check return value of RAND_pseudo_bytes; backport from the stable branch
[openssl.git] / ChangeLog.0_9_7-stable_not-in-head
index 380e2b8780dac161ba87cf7fd18f66a0feadcf92..7ecd4e6a510134c9fcbdf6e6d150d8b6d904ea6a 100644 (file)
@@ -63,93 +63,6 @@ be added to the end of this file.
 
        Add the configuration target VxWorks.
 
-2002-02-14 19:46  steve
-
-       Changed:
-               crypto/engine/hw_sureware.c (1.2.2.1), "Exp", lines: +8 -4
-
-       Fix warnings:
-
-               #if out some unused function.
-
-               "index" is a global function on some platforms.
-
-2002-02-14 19:52  steve
-
-       Changed:
-               crypto/tmdiff.c (1.9.2.2), "Exp", lines: +1 -0
-
-       typo (?)
-
-2002-02-15 00:38  steve
-
-       Changed:
-               CHANGES (1.977.2.2), "Exp", lines: +5 -0
-               crypto/conf/conf.h (1.30.2.1), "Exp", lines: +2 -1
-               crypto/conf/conf_mall.c (1.6.2.1), "Exp", lines: +6 -7
-               crypto/conf/conf_mod.c (1.8.2.1), "Exp", lines: +8 -0
-
-       Add argument to OPENSSL_config() and add flag to tolerate missing
-       config file.
-
-2002-02-15 01:12  steve
-
-       Changed:
-               NEWS (1.39.2.1), "Exp", lines: +5 -1
-
-       Update NEWS
-
-2002-02-15 01:33  steve
-
-       Changed:
-               crypto/asn1/asn1.h (1.103.2.1), "Exp", lines: +3 -0
-               crypto/asn1/asn1_err.c (1.42.2.1), "Exp", lines: +3 -0
-               crypto/asn1/asn_moid.c (1.2.2.1), "Exp", lines: +21 -10
-               crypto/conf/conf_mod.c (1.8.2.2), "Exp", lines: +2 -6
-
-       Don't call finish function if it isn't set.
-
-               Fix OID module.
-
-2002-02-15 01:58  steve
-
-       Changed:
-               crypto/x509/x509_vfy.c (1.56.2.1), "Exp", lines: +23 -13
-
-       Allow a NULL store parameter to X509_STORE_CTX_init().
-
-2002-02-15 02:01  steve
-
-       Changed:
-               crypto/evp/evp_enc.c (1.28.2.1), "Exp", lines: +2 -1
-
-       Only initialize cipher ctx if cipher is not NULL.
-
-2002-02-15 03:43  steve
-
-       Changed:
-               crypto/conf/conf_mod.c (1.8.2.3), "Exp", lines: +1 -1
-
-       Add flag to disable config module DSO loading.
-
-2002-02-20 00:24  steve
-
-       Changed:
-               CHANGES (1.977.2.3), "Exp", lines: +4 -0
-               apps/apps.c (1.49.2.1), "Exp", lines: +20 -0
-               crypto/conf/conf_mall.c (1.6.2.3), "Exp", lines: +2 -14
-               crypto/conf/conf_mod.c (1.8.2.4), "Exp", lines: +15 -1
-
-       Use default openssl.cnf if config filename set to NULL and
-       openssl_conf if appname NULL.
-
-2002-02-23 14:43  steve
-
-       Changed:
-               crypto/asn1/asn_moid.c (1.2.2.2), "Exp", lines: +0 -1
-
-       Remove old comment
-
 2002-03-01 16:39  ben
 
        Changed:
@@ -157,13 +70,6 @@ be added to the end of this file.
 
        OpenBSD variant.
 
-2002-03-08 20:12  steve
-
-       Changed:
-               apps/apps.c (1.49.2.4), "Exp", lines: +1 -1
-
-       typo
-
 2002-03-22 03:36  levitte
 
        Changed:
@@ -198,13 +104,6 @@ be added to the end of this file.
        Add the possibility to enable olde des support, not just disable
        it, for future support.  Redocument
 
-2002-04-20 12:25  levitte
-
-       Changed:
-               util/mk1mf.pl (1.41.2.1), "Exp", lines: +4 -1
-
-       Make sure ec is properly handled in Windows.
-
 2002-05-08 17:13  ben
 
        Changed:
@@ -212,14 +111,6 @@ be added to the end of this file.
 
        Fix warning.
 
-2002-05-11 14:42  steve
-
-       Changed:
-               ssl/ssl_cert.c (1.48.2.3), "Exp", lines: +0 -1
-
-
-               closedir is not used on Win32.
-
 2002-05-22 09:53  levitte
 
        Changed:
@@ -244,14 +135,6 @@ be added to the end of this file.
        warnings from compilers when NULL is defined as '((void *)0)'.
        This has already been applied in the main branch.
 
-2002-05-22 09:58  levitte
-
-       Changed:
-               util/mkerr.pl (1.18.2.1), "Exp", lines: +2 -2
-
-       Update copyright years.  This has already been applied in the main
-       branch.
-
 2002-05-23 17:25  levitte
 
        Changed:
@@ -320,13 +203,6 @@ be added to the end of this file.
 
        I think that's the last forgotten compilation module.
 
-2002-10-05 13:59  steve
-
-       Changed:
-               crypto/engine/hw_cswift.c (1.17.2.4), "Exp", lines: +1 -1
-
-       Win32 fix (signed/unsigned compare error).
-
 2002-10-09 14:19  levitte
 
        Changed:
@@ -463,14 +339,6 @@ be added to the end of this file.
 
        Fix warnings, use correct -Ds.
 
-2003-03-24 17:57  steve
-
-       Changed:
-               crypto/x509/x509_vfy.c (1.56.2.5), "Exp", lines: +2 -2
-               crypto/x509/x509_vfy.c (1.56.2.6), "Exp", lines: +2 -2
-
-       Get X509_V_FLAG_CRL_CHECK_ALL logic the right way round.  PR:544
-
 ? 2003-04-04 16:21  levitte
 
        Changed:
@@ -506,16 +374,6 @@ be added to the end of this file.
 
        Dont forget req.
 
-2003-04-10 03:13  steve
-
-       Changed:
-               crypto/rsa/rsa_sign.c (1.11.2.6), "Exp", lines: +2 -2
-
-       Only call redirected rsa_sign or rsa_verify if the pointer is set.
-
-               This allows, for example, a smart card to redirect rsa_sign
-       and keep the default rsa_verify.
-
 2003-07-03 23:43  levitte
 
        Changed:
@@ -647,17 +505,6 @@ be added to the end of this file.
 
        DES CFB8 test.
 
-2003-08-01 19:06  steve
-
-       Changed:
-               crypto/evp/evp_lib.c (1.6.8.2), "Exp", lines: +24 -0
-               crypto/objects/obj_dat.h (1.49.2.17), "Exp", lines: +15 -46
-               crypto/objects/obj_mac.h (1.19.2.17), "Exp", lines: +1 -24
-               crypto/objects/obj_mac.num (1.15.2.13), "Exp", lines: +1 -4
-               crypto/objects/objects.txt (1.20.2.18), "Exp", lines: +8 -12
-
-       Make the EFB NIDs have empty OIDs aliased to the real EFB OID.
-
 2003-08-11 11:56  levitte
 
        Changed:
@@ -682,28 +529,6 @@ be added to the end of this file.
        saw weren't due to that, but to a change on the SCO machines I used
        for testing, where my $PATH was suddenly incorrect.
 
-2003-09-27 20:31  levitte
-
-       Changed:
-               apps/pkcs8.c (1.22.2.8), "Exp", lines: +5 -6
-
-       Remove extra argument to BIO_printf().  PR: 685
-
-2003-09-29 19:10  steve
-
-       Changed:
-               crypto/bio/bss_file.c (1.14.2.4), "Exp", lines: +2 -2
-
-       Fix to make it compile under Win32.
-
-2003-11-19 06:18  geoff
-
-       Changed:
-               crypto/x509/x509.h (1.116.2.4), "Exp", lines: +0 -4
-
-       Remove duplicate prototypes have already been (correctly) added to
-       rsa.h, as this is already included by x509.h anyway.
-
 2004-01-21 10:58  appro
 
        Changed:
@@ -720,14 +545,6 @@ be added to the end of this file.
 
        Have the declarations match the definitions.
 
-2004-03-16 06:50  steve
-
-       Changed:
-               apps/x509.c (1.67.2.14), "Exp", lines: +0 -1
-               ssl/kssl.c (1.20.2.12), "Exp", lines: +2 -2
-
-       Avoid warnings.
-
 2004-03-17 05:01  mark
 
        Changed:
@@ -750,14 +567,6 @@ be added to the end of this file.
                Submitted by: Steven Henson Reviewed by: Joe Orton Approved
        by: Mark Cox
 
-2004-03-25 01:57  steve
-
-       Changed:
-               crypto/pkcs7/pk7_doit.c (1.50.2.9), "Exp", lines: +9 -4
-               crypto/pkcs7/pk7_doit.c (1.50.2.4.2.2), "Exp", lines: +9 -4
-
-       Make S/MIME encrypt work again.
-
 2004-04-02 14:39  levitte
 
        Changed:
@@ -795,13 +604,6 @@ be added to the end of this file.
 
        Blow up in people's faces if they don't reseed.
 
-2004-05-12 19:53  steve
-
-       Changed:
-               apps/x509.c (1.67.2.16), "Exp", lines: +0 -7
-
-       Fix memory leak.
-
 2004-05-14 19:54  levitte
 
        Changed:
@@ -810,78 +612,6 @@ be added to the end of this file.
        All EVP_*_cfb functions have changed names to EVP_*_cfb64 or
        EVP_*_cfb128.
 
-2004-05-15 18:39  ben
-
-       Changed:
-               ssl/s23_clnt.c (1.20.2.6), "Exp", lines: +5 -2
-               ssl/s2_clnt.c (1.37.2.11), "Exp", lines: +5 -2
-               ssl/s2_srvr.c (1.36.2.8), "Exp", lines: +6 -3
-               ssl/s3_clnt.c (1.53.2.17), "Exp", lines: +2 -1
-               ssl/s3_srvr.c (1.85.2.22), "Exp", lines: +4 -2
-               ssl/ssl_sess.c (1.40.2.8), "Exp", lines: +2 -1
-
-       Check error returns.
-
-2004-05-15 19:51  ben
-
-       Changed:
-               crypto/dh/dh.h (1.23.2.6), "Exp", lines: +1 -0
-               crypto/dh/dh_err.c (1.6.2.3), "Exp", lines: +2 -1
-               crypto/dh/dh_gen.c (1.8.8.2), "Exp", lines: +9 -0
-               fips/fips_test_suite.c (1.1.4.2), "Exp", lines: +4 -3
-               fips/aes/fips_aesavs.c (1.1.2.11), "Exp", lines: +49 -1
-               fips/des/fingerprint.sha1 (1.1.2.4), "Exp", lines: +1 -1
-               fips/des/fips_desmovs.c (1.1.2.5), "Exp", lines: +49 -1
-               fips/des/fips_set_key.c (1.1.4.2), "Exp", lines: +2 -0
-               fips/sha1/fingerprint.sha1 (1.1.2.5), "Exp", lines: +1 -1
-               fips/sha1/fips_md32_common.h (1.1.2.4), "Exp", lines: +3 -0
-               fips/sha1/standalone.sha1 (1.1.2.6), "Exp", lines: +1 -1
-
-       Fix self-tests, ban some things in FIPS mode, fix copyrights.
-
-2004-05-17 06:28  levitte
-
-       Changed:
-               util/mk1mf.pl (1.41.2.11), "Exp", lines: +8 -2
-               util/pl/BC-16.pl (1.2.2.2), "Exp", lines: +9 -4
-               util/pl/BC-32.pl (1.11.2.5), "Exp", lines: +8 -3
-               util/pl/Mingw32.pl (1.12.6.6), "Exp", lines: +7 -2
-               util/pl/OS2-EMX.pl (1.1.2.4), "Exp", lines: +7 -2
-               util/pl/VC-16.pl (1.3.2.2), "Exp", lines: +7 -2
-               util/pl/VC-32.pl (1.11.2.4), "Exp", lines: +7 -2
-               util/pl/VC-CE.pl (1.1.2.6), "Exp", lines: +7 -2
-               util/pl/linux.pl (1.3.6.1), "Exp", lines: +7 -2
-               util/pl/ultrix.pl (1.2.8.2), "Exp", lines: +7 -2
-               util/pl/unix.pl (1.2.8.1), "Exp", lines: +7 -2
-
-       Generate SHA1 files on Windows and other platforms supported by
-       mk1mf.pl, when building in FIPS mode.
-
-               Note: UNTESTED!
-
-2004-05-17 06:30  levitte
-
-       Changed:
-               apps/apps.h (1.44.2.14), "Exp", lines: +3 -0
-               apps/openssl.c (1.48.2.10), "Exp", lines: +9 -5
-
-       Make sure the applications know when we are running in FIPS mode.
-       We can't use the variable in libcrypto, since it's supposedly
-       unknown.
-
-               Note: currently only supported in MONOLITH mode.
-
-2004-05-17 06:31  levitte
-
-       Changed:
-               apps/enc.c (1.35.2.9), "Exp", lines: +10 -1
-
-       When in FIPS mode, use SHA1 to digest the key, rather than MD5, as
-       MD5 isn't a FIPS-approved algorithm.
-
-               Note: this means the user needs to keep track of this, and
-       we need to add support for that...
-
 2004-05-17 06:39  levitte
 
        Changed:
@@ -897,13 +627,6 @@ be added to the end of this file.
 
        Rewrite the usage to avoid confusion.
 
-2004-05-17 06:47  levitte
-
-       Changed:
-               apps/enc.c (1.35.2.12), "Exp", lines: +1 -1
-
-       Typo corretced.
-
 2004-06-19 15:32  ben
 
        Changed:
@@ -911,15 +634,6 @@ be added to the end of this file.
 
        Make make tags make tags.
 
-2004-06-19 15:54  ben
-
-       Changed:
-               apps/Makefile (1.1.4.3), "Exp", lines: +3 -3
-               apps/prime.c (1.1.2.1), "Exp", lines: +115 -0
-               apps/progs.h (1.26.2.3), "Exp", lines: +2 -0
-
-       Add primality tester.
-
 2004-06-21 20:05  levitte
 
        Changed:
@@ -929,45 +643,6 @@ be added to the end of this file.
 
                PR: 900
 
-2004-06-24 14:12  steve
-
-       Changed:
-               apps/prime.c (1.1.2.2), "Exp", lines: +3 -0
-
-       Include <string.h> to get definition of strcmp.
-
-2004-06-24 14:31  steve
-
-       Changed:
-               crypto/evp/evp_lib.c (1.6.8.5), "Exp", lines: +2 -2
-
-       Return an error if an attempt is made to encode or decode cipher
-       ASN1 parameters and the cipher doesn't support it.
-
-2004-07-04 18:36  steve
-
-       Changed:
-               crypto/asn1/p5_pbev2.c (1.20.2.2), "Exp", lines: +2 -1
-
-       Fix memory leak.
-
-2004-07-21 19:41  steve
-
-       Changed:
-               crypto/pem/pem_all.c (1.20.2.1), "Exp", lines: +119 -0
-
-       When in FIPS mode write private keys in PKCS#8 and PBES2 format to
-       avoid use of prohibited MD5 algorithm.
-
-2004-07-23 15:20  ben
-
-       Changed:
-               fips/rand/fingerprint.sha1 (1.1.2.7), "Exp", lines: +1 -1
-               fips/rand/fips_rand.c (1.1.2.7), "Exp", lines: +22 -7
-               fips/rand/fips_randtest.c (1.1.2.5), "Exp", lines: +2 -2
-
-       Convert to X9.31.
-
 2004-07-24 15:40  appro
 
        Changed:
@@ -995,13 +670,6 @@ be added to the end of this file.
                Thanks to Dr Stephen Henson <shenson@drh-consultancy.co.uk>
        for making me aware of this error.
 
-2004-08-09 14:13  levitte
-
-       Changed:
-               makevms.com (1.35.2.8), "Exp", lines: +1 -1
-
-       In the fips directory, we use FIPS-LIB.COM, not CRYPTO-LIB.COM...
-
 2004-08-11 22:34  levitte
 
        Changed:
@@ -1010,13 +678,6 @@ be added to the end of this file.
        Another missing module in the VMS build files.  I believe this is
        the last, though...
 
-2004-09-10 22:27  steve
-
-       Changed:
-               crypto/x509/x509_req.c (1.13.2.2), "Exp", lines: +1 -1
-
-       Stop warning.
-
 2004-09-11 11:45  levitte
 
        Changed:
@@ -1024,65 +685,6 @@ be added to the end of this file.
 
        Makefile.ssl changed name to Makefile...
 
-2004-09-14 00:30  steve
-
-       Changed:
-               crypto/asn1/a_strex.c (1.8.2.6), "Exp", lines: +7 -2
-
-       ASN1_STRING_to_UTF8() assumed that the MBSTRING_* flags were of the
-       form MBSTRING_FLAG|nbyte where "nbyte" is the number of bytes per
-       character.
-
-               Unfortunately this isn't so and we can't change the
-       #defines because this would break binary compatibility, so for
-       0.9.7X only translate between the two.
-
-2004-09-14 00:39  steve
-
-       Changed:
-               crypto/x509/x509_req.c (1.13.2.3), "Exp", lines: +1 -1
-
-       Oops, forgot to reorder extension request nids.
-
-2004-10-14 07:51  levitte
-
-       Changed:
-               VMS/mkshared.com (1.3.2.1), "Exp", lines: +8 -0
-
-       We need to check for OPENSSL_FIPS when building shared libraries,
-       so we get correct transfer vectors for those functions when
-       required.
-
-2004-10-26 13:47  steve
-
-       Changed:
-               util/mkfiles.pl (1.12.2.2), "Exp", lines: +1 -0
-
-       Add fips/dh directory to mkfiles.pl
-
-2004-11-11 02:18  steve
-
-       Changed:
-               crypto/engine/vendor_defns/sureware.h (1.2.2.1), "Exp", lines: +1 -1
-
-       The use of "exp" as a variable name in a prototype causes a
-       conflict with FC2 headers.
-
-2004-11-27 13:55  steve
-
-       Changed:
-               apps/prime.c (1.1.2.3), "Exp", lines: +28 -17
-
-       Fix leaks and give an error if no argument specified in prime.c
-
-2004-11-27 14:02  steve
-
-       Changed:
-               apps/prime.c (1.1.2.4), "Exp", lines: +7 -8
-
-       Remove unnecessary check and call BIO_free_all() on bio_out to
-       avoid a leak on VMS.
-
 2004-12-09 19:00  appro
 
        Changed:
@@ -1123,20 +725,6 @@ be added to the end of this file.
        Remove VMS_strcasecmp() from apps.c, it's not used any more.  And
        besides, the implementation is bogus.
 
-2005-01-31 02:40  steve
-
-       Changed:
-               crypto/asn1/a_verify.c (1.12.2.3), "Exp", lines: +7 -6
-
-       Avoid memory leak.
-
-2005-01-31 02:46  steve
-
-       Changed:
-               test/testss (1.7.2.1), "Exp", lines: +1 -1
-
-       Use SHA1 for test certificates so FIPS SSL/TLS tests work.
-
 2005-02-03 12:09  appro
 
        Changed:
@@ -1204,23 +792,6 @@ be added to the end of this file.
 
        Move cygcrypto.dll above cygwin.dll.
 
-2005-04-15 10:00  nils
-
-       Changed:
-               doc/HOWTO/keys.txt (1.1.2.2), "Exp", lines: +3 -3
-               doc/crypto/EVP_EncryptInit.pod (1.10.2.5), "Exp", lines: +3 -3
-
-       EVP_CIPHER_CTX_init is a void function + fix typo
-
-               PR: 1044 + 1045
-
-2005-04-17 06:35  steve
-
-       Changed:
-               util/pl/VC-32.pl (1.11.2.6), "Exp", lines: +1 -1
-
-       Include user32.lib to import MessageBoxIndirect
-
 2005-04-19 16:21  appro
 
        Changed:
@@ -1232,46 +803,3 @@ be added to the end of this file.
 
        Enable shared link on HP-UX.
 
-2005-04-20 10:27  steve
-
-       Changed:
-               Configure (1.314.2.118), "Exp", lines: +1 -1
-               util/mk1mf.pl (1.41.2.12), "Exp", lines: +2 -0
-
-       Ignore zlib related options in mk1mf.pl
-
-2005-04-20 18:42  steve
-
-       Changed:
-               Configure (1.314.2.119), "Exp", lines: +2 -2
-
-       Don't use kerberos library locations on windows.
-
-2005-04-22 07:17  steve
-
-       Changed:
-               CHANGES (1.977.2.156), "Exp", lines: +5 -0
-               crypto/bn/bn.h (1.66.2.4), "Exp", lines: +2 -0
-               crypto/bn/bn_mont.c (1.30.2.3), "Exp", lines: +20 -0
-               crypto/dh/dh_key.c (1.16.2.4), "Exp", lines: +14 -10
-               crypto/dsa/dsa_ossl.c (1.12.2.7), "Exp", lines: +12 -9
-               crypto/rsa/rsa_eay.c (1.28.2.10), "Exp", lines: +16 -90
-               fips/fipshashes.c (1.1.2.5), "Exp", lines: +3 -3
-               fips/dh/fips_dh_key.c (1.1.2.4), "Exp", lines: +13 -10
-               fips/dsa/fips_dsa_ossl.c (1.1.2.8), "Exp", lines: +12 -9
-               fips/rsa/fips_rsa_eay.c (1.1.4.5), "Exp", lines: +17 -90
-
-       New function BN_MONT_CTX_set_locked, to set montgomery parameters
-       in a threadsafe manner.
-
-               Modify or add calls to use it in rsa, dsa and dh
-       algorithms.
-
-2005-04-23 06:46  nils
-
-       Changed:
-               crypto/dsa/dsa_ossl.c (1.12.2.8), "Exp", lines: +1 -1
-               crypto/rsa/rsa_eay.c (1.28.2.11), "Exp", lines: +4 -4
-
-       fix typo
-