebastien Pouliot  <sebastien@ximian.com>
20
21         * PKCS12.cs: A String.Empty is different from a null password. Fix bug
22         #79617.
23
24 2006-09-05  Sebastien Pouliot  <sebastien@ximian.com>
25
26         * X509Certificate.cs: Don't reset RSA or DSA property if the new value
27         is null (part of the fix for #79262).
28
29 2006-07-25  Sebastien Pouliot  <sebastien@ximian.com>
30
31         * X509CRL.cs: Fix the case where no entry are present in the CRL (as
32         the structure is optional) *and* when there are no x.509 certificate
33         extensions.
34
35 2006-01-24  Sebastien Pouliot  <sebastien@ximian.com>
36
37         * PKCS12.cs: Consider String.Empty as a null password (e.g. don't
38         throw an IndexOutOfRangeException). Fix part of bug #77342.
39
40 2006-01-05  Sebastien Pouliot  <sebastien@ximian.com>
41
42         * X509Extension.cs: Extension data may be encapsulated (i.e. ASN.1
43         data inside the octet string) if it comes from the X509Certificate 
44         parser.
45
46 2006-01-04  Sebastien Pouliot  <sebastien@ximian.com>
47
48         * X509Extension.cs: Added setter for Critical property (fix #77154).
49         Fixed asymmetry between encoding and decoding (fix #75781).
50
51 2005-12-16  Sebastien Pouliot  <sebastien@ximian.com> 
52
53         * X509Chain.cs: Fix chain building. Patch from Vincent Cote-Roy.
54
55 2005-11-18  Sebastien Pouliot  <sebastien@ximian.com> 
56
57         * X509Extension.cs: Changed default ctor to protected to help 
58         extensibility outside of Mono.Security.dll (fix bug #76742).
59
60 2005-11-04  Sebastien Pouliot  <sebastien@ximian.com> 
61  
62         * PKCS12.cs: It's now possible to add multiple keys of the same size
63         inside a pkcs12 file. Fix bug #76627.
64
65 2005-11-04  Sebastien Pouliot  <sebastien@ximian.com>
66
67         * PKCS12.cs: Added MaximumPasswordLength property to allow decoding 
68         the password with a length limits like MS PFXImportCertStore does.
69         In this case you just have to assign the value CryptoApiPasswordLimit
70         to the new static property.
71
72 2005-10-11  Sebastien Pouliot  <sebastien@ximian.com> 
73  
74         * X509Certificate.cs: Fixed bug #76407. ValidFrom and ValidUntil are
75         local date/time so IsCurrent most also use a local date/time.
76         * X509CRL.cs: ValidFrom and ValidUntil are local date/time so 
77         IsCurrent most also use a local date/time.
78
79 2005-10-06  Sebastien Pouliot  <sebastien@ximian.com>
80
81         * X509Chain.cs: Fixed the case where no chain is present (self signed)
82
83 2005-09-09  Sebastien Pouliot  <sebastien@ximian.com>
84
85         * X509Certificate.cs: Fixed version property (bug #76012). Added
86         ISerializable (for 2.0 so we're not breaking current compatibility).
87
88 2005-08-29  Sebastien Pouliot  <sebastien@ximian.com>
89
90         * X501Name.cs: Fixed quoted (bug #75780) and escaped values. Added
91         parsing for "direct" OID values. Plugged DC and UID with new X520 
92         classes.
93         * X520Attributes.cs: Added support for SerialNumber (fix bug #75783),
94         DomainComponent, UserId and Oid.
95
96 2005-08-12  Sebastien Pouliot  <sebastien@ximian.com>
97
98         * X520Attributes.cs: Don't select PRINTABLESTRING for non 7bits 
99         values. Fix bug #75782. Based on patch from Daniel Granath.
100
101 2005-06-29  Sebastien Pouliot  <sebastien@ximian.com>
102
103         * X509CRL.cs: Fix the case where no entry are present in the CRL (as
104         the structure is optional).
105
106 2005-04-26  Sebastien Pouliot  <sebastien@ximian.com>
107
108         * X509Certificate.cs: DSA and RSA properties are now cached. In 2.0
109         they also have a set accessor.
110         * PKCS12.cs: Modified code to allow providing the password as a byte
111         array (the new constructor is available in 2.0).
112
113 2005-02-25  Sebastien Pouliot  <sebastien@ximian.com>
114
115         * X501Name.cs: Added support for multiple entries in a same set.
116
117 2005-01-11  Sebastien Pouliot  <sebastien@ximian.com>
118
119         * X509Certificate.cs: Fixed NullReferenceException when asking for
120         data that wasn't a proper X.509 certificate.
121
122 2004-12-13  Sebastien Pouliot  <sebastien@ximian.com>
123
124         * X509Certificate.cs: Directly use the MD2 class when compiled in 
125         Mono.Security.dll assembly (even if not configured in machine.config).
126
127 2004-09-17  Sebastien Pouliot  <sebastien@ximian.com>
128
129         * PKCS12.cs: Fixed all level 4 compilation warnings.
130         * X501Name.cs: Fixed all level 4 compilation warnings.
131         * X509Certificate.cs: Fixed all level 4 compilation warnings.
132         * X509CertificateBuilder.cs: Fixed all level 4 compilation warnings.
133         * X509Extension.cs: In synch with corlib version. Fixed all level 4 
134         compilation warnings.
135         * X520Attributes.cs: Updated to check upperbounds - which fixed level
136         4 compilation warnings.
137
138 2004-09-07  Sebastien Pouliot  <sebastien@ximian.com>
139
140         * X509Chain.cs: Fixed a bug when constructing a certificate chain from
141         a collection (endless loop). Fixed bug when Reset-ing an empty chain.
142
143 2004-08-10  Sebastien Pouliot  <sebastien@ximian.com>
144
145         * X509Store.cs: Now returns empty collection/list for certificates/
146         CRL when access to a store is denied.
147
148 2004-07-15  Sebastien Pouliot  <sebastien@ximian.com>
149
150         * X501Name.cs: Support for E (email) in FromString.
151         * X520Attributes.cs: Added X520.EmailAddress.
152         Both patches fix bug #61241 and were contributed by Ianier Munoz.
153
154 2004-05-27  Sebastien Pouliot  <sebastien@ximian.com>
155
156         * X509Certificate.cs: Rethrow original exception when parsing X.509 
157         certificates (inside a CryptographicException) so people can see if 
158         their changes affects certificate decoding.
159
160 2004-05-12  Jesper Pedersen  <jep@itplus.dk>
161
162         * PKCS12.cs: Removed file exists check from SaveToFile(). Removed 
163         Equals() and GetHashCode(). Clone the original iteration count.
164         
165 2004-05-06  Jesper Pedersen  <jep@itplus.dk>
166
167         * PKCS12.cs: Fixed synchronization with X509CertificateCollection in 
168         GetBytes ().
169
170 2004-05-05  Jesper Pedersen  <jep@itplus.dk>
171
172         * PKCS12.cs: Added support for SafeBag attributes. Added support for 
173         Clone() (ICloneable), Equals and GetHashCode. New methods:
174         - AddCertificate (X509Certificate cert)
175         - AddCertificate (X509Certificate cert, IDictionary attributes)
176         - RemoveCertificate (X509Certificate cert)
177         - RemoveCertificate (X509Certificate cert, IDictionary attributes)
178         - AddPkcs8ShroudedKeyBag (AsymmetricAlgorithm aa)
179         - AddPkcs8ShroudedKeyBag (AsymmetricAlgorithm aa, IDictionary attributes)
180         - RemovePkcs8ShroudedKeyBag (AsymmetricAlgorithm aa)
181         - AddKeyBag (AsymmetricAlgorithm aa)
182         - AddKeyBag (AsymmetricAlgorithm aa, IDictionary attributes)
183         - RemoveKeyBag (AsymmetricAlgorithm aa)
184         - AsymmetricAlgorithm GetAsymmetricAlgorithm (IDictionary attrs)
185         - X509Certificate GetCertificate (IDictionary attrs)
186         - IDictionary GetAttributes (AsymmetricAlgorithm aa) 
187         - IDictionary GetAttributes (X509Certificate cert)
188
189 2004-04-22  Sebastien Pouliot  <sebastien@ximian.com>
190
191         * PKCS12.cs: FxCop-ized. CLS compliance.
192         * X501Name.cs: FxCop-ized.
193         * X509Builder.cs: FxCop-ized. Replaced Array.Copy with 
194         Buffer.BlockCopy.
195         * X509CRL.cs: FxCop-ized. Replaced Array.Copy with Buffer.BlockCopy.
196         * X509Certificate.cs: FxCop-ized. Replaced Array.Copy with 
197         Buffer.BlockCopy. Removed unused private method GetHash.
198         * X509CertificateBuilder.cs: Ajusted with changes. Replaced 
199         Array.Copy with Buffer.BlockCopy.
200         * X509CertificateCollection.cs: Added INSIDE_CORLIB as the class is
201         shared with corlib assembly.
202         * X509Chain.cs: FxCop-ized. Removed old ITrustAnchor support.
203         * X509ChainStatusFlags.cs: Added missing [Flags].
204         * X509Extension.cs: FxCop-ized. Added Equals, GetHashCode methods.
205         * X509Extensions.cs: FxCop-ized. Sealed class, renamed to 
206         X509ExtensionCollection and inherit from CollectionBase. Added missing
207         methods.
208         * X509Store.cs: FxCop-ized.
209         * X509StoreManager.cs: FxCop-ized. Sealed class.
210         * X509Stores.cs: Added INSIDE_CORLIB as the class is shared with 
211         corlib assembly.
212         * X520Attributes.cs: FxCop-ized. Added INSIDE_CORLIB.
213
214 2004-04-02  Lluis Sanchez Gual  <lluis@ximian.com>
215
216         * X509Chain.cs: Fixed build for net_1_0 profile.
217
218 2004-03-17  Jesper Pedersen  <jep@itplus.dk>
219
220         * PKCS12.cs: Fixed sequence problem in Pkcs8ShroudedKeyBag. Fixed key
221         bag implementation in GetBytes. Moved key bag implementation in 
222         GetBytes to fit OpenSSL. Added NULL digest in MAC (GetBytes) to fit
223         OpenSSL. Added SaveToFile method.
224
225 2004-03-10  Sebastien Pouliot  <sebastien@ximian.com>
226
227         * PKCS12.cs: Completed GetBytes() so it is now possible to encode
228         / encrypt PKCS12 files.
229
230 2004-02-26  Sebastien Pouliot  <sebastien@ximian.com>
231
232         * X509Store.cs: Changed not to use base64 in filenames as it can 
233         conflict with path separators. Now use plain hex. Now catch
234         incorrectly encoded certificates / CRL in stores. Added Name property.
235
236 2004-02-24  Sebastien Pouliot  <sebastien@ximian.com>
237
238         * X509Certificate.cs: Add support for the OID "1.3.14.3.2.29" (SHA1 
239         with RSA). Added a fix for "really" null algorithm parameters.
240         * X509CertificateCollection.cs: Fixed Contains and IndexOf (worked
241         on objects but not for the same certificate in a different object).
242
243 2004-02-23  Sebastien Pouliot  <sebastien@ximian.com>
244
245         * TestAnchors.cs: Removed - no need to be hardcoded anymore.
246         * X509Chain.cs: Updated to use the new store for trusted roots.
247         * X509CRL.cs: New. Certificate Revocation List v1/v2 support.
248         * X509Store.cs: New. Managed each individual store (with or
249         without CRL support).
250         * X509StoreManager.cs: New. Certificate Store Manager to access
251         user and machine stores and to merge them when required.
252         * X509Stores.cs: New. Certificate stores group for either the
253         current user or the local machine.
254
255 2004-02-20  Sebastien Pouliot  <sebastien@ximian.com>
256
257         * X509Chain.cs: Added an option to use a pre-built chain (like TLS
258         offers) to save time rebuilding it. Added some validations and more
259         detailled status. Still a LOT to do!
260         * X509ChainStatusFlags.cs: New. Status code for the results of the
261         chain building and verification.
262
263 2003-12-15  Sebastien Pouliot  <spouliot@videotron.ca>
264
265         * TrustAnchors.cs: Added a new trusted root, Thawte, for code signing.
266
267 2003-12-07  Sebastien Pouliot  <spouliot@videotron.ca>
268
269         * PKCS12.cs: New. PKCS#12 implementation. Only decoding is working
270         right now.
271
272 2003-09-01  Sebastien Pouliot  <spouliot@videotron.ca>
273
274         * ITrustAnchors.cs: New. Interface to trust anchors.
275         * TestAnchors.cs: New. Include 2 tests anchors: Microsoft Root Agency
276         (for Windows compatibility) and Mono Test Root.
277         * TrustAnchors.cs: New. Include some widely used (commercial) code 
278         signing root certificates.
279         * X509CertificateCollection.cs: New. Collection for Mono's X509 
280         certificates.
281         * X509Chain.cs: New. MINIMAL certificate chaining engine to support
282         Authenticode(tm). VERY PARTIAL IMPLEMENTATION!!!
283
284 2003-03-15  Sebastien Pouliot  <spouliot@videotron.ca>
285
286         * X501Name.cs: New. X.501 Distinguished Names stuff
287         * X509Builder.cs: New. Abstract class for building X.509 related
288         structures (like certificates and CRLs).
289         * X509Certificate.cs: New. A more complete class to handle X.509
290         certificates.
291         * X509CertificateBuilder.cs: New. Class to build X.509 certificates.
292         * X509Extension.cs: New. A base class for all X.509 extensions.
293         * X509Extensions.cs: New. X509Extension collection.
294         * X520Attributes.cs: New. X.520 attributes (mainly for X501 names)