]> git.donarmstrong.com Git - ca-certificates.git/blob - debian/changelog
Import Debian version 20090814+nmu2
[ca-certificates.git] / debian / changelog
1 ca-certificates (20090814+nmu2) unstable; urgency=low
2
3   * Non-maintainer upload.
4   * Fixes buggy shell functions included in the postinst script.
5     (Closes: #591607)
6
7  -- Maximiliano Curia <maxy@debian.org>  Fri, 13 Aug 2010 20:16:21 -0300
8
9 ca-certificates (20090814+nmu1) unstable; urgency=low
10
11   * Non-maintainer upload.
12   * Preserve user changes to the /etc/ca-certificates.conf.
13     (Closes: #514220)
14
15  -- Maximiliano Curia <maxy@debian.org>  Fri, 30 Jul 2010 12:55:28 -0400
16
17 ca-certificates (20090814) unstable; urgency=low
18
19   * Call Debconf and its db_purge as early as possible in postrm.
20     (Closes: #541275)
21
22  -- Philipp Kern <pkern@debian.org>  Fri, 14 Aug 2009 11:10:00 +0200
23
24 ca-certificates (20090709) unstable; urgency=low
25
26   * Fix purge by checking for `/etc/ssl/certs' first.  (Closes: #536331)
27
28  -- Philipp Kern <pkern@debian.org>  Thu, 09 Jul 2009 10:35:39 +0200
29
30 ca-certificates (20090708) unstable; urgency=low
31
32   * Removed CA files:
33     - cacert.org/root.crt and cacert.org/class3.crt:
34       Both certificate files were deprecated with 20080809.  Users of these
35       root certificates are encouraged to switch to
36       `cacert.org/cacert.org.crt' which contains both class 1 and class 3
37       roots joined in a single file.
38     - quovadis.bm/QuoVadis_Root_Certification_Authority.crt:
39       This certificate has been added into the Mozilla truststore and
40       is available as `mozilla/QuoVadis_Root_CA.crt'.
41   * Do not redirect c_rehash error messages to /dev/null.
42     (Closes: #495224)
43   * Remove dangling symlinks on purge, which also gets rid of the hash
44     symlink for ca-certificates.crt.  (Closes: #475240)
45   * Use subshells when grepping for certificates in config, avoiding
46     SIGPIPE because of grep's immediate exit after it finds the pattern.
47     (Closes: #486737)
48   * Fix VERBOSE_ARG usage in update-ca-certificates.  Thanks to
49     Robby Workman of Slackware.
50   * Updated Standards-Version and FSF portal address in the copyright file.
51
52  -- Philipp Kern <pkern@debian.org>  Wed, 08 Jul 2009 23:19:56 +0200
53
54 ca-certificates (20090701) unstable; urgency=low
55
56   * Reactivated "Equifax Secure Global eBusiness CA".  (Closes: #534674)
57     Rationale: The rogue collision CA has its validity period in the past.
58     Thus it does not impose a risk upon us at the moment.
59   * Restrict search for local certificates to add on files ending with '.crt'.
60   * Canonicalize PEM names by applying the same set of substitions to
61     local and other certificates like the Mozilla certdata dumper does.
62
63  -- Philipp Kern <pkern@debian.org>  Wed, 01 Jul 2009 14:50:00 +0200
64
65 ca-certificates (20090624) unstable; urgency=low
66
67   * Allow local certificate installation.  All certificates found
68     in `/usr/local/share/ca-certificates' will be automatically added
69     to the list of trusted certificates in `/etc/ssl/certs'.
70     (Closes: #352637, #419491, #473677, #476663, #511150)
71   * Updated Mozilla certificates from nss 3.12.3-1 (certdata.txt revision
72     1.51):
73     + COMODO ECC Certification Authority
74     + DigiNotar Root CA
75     + Network Solutions Certificate Authority
76     + WellsSecure Public Root Certificate Authority
77     - Equifax Secure Global eBusiness CA
78     - UTN USERFirst Object Root CA
79   * Reimplemented the Mozilla certdata parser mainly to exclude explicitly
80     untrusted certificates.  This led to the exclusion of the
81     "MD5 Collisions Forged Rogue CA 23c3" and its parent
82     "Equifax Secure Global eBusiness CA".  Furthermore code signing-only
83     certificates are no longer included neither.
84   * Remove the purging of old PEM files in postinst dating back to
85     versions earlier than 20030414.
86   * Hooks are now called at every invocation of `update-ca-certificates'.
87     If no changes were done to `/etc/ssl/certs', the input for the
88     hooks will be empty, though.  Failure exit codes of hooks will not
89     tear down the upgrade process anymore.  They are printed but ignored.
90
91  -- Philipp Kern <pkern@debian.org>  Tue, 24 Jun 2009 21:04:08 +0200
92
93 ca-certificates (20081127) unstable; urgency=low
94
95   * Remove /etc/ssl{,/certs} in postrm to please piuparts.  (Closes:
96     #454334)
97
98  -- Philipp Kern <pkern@debian.org>  Thu, 27 Nov 2008 19:13:17 +0100
99
100 ca-certificates (20080809) unstable; urgency=low
101
102   * New cacert.org.pem joining both CACert Class 1 and Class 3 certificates.
103     This file can be used for proper certificate chaining if CACert
104     server certificates are used.  The old class3.pem and root.pem
105     certificates are deprecated.  This new file could safely serve as
106     a replacement for both.  (Closes: #494343)
107   * This also reintroduces the old name for the CACert certificate,
108     thus closing a long-standing bug about its rename to root.crt.
109     (Closes: #413766)
110
111  -- Philipp Kern <pkern@debian.org>  Sat, 09 Aug 2008 14:58:24 -0300
112
113 ca-certificates (20080617) unstable; urgency=low
114
115   * Added French Government's IGC/A CA (both DSA and RSA).
116     (Closes: #416470)
117
118  -- Philipp Kern <pkern@debian.org>  Mon, 23 Jun 2008 20:55:53 +0200
119
120 ca-certificates (20080616) unstable; urgency=low
121
122   * Fix installation on pt_BR locales.  The problem was caused by the
123     .templates choices strings being marked for translation, with pt_BR
124     being the only language which actually translated them.  Thanks to
125     Ubuntu for the fix, which needs to be around until Lenny is released
126     or six months have passed, whichever is later.  (Closes: #472507)
127   * Drop Fumitoshi from the list of maintainers.  Farewell!
128   * Bump Standards-Version to 3.8.0.
129
130  -- Philipp Kern <pkern@debian.org>  Mon, 16 Jun 2008 17:41:50 +0200
131
132 ca-certificates (20080514) unstable; urgency=medium
133
134   * Added the new SPI CA certificate, created in response to the latest
135     openssl security update.
136   * Removed old SPI CA certificates (2006, 2007) as CAs cannot be
137     revoked sensibly.  Expired CA created in 2003, expired in 2007 left
138     around for reference.
139   * Updated the Galician translation, thanks to Glennie Vignarajah.
140     (Closes: #416470)
141
142  -- Philipp Kern <pkern@debian.org>  Wed, 14 May 2008 10:03:42 +0200
143
144 ca-certificates (20080411) unstable; urgency=low
145
146   * Added the current SPI CA certificate, used by Debian's infrastructure.
147   * Added Deutsche Telekom Root CA 2, which is used by German institutions
148     through the DFN PKI.
149   * Updated mozilla certificates from trunk, which led to the following
150     adds (+) and removes (-):
151     + Camerfirma Chambers of Commerce Root
152     + Camerfirma Global Chambersign Root
153     + Certplus Class 2 Primary CA
154     + COMODO Certification Authority
155     + DigiCert Assured ID Root CA
156     + DigiCert Global Root CA
157     + DigiCert High Assurance EV Root CA
158     + DST ACES CA X6
159     + DST Root CA X3
160     + Entrust Root Certification Authority
161     + Firmaprofesional Root CA
162     + GeoTrust Global CA 2
163     + GeoTrust Primary Certification Authority
164     + GeoTrust Universal CA
165     + GeoTrust Universal CA 2
166     + GlobalSign Root CA - R2
167     + Go Daddy Class 2 CA
168     + NetLock Business (Class B) Root
169     + NetLock Express (Class C) Root
170     + NetLock Notary (Class A) Root
171     + NetLock Qualified (Class QA) Root
172     + QuoVadis Root CA 2
173     + QuoVadis Root CA 3
174     + Secure Global CA
175     + SecureTrust CA
176     + Starfield Class 2 CA
177     + StartCom Certification Authority
178     + StartCom Ltd.
179     + Swisscom Root CA 1
180     + SwissSign Gold CA - G2
181     + SwissSign Platinum CA - G2
182     + SwissSign Silver CA - G2
183     + Taiwan GRCA
184     + thawte Primary Root CA
185     + TURKTRUST Certificate Services Provider Root 1
186     + TURKTRUST Certificate Services Provider Root 2
187     + VeriSign Class 3 Public Primary Certification Authority - G5
188     + Wells Fargo Root CA
189     + XRamp Global CA Root
190     - Verisign Class 1 Public Primary OCSP Responder
191     - Verisign Class 2 Public Primary OCSP Responder
192     - Verisign Class 3 Public Primary OCSP Responder
193     - Verisign Secure Server OCSP Responder
194     (Closes: #447062, #456581)
195   * Updated the Russian debconf translation, thanks to Mikhail Gusarov.
196     (Closes: #434856)
197   * Reworded the description and made it static to ease translations.
198   * Reworded and amended README.Debian.
199   * Added myself to the uploaders of this package.
200   * Applied a patch by Martin F. Krafft to support hooks scripts
201     on add/remove of a certificate.  (Closes: #377314)
202
203  -- Philipp Kern <pkern@debian.org>  Sat, 12 Apr 2008 17:35:26 +0200
204
205 ca-certificates (20070303-0.1) unstable; urgency=low
206
207   * Non-maintainer upload to fix longstanding pending l10n issues.
208   * Debconf templates and debian/control reviewed by the debian-l10n-
209     english team as part of the Smith review project.
210     Closes: #432249, #434789
211   * Debconf translation updates:
212     - Japanese. Closes:#433067
213     - Basque. Closes: #433074
214     - Spanish. Closes: #433078
215     - Czech. Closes: #433100
216     - Galician. Closes: #433215
217     - Russian. Closes: #433224
218     - Swedish. Closes: #433432
219     - Vietnamese. Closes: #433792, #427000, #434992
220     - Dutch. Closes: #434670
221     - German. Closes: #434788
222     - Italian. Closes: #435029
223   * Portuguese. Closes: #435471
224   * Finnish. Closes: #448826
225   * Remove /etc/ssl when purging the package (only if that
226     directory is empty). Closes: #454334
227   * [Lintian] Give a reference to the GPL text in debian/copyright
228   * [Lintian] No longer ignore errors from "make clean"
229   * [Lintian] Upgrade debhelper compatibility to 4 (with debian/compat).
230
231  -- Christian Perrier <bubulle@debian.org>  Thu, 14 Feb 2008 19:52:37 +0100
232
233 ca-certificates (20070303) unstable; urgency=low
234
235   * Add debconf.org crt. closes: Bug#342088
236   * Add cacert class3 crt. closes: Bug#350282
237   * Add debian/po/pt.po. closes: Bug#408183
238   * Update debian/po/ru.po. closes: Bug#410770
239   * Update debian/po/pt_BR.po. closes: Bug#403824
240   * Add debian/po/gl.po. closes: Bug#407951
241
242  -- Fumitoshi UKAI <ukai@debian.or.jp>  Sun,  4 Mar 2007 14:12:23 +0900
243
244 ca-certificates (20061027.2) unstable; urgency=low
245
246   * Non-maintainer upload to fix an RC issue revealed by the last NMU.
247   * Avoid cd to /etc/ssl/certs to removing hash symlinks
248     Closes: #408469
249
250  -- Christian Perrier <bubulle@debian.org>  Fri,  2 Feb 2007 07:23:27 +0100
251
252 ca-certificates (20061027.1) unstable; urgency=low
253
254   * Non-maintainer upload to fix remaining l10n issues
255   * Debconf translation updates:
256     - Czech. Closes: #407807
257     - Spanish. Closes: #401968
258     - German. Closes: #396942
259   * Add debconf-updatepo to the clean target in debian/rules
260     to guarantee up-to-date PO(T) files
261
262  -- Christian Perrier <bubulle@debian.org>  Mon, 22 Jan 2007 18:56:53 +0100
263
264
265 ca-certificates (20061027) unstable; urgency=low
266
267   * sbin/update-ca-certificates:
268     in fresh mode, rm symlinks only point to /usr/share/ca-certificates.
269     preserve other symlinks. closes: Bug#387089
270   * debian/po/nl.po: updated
271     closes: Bug#386767
272   * debian/po/fr.po: updated
273     closes: Bug#386806
274   * debian/po/da.po: updated
275     closes: Bug#388018
276     
277  -- Fumitoshi UKAI <ukai@debian.or.jp>  Sat, 28 Oct 2006 02:28:50 +0900
278
279 ca-certificates (20060816) unstable; urgency=low
280
281   * debian/control: explicitly mention that trustworthiness of certificate
282     authorities is not evaluated.
283     closes: Bug#350726
284   * debian/templates: refine messages
285     closes: Bug#309481
286   * debian/postinst: remove tailing spaces to avoid unnecessary dpkg-old file.
287     closes: Bug#349346
288   * debian/control: libssl0.9.7->libssl0.9.8
289     closes: Bug#345197
290   * debian/postrm: remove .dpkg-old files
291     closes: Bug#349351
292   * debian/README.Debian: fix
293     closes: Bug#354509
294   * debian/postinst: fix typo
295     closes: Bug#355271
296   * debian/po/sv.po: added
297     closes: Bug#330984
298   * debian/po/es.po: added
299     closes: Bug#334383
300   * add new SPI CA certificate
301     submitted by Michael C. Schultheiss <schultmc@debian.org>
302
303  -- Fumitoshi UKAI <ukai@debian.or.jp>  Thu, 17 Aug 2006 13:12:27 +0900
304
305 ca-certificates (20050804) unstable; urgency=low
306
307   * use ${misc:Depends} in debian/control for debconf
308   * update description in debian/control
309     closes: Bug#309547
310   * update debian/po/vi.po
311     closes: Bug#313186
312   * update debian/po/de.po
313     closes: Bug#313678
314
315  -- Fumitoshi UKAI <ukai@debian.or.jp>  Thu,  4 Aug 2005 01:29:38 +0900
316
317 ca-certificates (20050518) unstable; urgency=high
318
319   * fix ca-certificates.crt generationumask-sensitive and racy
320     closes: Bug#296212
321   * update mozilla/certdata.txt
322     add: "Certum Root CA", "Comodo AAA Services root"
323          "Comodo Secure Services root", 
324          "Comodo Trusted Services root",
325          "IPS Chained CAs root", "IPS CLASE1 root", "IPS CLASE3 root",
326          "IPS CLASEA1 root", "IPS CLASEA3 root", "IPS Servidores root"
327          "IPS Timestamping root",
328          "QuoVadis Root CA",
329          "Security Communication Root CA",
330          "Sonera Class 1 Root CA", "Sonera Class 2 Root CA",
331          "Staat der Nederlanden Root CA",
332          "TDC Internet Root CA", "TDC OCES Root CA", 
333          "UTN DATACorp SGC Root CA", "UTN USERFirst Email Root CA",
334          "UTN USERFirst Hardware Root CA", "UTN USERFirst Object Root CA"
335   * add CACert.org's Root CA
336     closes: Bug#213086, Bug#288293
337   * add debian/po/vi.po
338     closes: Bug#309480
339   * add debian/po/cs.po
340     closes: Bug#309019
341   * write "How certificate will be accepted in ca-certificates package"
342     in README.Debain
343     
344  -- Fumitoshi UKAI <ukai@debian.or.jp>  Wed, 18 May 2005 00:40:54 +0900
345
346 ca-certificates (20040809) unstable; urgency=low
347
348   * previous version was not fixed Bug#255933 correctly.
349     update-ca-certificates now remove symlinks of deselected entries 
350     in ca-certificates.conf
351     closes: Bug#255933
352
353  -- Fumitoshi UKAI <ukai@debian.or.jp>  Mon,  9 Aug 2004 03:23:20 +0900
354
355 ca-certificates (20040808) unstable; urgency=low
356
357   * run update-ca-certificates by /bin/sh -e
358     closes: Bug#247581
359   * update-ca-certificates remove symlinks of deselected entries 
360     in ca-certificates.conf
361     closes: Bug#255933
362   * change default of trust_new_crts from 'ask' to 'yes'
363     closes: Bug#218838, Bug#221527, Bug#236675, Bug#247509
364   * refer libssl0.9.7 instead of libssl0.9.6 in Enhances:
365     closes: Bug#251158
366   * add brasil.gov.br certs
367     closes: Bug#224612
368   * add Signet CA Roots certs
369     closes: Bug#233206
370   * add QuoVadis CA Roots certs
371     closes: Bug#250847
372   * update pt_BR.po
373     closes: Bug#218812
374   * add da.po
375     closes: Bug#235322
376   * add ca.po
377     closes: Bug#237124
378   * add nl.po
379     closes: Bug#23840
380   * add de.po
381     closes: Bug#250785
382   * fix quote characters in template
383     closes: Bug#255738
384   * remove debian.org, because certs used in db.debian.org has been
385     revoked due to debian.org crack incidents.
386     db.debian.org uses certificates using spi-inc.org Root CA.
387
388  -- Fumitoshi UKAI <ukai@debian.or.jp>  Sun,  8 Aug 2004 10:58:30 +0900
389
390 ca-certificates (20031007.1) unstable; urgency=low
391
392   * NMU
393   * Add brasil.gov.br/brasil.gov.br.crt, created from
394     http://www.icpbrasil.gov.br/certificadoACRaiz.crt
395   * Add debian/po/pt_BR.po: closes: Bug#224612
396
397  -- Otavio Salvador <otavio@debian.org>  Thu,  5 Aug 2004 12:16:26 -0300
398
399 ca-certificates (20031007) unstable; urgency=low
400
401   * add debian/po/ru.po: closes: Bug#214371
402
403  -- Fumitoshi UKAI <ukai@debian.or.jp>  Tue,  7 Oct 2003 03:06:06 +0900
404
405 ca-certificates (20030924) unstable; urgency=low
406
407   * add debian/po/ja.po: closes: Bug#212565
408
409  -- Fumitoshi UKAI <ukai@debian.or.jp>  Wed, 24 Sep 2003 22:09:09 +0900
410
411 ca-certificates (20030916) unstable; urgency=low
412
413   * add debian/po/fr.po: closes: Bug#211224, Bug#206769
414   * debian/config: if new cert is asked, don't ask all available certs
415     closes: Bug#211199
416
417  -- Fumitoshi UKAI <ukai@debian.or.jp>  Wed, 17 Sep 2003 02:12:14 +0900
418
419 ca-certificates (20030915) unstable; urgency=low
420
421   * debian/config.in: fix typo. closes: Bug#190990
422   * add option for new CA certificates. closes: Bug#190989
423   * switch to gettext-based debconf templates. closes: Bug#205782
424   * update mozilla/certdata.txt from mozilla 1.4 release
425
426  -- Fumitoshi UKAI <ukai@debian.or.jp>  Mon, 15 Sep 2003 01:15:04 +0900
427
428 ca-certificates (20030420) unstable; urgency=low
429
430   * add README.Debian and update-ca-certificates(8). closes: Bug#189604
431   * fix broken English in debconf template. closes: Bug#189606
432   * don't remove symlinks in /etc/ssl/certs. closes: Bug#189607
433   * preserve comments in /etc/ca-certificates.conf when upgrading.
434     closes: Bug#189611
435
436  -- Fumitoshi UKAI <ukai@debian.or.jp>  Mon, 21 Apr 2003 00:06:01 +0900
437
438 ca-certificates (20030415) unstable; urgency=medium
439
440   * fix upgrade problem
441     closes: Bug#188938, Bug#188940
442   * purge debconf
443
444  -- Fumitoshi UKAI <ukai@debian.or.jp>  Mon, 14 Apr 2003 23:00:58 +0900
445
446 ca-certificates (20030414) unstable; urgency=medium
447     
448   * certificates are installed in /usr/share/ca-certificates
449     you can find md5sum of certs files. closes: Bug#170777
450   
451   * debconf to generate /etc/ca-certificates.conf
452   * update-ca-certificates update /etc/ssl/certs according 
453     /etc/ca-certificates.conf
454     It also generate /etc/ssl/certs/ca-certificates.crt
455     which is single-file version of certs.
456     closes: Bug#158904
457   
458   * change extension from .pem to .crt in /usr/share/ca-certificates
459     - /etc/mime.types:
460       application/x-x509-ca-cert crt
461     but it will be hardlink or copied in /etc/ssl/certs with .pem
462     extension by update-ca-certificates.
463     c_rehash requires .pem extension
464
465   * Update certificate from mozilla 2:1.3-4
466     mozilla/security/nss/lib/ckfw/builtins/certdata.txt 
467     cefd05b299ea683fc6b1ce9ff1e23a3f  mozilla/certdata.txt
468
469   * Add spi-inc.org/spi-ca.crt from http://www.spi-inc.org/secretary/
470     33922a1660820e44812e7ddc392878cb  spi-inc.org/spi-ca.crt
471     % openssl x509 -in spi-inc.org/spi-ca.crt -fingerprint -noout
472     MD5 Fingerprint=ED:85:3A:FD:32:43:13:73:91:4D:94:06:C4:10:EB:E5
473
474  -- Fumitoshi UKAI <ukai@debian.or.jp>  Mon, 14 Apr 2003 00:02:48 +0900
475
476 ca-certificates (20020323) unstable; urgency=low
477
478   * Moved from non-US to main now that openssl has moved there.
479
480  -- Fumitoshi UKAI <ukai@debian.or.jp>  Sun, 24 Mar 2002 03:11:54 +0900
481
482 ca-certificates (20020208) unstable; urgency=low
483
484   * add db.debian.org certificate
485
486  -- Fumitoshi UKAI <ukai@debian.or.jp>  Fri,  8 Feb 2002 23:46:11 +0900
487
488 ca-certificates (20020112) unstable; urgency=low
489
490   * upload to non-US instead of main, because it depends on openssl
491     (it uses c_rehash in openssl in maintainer scripts)
492
493  -- Fumitoshi UKAI <ukai@debian.or.jp>  Sun, 13 Jan 2002 04:30:28 +0900
494
495 ca-certificates (20020107) unstable; urgency=low
496
497   * Initial Release. closes: Bug#126586
498
499  -- Fumitoshi UKAI <ukai@debian.or.jp>  Mon,  7 Jan 2002 21:16:51 +0900
500