]> git.donarmstrong.com Git - ca-certificates.git/blob - debian/changelog
8a76895b14d1ffc62cea8aa41940a9f45a9e3d91
[ca-certificates.git] / debian / changelog
1 ca-certificates (20120623) unstable; urgency=low
2
3   * Add Polish translation, thanks to Michał Kułach.  Closes: #660002
4   * Add Turkish translation, thanks to Atila KOÇ.  Closes: #661785
5   * Correct update-ca-certificates(8) alignment  Closes: #666932
6   * Add note to update-ca-certificates(8) about .crt extension needed for
7     local CA certificates under /usr/local/share/ca-certificates
8     Closes: #595279
9   * Update mozilla/certdata.txt to version 1.83
10     Mozilla Public License updated to v2.0
11     (no added/removed CAs)
12   * Update debian/copyright to reflect MPL v2.0
13   * Update debian/NEWS with added/removed certs from 20111211 and 20120212
14   * Update to Standards-Version: 3.9.3 (no changes needed)
15
16  -- Michael Shuler <michael@pbandjelly.org>  Sat, 23 Jun 2012 07:58:35 -0500
17
18 ca-certificates (20120212) unstable; urgency=low
19
20   * Update mozilla/certdata.txt to version 1.81
21     Certificates added (+) and removed (-):
22     + "Security Communication RootCA2"
23     + "EC-ACC"
24     + "Hellenic Academic and Research Institutions RootCA 2011"
25     - "Verisign Class 2 Public Primary Certification Authority"
26     - "Verisign Class 4 Public Primary Certification Authority - G2"
27     - "TC TrustCenter, Germany, Class 2 CA"
28     - "TC TrustCenter, Germany, Class 3 CA"
29   * Add notice to README.Debian deprecating CA inclusions and refer to
30     #647848 for Debian CA Certificate Policy discussion.
31
32  -- Michael Shuler <michael@pbandjelly.org>  Sun, 12 Feb 2012 15:12:59 -0600
33
34 ca-certificates (20111211) unstable; urgency=low
35
36   * Clarify CA audit note in package description and README.debian. Thanks
37     to C.J. Adams-Collier for the patch.  Closes: #594383
38   * Remove French Government IGC/A CA certificates. The RSA certificate is
39     included in the Mozilla bundle and the DSA certificate is not in use.
40     Closes: #646767
41   * Remove expired signet.pl CAs.  Closes: #647849
42   * Remove expired brasil.gov.br CA.
43   * Edit 20111025 changelog/NEWS entries to correctly list installed CAs
44   * Use 'set -e' in body of debian/postinst
45   * Update mozilla/certdata.txt to version 1.80
46     (no added/removed CAs)
47   * Update mozilla/certdata2pem.py to parse NETSCAPE or NSS data
48
49  -- Michael Shuler <michael@pbandjelly.org>  Sun, 11 Dec 2011 19:05:32 -0600
50
51 ca-certificates (20111025) unstable; urgency=low
52
53   [ Michael Shuler ]
54   * Add 3.0 (native) source format
55   * Add Vcs-Git/Browser fields
56   * Add myself as new Maintainer with Uploaders  Closes: #588219
57   * Update mozilla/certdata.txt to latest (NSS branch version 1.64.2.13)
58     Certificates added (+) and removed (-):
59     + "AffirmTrust Commercial"
60     + "AffirmTrust Networking"
61     + "AffirmTrust Premium"
62     + "AffirmTrust Premium ECC"
63     + "A-Trust-nQual-03"
64     + "Certinomis - Autorité Racine"
65     + "Certum Trusted Network CA"
66     + "Go Daddy Root Certificate Authority - G2"
67     + "Root CA Generalitat Valenciana"
68     + "Starfield Root Certificate Authority - G2"
69     + "Starfield Services Root Certificate Authority - G2"
70     + "TWCA Root Certification Authority"
71     - "AOL Time Warner Root Certification Authority 1"
72     - "AOL Time Warner Root Certification Authority 2"
73     - "DigiNotar Root CA"
74     - "Entrust.net Global Secure Personal CA"
75     - "Entrust.net Global Secure Server CA"
76     - "Entrust.net Secure Personal CA"
77     - "IPS Chained CAs root"
78     - "IPS CLASE1 root"
79     - "IPS CLASE3 root"
80     - "IPS CLASEA1 root"
81     - "IPS CLASEA3 root"
82     - "IPS Timestamping root"
83     - "Thawte Personal Freemail CA"
84     - "Thawte Time Stamping CA"
85   * Update CAcert-Class 3-Subroot-certificate  Closes: #630232
86
87   [ Steve Langasek ]
88   * sbin/update-ca-certificates: move the ca-certificates.crt bundle out of
89     the way before calling c_rehash, so that symlinks don't accidentally get
90     pointed here, breaking openssl certificate verification  LP: #854927
91
92   [ Loïc Minier ]
93   * Drop bogus c_rehash on upgrades, which caused issue when
94     ca-certificates.crt was still in place; instead, call
95     update-ca-certificates --fresh on upgrades to this version, and
96     the usual update-ca-certificates otherwise  Closes: #643667, #537382
97
98  -- Michael Shuler <michael@pbandjelly.org>  Tue, 25 Oct 2011 09:12:10 -0500
99
100 ca-certificates (20111022) unstable; urgency=low
101
102   * QA upload.
103   * Fix pending l10n issues. Debconf translations:
104     - German (Helge Kreutzmann).  Closes: #634000
105     - French (Christian Perrier).  Closes: #634092
106     - Russian (Yuri Kozlov).  Closes: #635146
107     - Swedish (Martin Bagge / brother).  Closes: #640622
108     - Slovak (Slavko).  Closes: #641987
109     - Spanish; (Javier Fernández-Sanguino).  Closes: #642359
110     - Japanese (Kenshi Muto).  Closes: #644828
111     - Czech (Miroslav Kure).  Closes: #644843
112     - Danish (Joe Hansen).  Closes: #644854
113     - Italian (Luca Monducci).  Closes: #645004
114     - Dutch; (Jeroen Schot).  Closes: #645090
115     - Portuguese (Miguel Figueiredo).  Closes: #645126
116     - Galician (Jorge Barreiro).  Closes: #645138
117     - Catalan; (Jordi Mallach).  Closes: #645182
118     - Brazilian Portuguese (Adriano Rafael Gomes).  Closes: #645526
119   * Split Choices in debconf templates
120   * Add build-arch and build-indep build targets
121   * Bump debhelper compatibility level to 8
122   * Bump Standards to 3.9.2 (checked)
123   * Replace "dh_clean -k" by dh_prep
124
125  -- Christian Perrier <bubulle@debian.org>  Sat, 22 Oct 2011 14:24:00 +0200
126
127 ca-certificates (20110502+nmu1) unstable; urgency=high
128
129   * Non-maintainer upload by the Security Team.
130   * Blacklist "DigiNotar Root CA" (Closes: #639744)
131
132  -- Raphael Geissert <geissert@debian.org>  Tue, 30 Aug 2011 21:00:55 -0500
133
134 ca-certificates (20110502) unstable; urgency=low
135
136   * QA upload.
137   * Mark the package as multi-arch:foreign.  (Closes: #622323)
138   * Use db_settitle in config script to allow translations of the
139     dialog title; thanks to Frans Pop.  (Closes: #560314)
140
141  -- Philipp Kern <pkern@debian.org>  Mon, 02 May 2011 19:27:50 +0200
142
143 ca-certificates (20110421) unstable; urgency=low
144
145   * QA upload.
146   * Package is orphaned, set maintainer to QA group
147   * Depend on openssl 1.0.0 and force a call of c_rehash so that we have
148     both the old and new style of symlinks.  (Closes: #611102)
149   * Remove libssl0.9.8 from enhances
150   * Update mozilla certdata.txt file to the latest version.
151     Removed:
152     - ABAecom_=sub.__Am._Bankers_Assn.=_Root_CA.crt
153     - beTRUSTed_Root_CA-Baltimore_Implementation.crt
154     - beTRUSTed_Root_CA.crt
155     - beTRUSTed_Root_CA_-_Entrust_Implementation.crt
156     - beTRUSTed_Root_CA_-_RSA_Implementation.crt
157     - Digital_Signature_Trust_Co._Global_CA_2.crt
158     - Digital_Signature_Trust_Co._Global_CA_4.crt
159     - Entrust.net_Global_Secure_Personal_CA.crt
160     - Entrust.net_Global_Secure_Server_CA.crt
161     - Entrust.net_Secure_Personal_CA.crt
162     - GTE_CyberTrust_Root_CA.crt
163     - IPS_Chained_CAs_root.crt
164     - IPS_CLASE1_root.crt
165     - IPS_CLASE3_root.crt
166     - IPS_CLASEA1_root.crt
167     - IPS_CLASEA3_root.crt
168     - IPS_Servidores_root.crt
169     - IPS_Timestamping_root.crt
170     - RSA_Security_1024_v3.crt
171     - StartCom_Ltd..crt
172     - Thawte_Personal_Basic_CA.crt
173     - Thawte_Personal_Premium_CA.crt
174     - UTN-USER_First-Network_Applications.crt
175     - Verisign_RSA_Secure_Server_CA.crt
176     - Verisign_Time_Stamping_Authority_CA.crt
177     - Visa_International_Global_Root_2.crt
178     Added:
179     - ACEDICOM_Root.crt
180     - AC_Raíz_Certicámara_S.A..crt
181     - ApplicationCA_-_Japanese_Government.crt
182     - Autoridad_de_Certificacion_Firmaprofesional_CIF_A62634068.crt
183     - Buypass_Class_2_CA_1.crt
184     - Buypass_Class_3_CA_1.crt
185     - CA_Disig.crt
186     - Certigna.crt
187     - certSIGN_ROOT_CA.crt
188     - Chambers_of_Commerce_Root_-_2008.crt
189     - CNNIC_ROOT.crt
190     - ComSign_CA.crt
191     - ComSign_Secured_CA.crt
192     - Cybertrust_Global_Root.crt
193     - Deutsche_Telekom_Root_CA_2.crt
194     - EBG_Elektronik_Sertifika_Hizmet_Sağlayıcısı.crt
195     - E-Guven_Kok_Elektronik_Sertifika_Hizmet_Saglayicisi.crt
196     - ePKI_Root_Certification_Authority.crt
197     - GeoTrust_Primary_Certification_Authority_-_G2.crt
198     - GeoTrust_Primary_Certification_Authority_-_G3.crt
199     - Global_Chambersign_Root_-_2008.crt
200     - GlobalSign_Root_CA_-_R3.crt
201     - Hongkong_Post_Root_CA_1.crt
202     - IGC_A.crt
203     - Izenpe.com.crt
204     - Juur-SK.crt
205     - Microsec_e-Szigno_Root_CA_2009.crt
206     - Microsec_e-Szigno_Root_CA.crt
207     - NetLock_Arany_=Class_Gold=_Főtanúsítvány.crt
208     - OISTE_WISeKey_Global_Root_GA_CA.crt
209     - SecureSign_RootCA11.crt
210     - Security_Communication_EV_RootCA1.crt
211     - Staat_der_Nederlanden_Root_CA_-_G2.crt
212     - S-TRUST_Authentication_and_Encryption_Root_CA_2005_PN.crt
213     - TÜBİTAK_UEKAE_Kök_Sertifika_Hizmet_Sağlayıcısı_-_Sürüm_3.crt
214     - TC_TrustCenter_Class_2_CA_II.crt
215     - TC_TrustCenter_Class_3_CA_II.crt
216     - TC_TrustCenter_Universal_CA_I.crt
217     - TC_TrustCenter_Universal_CA_III.crt
218     - thawte_Primary_Root_CA_-_G2.crt
219     - thawte_Primary_Root_CA_-_G3.crt
220     - VeriSign_Class_3_Public_Primary_Certification_Authority_-_G4.crt
221     - VeriSign_Universal_Root_Certification_Authority.crt
222     Changed:
223     - Verisign_Class_1_Public_Primary_Certification_Authority.crt
224     - Verisign_Class_3_Public_Primary_Certification_Authority.crt
225   * Remove telesec.de/deutsche-telekom-root-ca-2.crt, now in mozilla.
226   * String decode the mozilla certdata.txt so the filenames show up as
227     proper UTF-8 strings.
228
229  -- Kurt Roeckx <kurt@roeckx.be>  Thu, 21 Apr 2011 18:56:08 +0200
230
231 ca-certificates (20090814+nmu3) unstable; urgency=low
232
233   * Non-maintainer upload.
234   * Fix pending l10n issues. Debconf translations:
235     - French (Christian Perrier).  Closes: #594231
236     - Danish (Joe Hansen).  Closes: #601129
237     - Catalan (Jordi Mallach).  Closes: #601089
238     - Brazilian Portuguese (Adriano Rafael Gomes).  Closes: #618633
239
240  -- Christian Perrier <bubulle@debian.org>  Sat, 19 Mar 2011 07:47:00 +0100
241
242 ca-certificates (20090814+nmu2) unstable; urgency=low
243
244   * Non-maintainer upload.
245   * Fixes buggy shell functions included in the postinst script.
246     (Closes: #591607)
247
248  -- Maximiliano Curia <maxy@debian.org>  Fri, 13 Aug 2010 20:16:21 -0300
249
250 ca-certificates (20090814+nmu1) unstable; urgency=low
251
252   * Non-maintainer upload.
253   * Preserve user changes to the /etc/ca-certificates.conf.
254     (Closes: #514220)
255
256  -- Maximiliano Curia <maxy@debian.org>  Fri, 30 Jul 2010 12:55:28 -0400
257
258 ca-certificates (20090814) unstable; urgency=low
259
260   * Call Debconf and its db_purge as early as possible in postrm.
261     (Closes: #541275)
262
263  -- Philipp Kern <pkern@debian.org>  Fri, 14 Aug 2009 11:10:00 +0200
264
265 ca-certificates (20090709) unstable; urgency=low
266
267   * Fix purge by checking for `/etc/ssl/certs' first.  (Closes: #536331)
268
269  -- Philipp Kern <pkern@debian.org>  Thu, 09 Jul 2009 10:35:39 +0200
270
271 ca-certificates (20090708) unstable; urgency=low
272
273   * Removed CA files:
274     - cacert.org/root.crt and cacert.org/class3.crt:
275       Both certificate files were deprecated with 20080809.  Users of these
276       root certificates are encouraged to switch to
277       `cacert.org/cacert.org.crt' which contains both class 1 and class 3
278       roots joined in a single file.
279     - quovadis.bm/QuoVadis_Root_Certification_Authority.crt:
280       This certificate has been added into the Mozilla truststore and
281       is available as `mozilla/QuoVadis_Root_CA.crt'.
282   * Do not redirect c_rehash error messages to /dev/null.
283     (Closes: #495224)
284   * Remove dangling symlinks on purge, which also gets rid of the hash
285     symlink for ca-certificates.crt.  (Closes: #475240)
286   * Use subshells when grepping for certificates in config, avoiding
287     SIGPIPE because of grep's immediate exit after it finds the pattern.
288     (Closes: #486737)
289   * Fix VERBOSE_ARG usage in update-ca-certificates.  Thanks to
290     Robby Workman of Slackware.
291   * Updated Standards-Version and FSF portal address in the copyright file.
292
293  -- Philipp Kern <pkern@debian.org>  Wed, 08 Jul 2009 23:19:56 +0200
294
295 ca-certificates (20090701) unstable; urgency=low
296
297   * Reactivated "Equifax Secure Global eBusiness CA".  (Closes: #534674)
298     Rationale: The rogue collision CA has its validity period in the past.
299     Thus it does not impose a risk upon us at the moment.
300   * Restrict search for local certificates to add on files ending with '.crt'.
301   * Canonicalize PEM names by applying the same set of substitions to
302     local and other certificates like the Mozilla certdata dumper does.
303
304  -- Philipp Kern <pkern@debian.org>  Wed, 01 Jul 2009 14:50:00 +0200
305
306 ca-certificates (20090624) unstable; urgency=low
307
308   * Allow local certificate installation.  All certificates found
309     in `/usr/local/share/ca-certificates' will be automatically added
310     to the list of trusted certificates in `/etc/ssl/certs'.
311     (Closes: #352637, #419491, #473677, #476663, #511150)
312   * Updated Mozilla certificates from nss 3.12.3-1 (certdata.txt revision
313     1.51):
314     + COMODO ECC Certification Authority
315     + DigiNotar Root CA
316     + Network Solutions Certificate Authority
317     + WellsSecure Public Root Certificate Authority
318     - Equifax Secure Global eBusiness CA
319     - UTN USERFirst Object Root CA
320   * Reimplemented the Mozilla certdata parser mainly to exclude explicitly
321     untrusted certificates.  This led to the exclusion of the
322     "MD5 Collisions Forged Rogue CA 23c3" and its parent
323     "Equifax Secure Global eBusiness CA".  Furthermore code signing-only
324     certificates are no longer included neither.
325   * Remove the purging of old PEM files in postinst dating back to
326     versions earlier than 20030414.
327   * Hooks are now called at every invocation of `update-ca-certificates'.
328     If no changes were done to `/etc/ssl/certs', the input for the
329     hooks will be empty, though.  Failure exit codes of hooks will not
330     tear down the upgrade process anymore.  They are printed but ignored.
331
332  -- Philipp Kern <pkern@debian.org>  Tue, 24 Jun 2009 21:04:08 +0200
333
334 ca-certificates (20081127) unstable; urgency=low
335
336   * Remove /etc/ssl{,/certs} in postrm to please piuparts.  (Closes:
337     #454334)
338
339  -- Philipp Kern <pkern@debian.org>  Thu, 27 Nov 2008 19:13:17 +0100
340
341 ca-certificates (20080809) unstable; urgency=low
342
343   * New cacert.org.pem joining both CACert Class 1 and Class 3 certificates.
344     This file can be used for proper certificate chaining if CACert
345     server certificates are used.  The old class3.pem and root.pem
346     certificates are deprecated.  This new file could safely serve as
347     a replacement for both.  (Closes: #494343)
348   * This also reintroduces the old name for the CACert certificate,
349     thus closing a long-standing bug about its rename to root.crt.
350     (Closes: #413766)
351
352  -- Philipp Kern <pkern@debian.org>  Sat, 09 Aug 2008 14:58:24 -0300
353
354 ca-certificates (20080617) unstable; urgency=low
355
356   * Added French Government's IGC/A CA (both DSA and RSA).
357     (Closes: #416470)
358
359  -- Philipp Kern <pkern@debian.org>  Mon, 23 Jun 2008 20:55:53 +0200
360
361 ca-certificates (20080616) unstable; urgency=low
362
363   * Fix installation on pt_BR locales.  The problem was caused by the
364     .templates choices strings being marked for translation, with pt_BR
365     being the only language which actually translated them.  Thanks to
366     Ubuntu for the fix, which needs to be around until Lenny is released
367     or six months have passed, whichever is later.  (Closes: #472507)
368   * Drop Fumitoshi from the list of maintainers.  Farewell!
369   * Bump Standards-Version to 3.8.0.
370
371  -- Philipp Kern <pkern@debian.org>  Mon, 16 Jun 2008 17:41:50 +0200
372
373 ca-certificates (20080514) unstable; urgency=medium
374
375   * Added the new SPI CA certificate, created in response to the latest
376     openssl security update.
377   * Removed old SPI CA certificates (2006, 2007) as CAs cannot be
378     revoked sensibly.  Expired CA created in 2003, expired in 2007 left
379     around for reference.
380   * Updated the Galician translation, thanks to Glennie Vignarajah.
381     (Closes: #416470)
382
383  -- Philipp Kern <pkern@debian.org>  Wed, 14 May 2008 10:03:42 +0200
384
385 ca-certificates (20080411) unstable; urgency=low
386
387   * Added the current SPI CA certificate, used by Debian's infrastructure.
388   * Added Deutsche Telekom Root CA 2, which is used by German institutions
389     through the DFN PKI.
390   * Updated mozilla certificates from trunk, which led to the following
391     adds (+) and removes (-):
392     + Camerfirma Chambers of Commerce Root
393     + Camerfirma Global Chambersign Root
394     + Certplus Class 2 Primary CA
395     + COMODO Certification Authority
396     + DigiCert Assured ID Root CA
397     + DigiCert Global Root CA
398     + DigiCert High Assurance EV Root CA
399     + DST ACES CA X6
400     + DST Root CA X3
401     + Entrust Root Certification Authority
402     + Firmaprofesional Root CA
403     + GeoTrust Global CA 2
404     + GeoTrust Primary Certification Authority
405     + GeoTrust Universal CA
406     + GeoTrust Universal CA 2
407     + GlobalSign Root CA - R2
408     + Go Daddy Class 2 CA
409     + NetLock Business (Class B) Root
410     + NetLock Express (Class C) Root
411     + NetLock Notary (Class A) Root
412     + NetLock Qualified (Class QA) Root
413     + QuoVadis Root CA 2
414     + QuoVadis Root CA 3
415     + Secure Global CA
416     + SecureTrust CA
417     + Starfield Class 2 CA
418     + StartCom Certification Authority
419     + StartCom Ltd.
420     + Swisscom Root CA 1
421     + SwissSign Gold CA - G2
422     + SwissSign Platinum CA - G2
423     + SwissSign Silver CA - G2
424     + Taiwan GRCA
425     + thawte Primary Root CA
426     + TURKTRUST Certificate Services Provider Root 1
427     + TURKTRUST Certificate Services Provider Root 2
428     + VeriSign Class 3 Public Primary Certification Authority - G5
429     + Wells Fargo Root CA
430     + XRamp Global CA Root
431     - Verisign Class 1 Public Primary OCSP Responder
432     - Verisign Class 2 Public Primary OCSP Responder
433     - Verisign Class 3 Public Primary OCSP Responder
434     - Verisign Secure Server OCSP Responder
435     (Closes: #447062, #456581)
436   * Updated the Russian debconf translation, thanks to Mikhail Gusarov.
437     (Closes: #434856)
438   * Reworded the description and made it static to ease translations.
439   * Reworded and amended README.Debian.
440   * Added myself to the uploaders of this package.
441   * Applied a patch by Martin F. Krafft to support hooks scripts
442     on add/remove of a certificate.  (Closes: #377314)
443
444  -- Philipp Kern <pkern@debian.org>  Sat, 12 Apr 2008 17:35:26 +0200
445
446 ca-certificates (20070303-0.1) unstable; urgency=low
447
448   * Non-maintainer upload to fix longstanding pending l10n issues.
449   * Debconf templates and debian/control reviewed by the debian-l10n-
450     english team as part of the Smith review project.
451     Closes: #432249, #434789
452   * Debconf translation updates:
453     - Japanese. Closes:#433067
454     - Basque. Closes: #433074
455     - Spanish. Closes: #433078
456     - Czech. Closes: #433100
457     - Galician. Closes: #433215
458     - Russian. Closes: #433224
459     - Swedish. Closes: #433432
460     - Vietnamese. Closes: #433792, #427000, #434992
461     - Dutch. Closes: #434670
462     - German. Closes: #434788
463     - Italian. Closes: #435029
464   * Portuguese. Closes: #435471
465   * Finnish. Closes: #448826
466   * Remove /etc/ssl when purging the package (only if that
467     directory is empty). Closes: #454334
468   * [Lintian] Give a reference to the GPL text in debian/copyright
469   * [Lintian] No longer ignore errors from "make clean"
470   * [Lintian] Upgrade debhelper compatibility to 4 (with debian/compat).
471
472  -- Christian Perrier <bubulle@debian.org>  Thu, 14 Feb 2008 19:52:37 +0100
473
474 ca-certificates (20070303) unstable; urgency=low
475
476   * Add debconf.org crt. closes: Bug#342088
477   * Add cacert class3 crt. closes: Bug#350282
478   * Add debian/po/pt.po. closes: Bug#408183
479   * Update debian/po/ru.po. closes: Bug#410770
480   * Update debian/po/pt_BR.po. closes: Bug#403824
481   * Add debian/po/gl.po. closes: Bug#407951
482
483  -- Fumitoshi UKAI <ukai@debian.or.jp>  Sun,  4 Mar 2007 14:12:23 +0900
484
485 ca-certificates (20061027.2) unstable; urgency=low
486
487   * Non-maintainer upload to fix an RC issue revealed by the last NMU.
488   * Avoid cd to /etc/ssl/certs to removing hash symlinks
489     Closes: #408469
490
491  -- Christian Perrier <bubulle@debian.org>  Fri,  2 Feb 2007 07:23:27 +0100
492
493 ca-certificates (20061027.1) unstable; urgency=low
494
495   * Non-maintainer upload to fix remaining l10n issues
496   * Debconf translation updates:
497     - Czech. Closes: #407807
498     - Spanish. Closes: #401968
499     - German. Closes: #396942
500   * Add debconf-updatepo to the clean target in debian/rules
501     to guarantee up-to-date PO(T) files
502
503  -- Christian Perrier <bubulle@debian.org>  Mon, 22 Jan 2007 18:56:53 +0100
504
505
506 ca-certificates (20061027) unstable; urgency=low
507
508   * sbin/update-ca-certificates:
509     in fresh mode, rm symlinks only point to /usr/share/ca-certificates.
510     preserve other symlinks. closes: Bug#387089
511   * debian/po/nl.po: updated
512     closes: Bug#386767
513   * debian/po/fr.po: updated
514     closes: Bug#386806
515   * debian/po/da.po: updated
516     closes: Bug#388018
517     
518  -- Fumitoshi UKAI <ukai@debian.or.jp>  Sat, 28 Oct 2006 02:28:50 +0900
519
520 ca-certificates (20060816) unstable; urgency=low
521
522   * debian/control: explicitly mention that trustworthiness of certificate
523     authorities is not evaluated.
524     closes: Bug#350726
525   * debian/templates: refine messages
526     closes: Bug#309481
527   * debian/postinst: remove tailing spaces to avoid unnecessary dpkg-old file.
528     closes: Bug#349346
529   * debian/control: libssl0.9.7->libssl0.9.8
530     closes: Bug#345197
531   * debian/postrm: remove .dpkg-old files
532     closes: Bug#349351
533   * debian/README.Debian: fix
534     closes: Bug#354509
535   * debian/postinst: fix typo
536     closes: Bug#355271
537   * debian/po/sv.po: added
538     closes: Bug#330984
539   * debian/po/es.po: added
540     closes: Bug#334383
541   * add new SPI CA certificate
542     submitted by Michael C. Schultheiss <schultmc@debian.org>
543
544  -- Fumitoshi UKAI <ukai@debian.or.jp>  Thu, 17 Aug 2006 13:12:27 +0900
545
546 ca-certificates (20050804) unstable; urgency=low
547
548   * use ${misc:Depends} in debian/control for debconf
549   * update description in debian/control
550     closes: Bug#309547
551   * update debian/po/vi.po
552     closes: Bug#313186
553   * update debian/po/de.po
554     closes: Bug#313678
555
556  -- Fumitoshi UKAI <ukai@debian.or.jp>  Thu,  4 Aug 2005 01:29:38 +0900
557
558 ca-certificates (20050518) unstable; urgency=high
559
560   * fix ca-certificates.crt generationumask-sensitive and racy
561     closes: Bug#296212
562   * update mozilla/certdata.txt
563     add: "Certum Root CA", "Comodo AAA Services root"
564          "Comodo Secure Services root", 
565          "Comodo Trusted Services root",
566          "IPS Chained CAs root", "IPS CLASE1 root", "IPS CLASE3 root",
567          "IPS CLASEA1 root", "IPS CLASEA3 root", "IPS Servidores root"
568          "IPS Timestamping root",
569          "QuoVadis Root CA",
570          "Security Communication Root CA",
571          "Sonera Class 1 Root CA", "Sonera Class 2 Root CA",
572          "Staat der Nederlanden Root CA",
573          "TDC Internet Root CA", "TDC OCES Root CA", 
574          "UTN DATACorp SGC Root CA", "UTN USERFirst Email Root CA",
575          "UTN USERFirst Hardware Root CA", "UTN USERFirst Object Root CA"
576   * add CACert.org's Root CA
577     closes: Bug#213086, Bug#288293
578   * add debian/po/vi.po
579     closes: Bug#309480
580   * add debian/po/cs.po
581     closes: Bug#309019
582   * write "How certificate will be accepted in ca-certificates package"
583     in README.Debain
584     
585  -- Fumitoshi UKAI <ukai@debian.or.jp>  Wed, 18 May 2005 00:40:54 +0900
586
587 ca-certificates (20040809) unstable; urgency=low
588
589   * previous version was not fixed Bug#255933 correctly.
590     update-ca-certificates now remove symlinks of deselected entries 
591     in ca-certificates.conf
592     closes: Bug#255933
593
594  -- Fumitoshi UKAI <ukai@debian.or.jp>  Mon,  9 Aug 2004 03:23:20 +0900
595
596 ca-certificates (20040808) unstable; urgency=low
597
598   * run update-ca-certificates by /bin/sh -e
599     closes: Bug#247581
600   * update-ca-certificates remove symlinks of deselected entries 
601     in ca-certificates.conf
602     closes: Bug#255933
603   * change default of trust_new_crts from 'ask' to 'yes'
604     closes: Bug#218838, Bug#221527, Bug#236675, Bug#247509
605   * refer libssl0.9.7 instead of libssl0.9.6 in Enhances:
606     closes: Bug#251158
607   * add brasil.gov.br certs
608     closes: Bug#224612
609   * add Signet CA Roots certs
610     closes: Bug#233206
611   * add QuoVadis CA Roots certs
612     closes: Bug#250847
613   * update pt_BR.po
614     closes: Bug#218812
615   * add da.po
616     closes: Bug#235322
617   * add ca.po
618     closes: Bug#237124
619   * add nl.po
620     closes: Bug#23840
621   * add de.po
622     closes: Bug#250785
623   * fix quote characters in template
624     closes: Bug#255738
625   * remove debian.org, because certs used in db.debian.org has been
626     revoked due to debian.org crack incidents.
627     db.debian.org uses certificates using spi-inc.org Root CA.
628
629  -- Fumitoshi UKAI <ukai@debian.or.jp>  Sun,  8 Aug 2004 10:58:30 +0900
630
631 ca-certificates (20031007.1) unstable; urgency=low
632
633   * NMU
634   * Add brasil.gov.br/brasil.gov.br.crt, created from
635     http://www.icpbrasil.gov.br/certificadoACRaiz.crt
636   * Add debian/po/pt_BR.po: closes: Bug#224612
637
638  -- Otavio Salvador <otavio@debian.org>  Thu,  5 Aug 2004 12:16:26 -0300
639
640 ca-certificates (20031007) unstable; urgency=low
641
642   * add debian/po/ru.po: closes: Bug#214371
643
644  -- Fumitoshi UKAI <ukai@debian.or.jp>  Tue,  7 Oct 2003 03:06:06 +0900
645
646 ca-certificates (20030924) unstable; urgency=low
647
648   * add debian/po/ja.po: closes: Bug#212565
649
650  -- Fumitoshi UKAI <ukai@debian.or.jp>  Wed, 24 Sep 2003 22:09:09 +0900
651
652 ca-certificates (20030916) unstable; urgency=low
653
654   * add debian/po/fr.po: closes: Bug#211224, Bug#206769
655   * debian/config: if new cert is asked, don't ask all available certs
656     closes: Bug#211199
657
658  -- Fumitoshi UKAI <ukai@debian.or.jp>  Wed, 17 Sep 2003 02:12:14 +0900
659
660 ca-certificates (20030915) unstable; urgency=low
661
662   * debian/config.in: fix typo. closes: Bug#190990
663   * add option for new CA certificates. closes: Bug#190989
664   * switch to gettext-based debconf templates. closes: Bug#205782
665   * update mozilla/certdata.txt from mozilla 1.4 release
666
667  -- Fumitoshi UKAI <ukai@debian.or.jp>  Mon, 15 Sep 2003 01:15:04 +0900
668
669 ca-certificates (20030420) unstable; urgency=low
670
671   * add README.Debian and update-ca-certificates(8). closes: Bug#189604
672   * fix broken English in debconf template. closes: Bug#189606
673   * don't remove symlinks in /etc/ssl/certs. closes: Bug#189607
674   * preserve comments in /etc/ca-certificates.conf when upgrading.
675     closes: Bug#189611
676
677  -- Fumitoshi UKAI <ukai@debian.or.jp>  Mon, 21 Apr 2003 00:06:01 +0900
678
679 ca-certificates (20030415) unstable; urgency=medium
680
681   * fix upgrade problem
682     closes: Bug#188938, Bug#188940
683   * purge debconf
684
685  -- Fumitoshi UKAI <ukai@debian.or.jp>  Mon, 14 Apr 2003 23:00:58 +0900
686
687 ca-certificates (20030414) unstable; urgency=medium
688     
689   * certificates are installed in /usr/share/ca-certificates
690     you can find md5sum of certs files. closes: Bug#170777
691   
692   * debconf to generate /etc/ca-certificates.conf
693   * update-ca-certificates update /etc/ssl/certs according 
694     /etc/ca-certificates.conf
695     It also generate /etc/ssl/certs/ca-certificates.crt
696     which is single-file version of certs.
697     closes: Bug#158904
698   
699   * change extension from .pem to .crt in /usr/share/ca-certificates
700     - /etc/mime.types:
701       application/x-x509-ca-cert crt
702     but it will be hardlink or copied in /etc/ssl/certs with .pem
703     extension by update-ca-certificates.
704     c_rehash requires .pem extension
705
706   * Update certificate from mozilla 2:1.3-4
707     mozilla/security/nss/lib/ckfw/builtins/certdata.txt 
708     cefd05b299ea683fc6b1ce9ff1e23a3f  mozilla/certdata.txt
709
710   * Add spi-inc.org/spi-ca.crt from http://www.spi-inc.org/secretary/
711     33922a1660820e44812e7ddc392878cb  spi-inc.org/spi-ca.crt
712     % openssl x509 -in spi-inc.org/spi-ca.crt -fingerprint -noout
713     MD5 Fingerprint=ED:85:3A:FD:32:43:13:73:91:4D:94:06:C4:10:EB:E5
714
715  -- Fumitoshi UKAI <ukai@debian.or.jp>  Mon, 14 Apr 2003 00:02:48 +0900
716
717 ca-certificates (20020323) unstable; urgency=low
718
719   * Moved from non-US to main now that openssl has moved there.
720
721  -- Fumitoshi UKAI <ukai@debian.or.jp>  Sun, 24 Mar 2002 03:11:54 +0900
722
723 ca-certificates (20020208) unstable; urgency=low
724
725   * add db.debian.org certificate
726
727  -- Fumitoshi UKAI <ukai@debian.or.jp>  Fri,  8 Feb 2002 23:46:11 +0900
728
729 ca-certificates (20020112) unstable; urgency=low
730
731   * upload to non-US instead of main, because it depends on openssl
732     (it uses c_rehash in openssl in maintainer scripts)
733
734  -- Fumitoshi UKAI <ukai@debian.or.jp>  Sun, 13 Jan 2002 04:30:28 +0900
735
736 ca-certificates (20020107) unstable; urgency=low
737
738   * Initial Release. closes: Bug#126586
739
740  -- Fumitoshi UKAI <ukai@debian.or.jp>  Mon,  7 Jan 2002 21:16:51 +0900
741