/mandos/trunk

To get this branch, use:
bzr branch http://bzr.recompile.se/loggerhead/mandos/trunk

« back to all changes in this revision

Viewing changes to debian/changelog

  • Committer: Teddy Hogeborn
  • Date: 2015-07-20 03:03:33 UTC
  • Revision ID: teddy@recompile.se-20150720030333-203m2aeblypcsfte
Bug fix for GnuTLS 3: be compatible with old 2048-bit DSA keys.

The mandos-keygen program in Mandos version 1.6.0 and older generated
2048-bit DSA keys, and when GnuTLS uses these it has trouble
connecting using the Mandos default priority string.  This was
previously fixed in Mandos 1.6.2, but the bug reappeared when using
GnuTLS 3, so the default priority string has to change again; this
time also the Mandos client has to change its default, so now the
server and the client should use the same default priority string:

SECURE256:!CTYPE-X.509:+CTYPE-OPENPGP:!RSA:+SIGN-DSA-SHA256

* mandos (main/server_defaults): Changed default priority string.
* mandos-options.xml (/section/para[id="priority_compat"]): Removed.
  (/section/para[id="priority"]): Changed default priority string.
* mandos.conf ([DEFAULT]/priority): - '' -
* mandos.conf.xml (OPTIONS/priority): Refer to the id "priority"
                                      instead of "priority_compat".
* mandos.xml (OPTIONS/--priority): - '' -
* plugins.d/mandos-client.c (main): Changed default priority string.

Show diffs side-by-side

added added

removed removed

Lines of Context:
1
 
mandos (1.7.10-1) unstable; urgency=high
2
 
 
3
 
  * New upstream release.
4
 
  * debian/rules (override_dh_fixperms-arch): Also exclude
5
 
    "etc/mandos/plugin-helpers" from changes by dh_fixperms.
6
 
  * debian/mandos-client.postinst: Fix the permissions of
7
 
    "/etc/mandos/plugin-helpers" for those systems which had a fresh
8
 
    install of an older version.
9
 
 
10
 
 -- Teddy Hogeborn <teddy@recompile.se>  Thu, 23 Jun 2016 22:00:29 +0200
11
 
 
12
 
mandos (1.7.9-1) unstable; urgency=medium
13
 
 
14
 
  * New upstream release.
15
 
 
16
 
 -- Teddy Hogeborn <teddy@recompile.se>  Wed, 22 Jun 2016 07:30:12 +0200
17
 
 
18
 
mandos (1.7.8-1) unstable; urgency=medium
19
 
 
20
 
  * New upstream release.
21
 
  * Fix "bad gpgme_op_decrypt: GPGME: Decryption failed." by copying
22
 
    /usr/bin/gpg-agent into initramfs (Closes: #819982)
23
 
  * debian/control (Homepage): Change URL to use HTTPS.
24
 
    (Standards-Version): Update to 3.9.8.
25
 
  * debian/copyright (Source): Change URL to HTTPS.
26
 
  * debian/mandos-client.README.Debian: Change wording to match updated
27
 
    capabilities.
28
 
 
29
 
 -- Teddy Hogeborn <teddy@recompile.se>  Tue, 21 Jun 2016 21:36:10 +0200
30
 
 
31
 
mandos (1.7.7-1) unstable; urgency=medium
32
 
 
33
 
  * New upstream release.
34
 
  * debian/mandos-client.postinst (configure): If older version, fix
35
 
    permissions on plugin helper directory.  Also fix permissions on
36
 
    plugin helper local override directory (/etc/mandos/plugin-helpers),
37
 
    but only if not listed by "dpkg-statoverride".
38
 
  * debian/rules (override_dh_fixperms-arch): Exclude plugin helper
39
 
    directory from dh_fixperms.
40
 
  * debian/mandos.postinst (configure): Fix state directory permissions,
41
 
    but only if not listed by "dpkg-statoverride".
42
 
  * debian/mandos-client.lintian-overrides: Do not warn about permissions
43
 
    on plugin helper directory.
44
 
  * debian/mandos.dirs (usr/lib/tmpfiles.d): Added.
45
 
 
46
 
 -- Teddy Hogeborn <teddy@recompile.se>  Sat, 19 Mar 2016 22:58:49 +0100
47
 
 
48
 
mandos (1.7.6-1) unstable; urgency=medium
49
 
 
50
 
  * New upstream release.
51
 
  * debian/control (Source: mandos/Build-Depends-Indep): Remove
52
 
    "python-avahi".
53
 
    (Source: mandos/Build-Depends-Indep): Change "python-gi |
54
 
    python-gobject" to "python-gi"; i.e. remove "python-gobject".
55
 
 
56
 
 -- Teddy Hogeborn <teddy@recompile.se>  Sun, 13 Mar 2016 22:58:23 +0100
57
 
 
58
 
mandos (1.7.5-1) unstable; urgency=high
59
 
 
60
 
  * New upstream release.
61
 
  * debian/mandos.postinst (configure): If old version was 1.7.4-1 or
62
 
    1.7.4-1~bpo8+1, fix situation where clients.pickle file is owned by
63
 
    root.
64
 
 
65
 
 -- Teddy Hogeborn <teddy@recompile.se>  Tue, 08 Mar 2016 01:09:55 +0100
66
 
 
67
 
mandos (1.7.4-1) unstable; urgency=medium
68
 
 
69
 
  * New upstream release.
70
 
  * initramfs-tools-script: Fix "Call to configure_network in initramfs
71
 
    script broken due to set -e" by surrounding call by "set +x" and "set
72
 
    -e" (Closes: #816513)
73
 
  * debian/control: (Source: mandos/Build-Depends-Indep): Change
74
 
    "python-gobject | python-gi" to "python-gi | python-gobject"
75
 
    (Package: mandos/Depends): - '' -
76
 
 
77
 
 -- Teddy Hogeborn <teddy@recompile.se>  Sat, 05 Mar 2016 23:10:07 +0100
78
 
 
79
 
mandos (1.7.3-1) unstable; urgency=medium
80
 
 
81
 
  * New upstream release.
82
 
 
83
 
 -- Teddy Hogeborn <teddy@recompile.se>  Mon, 29 Feb 2016 22:26:38 +0100
84
 
 
85
 
mandos (1.7.2-1) unstable; urgency=medium
86
 
 
87
 
  * New upstream release.
88
 
  * Fix "Uses unneeded and obsolete version specific python packages"
89
 
    by removing version-specific dependencies (Closes: #811159)
90
 
  * debian/control (Source: mandos/Build-Depends): Add (>= 3.3.0) to
91
 
    "libgnutls28-dev" and "gnutls-dev".
92
 
    (Source: mandos/Build-Depends-Indep): Remove "python2.7-gnutls",
93
 
    "python2.7", "python2.7-dbus", "python2.7-avahi", and
94
 
    "python2.7-gobject"; replace with "python (>= 2.7), python (<< 3)",
95
 
    "python-dbus", "python-avahi", "python-gobject | python-gi".
96
 
    (Package: mandos/Depends): Remove "python-gnutls" and
97
 
    "python2.7-gnutls", add "libgnutls28-dev (>= 3.3.0) | libgnutls30 (>=
98
 
    3.3.0)".  Add "python (<< 3)".  Remove "python2.7-dbus",
99
 
    "python2.7-avahi", "python2.7-gobject", and "python2.7-urwid".
100
 
    Replace "python-gobject" with "python-gobject | python-gi" and "gnupg
101
 
    (<< 2)" with "gnupg".
102
 
    (Package: mandos-client/Depends): Replace
103
 
    "gnupg (<< 2)" with "gnupg".
104
 
    (Source: mandos/Standards-Version): Change to 3.9.7.
105
 
  * debian/copyright (Copyright): Update copyright year.
106
 
 
107
 
 -- Teddy Hogeborn <teddy@recompile.se>  Sun, 28 Feb 2016 16:09:01 +0100
108
 
 
109
 
mandos (1.7.1-2) unstable; urgency=medium
110
 
 
111
 
  * debian/control (Package: mandos/Depends): Fix "Please drop versioned
112
 
    dependency on initscripts package" by removing initscripts dependency
113
 
    (Closes: #804967)
114
 
  * debian/rules (override_dh_fixperms) Fix "FTBFS when built with
115
 
    dpkg-buildpackage -A (No such file or directory)" by splitting into
116
 
    "override_dh_fixperms-arch" and "override_dh_fixperms-indep".
117
 
    (Closes: #806073)
118
 
 
119
 
 -- Teddy Hogeborn <teddy@recompile.se>  Sat, 05 Dec 2015 02:27:40 +0100
120
 
 
121
 
mandos (1.7.1-1) unstable; urgency=medium
122
 
 
123
 
  * New upstream release.
124
 
 
125
 
 -- Teddy Hogeborn <teddy@recompile.se>  Sat, 24 Oct 2015 19:43:40 +0200
126
 
 
127
 
mandos (1.7.0-1) unstable; urgency=medium
128
 
 
129
 
  * New upstream release.
130
 
  * debian/control (Standards-Version): Updated to "3.9.6".
131
 
    (Build-Depends): Add "libnl-route-3-dev".
132
 
    (Package: mandos-client/Recommends): Added "gnutls-bin | openssl" for
133
 
    the generating of DH parameters.
134
 
  * debian/mandos-client.README.Debian: Update example command line to use
135
 
    new MANDOSPLUGINHELPERDIR environment variable.  Also document the new
136
 
    dhparams.pem file.
137
 
  * debian/mandos-client.postinst: Create DH parameters file.
138
 
  * debian/mandos.prerm: Don't run init script, use only invoke-rc.d.
139
 
  * debian/mandos-client.postinst: Don't use absolute paths to commands.
140
 
  * debian/mandos-client.postrm: Don't use absolute paths to commands.
141
 
    Also remove dhparams.pem file.
142
 
  * debian/copyright (Copyright): Update copyright year.
143
 
  * Upstream changed systemd service file to implicitly be of
144
 
    "Type=dbus". (Closes: #786845)
145
 
 
146
 
 -- Teddy Hogeborn <teddy@recompile.se>  Mon, 10 Aug 2015 22:00:29 +0200
147
 
 
148
1
mandos (1.6.9-1) unstable; urgency=medium
149
2
 
150
3
  * New upstream release.