Make sure the already existing X509_STORE->depth variable is initialized
[openssl.git] / CHANGES
diff --git a/CHANGES b/CHANGES
index b92853afdc27708845d3d93c00f9159212e49e7c..1fc8c6af43ed1d4513a2af52d2e4384c270e3095 100644 (file)
--- a/CHANGES
+++ b/CHANGES
@@ -5,6 +5,32 @@
 
  Changes between 0.9.1c and 0.9.2
 
+  *) Make sure the already existing X509_STORE->depth variable is initialized
+     in X509_STORE_new(), but document the fact that this variable is still
+     unused in the certificate verification process.
+     [Ralf S. Engelschall]
+
+  *) Fix the various library and apps files to free up pkeys obtained from
+     EVP_PUBKEY_get() et al. Also allow x509.c to handle netscape extensions.
+     [Steve Henson]
+
+  *) Fix reference counting in X509_PUBKEY_get(). This makes
+     demos/maurice/example2.c work, amongst others, probably.
+     [Steve Henson and Ben Laurie]
+
+  *) First cut of a cleanup for apps/. First the `ssleay' program is now named
+     `openssl' and second, the shortcut symlinks for the `openssl <command>'
+     are no longer created. This way we have a single and consistent command
+     line interface `openssl <command>', similar to `cvs <command>'.
+     [Ralf S. Engelschall, Paul Sutton and Ben Laurie]
+
+  *) ca.c: move test for DSA keys inside #ifndef NO_DSA. Make pubkey
+     BIT STRING wrapper always have zero unused bits.
+     [Steve Henson]
+
+  *) Add CA.pl, perl version of CA.sh, add extended key usage OID.
+     [Steve Henson]
+
   *) Make the top-level INSTALL documentation easier to understand.
      [Paul Sutton]