]> git.donarmstrong.com Git - ca-certificates.git/blob - debian/changelog
Import Debian version 20111022
[ca-certificates.git] / debian / changelog
1 ca-certificates (20111022) unstable; urgency=low
2
3   * QA upload.
4   * Fix pending l10n issues. Debconf translations:
5     - German (Helge Kreutzmann).  Closes: #634000
6     - French (Christian Perrier).  Closes: #634092
7     - Russian (Yuri Kozlov).  Closes: #635146
8     - Swedish (Martin Bagge / brother).  Closes: #640622
9     - Slovak (Slavko).  Closes: #641987
10     - Spanish; (Javier Fernández-Sanguino).  Closes: #642359
11     - Japanese (Kenshi Muto).  Closes: #644828
12     - Czech (Miroslav Kure).  Closes: #644843
13     - Danish (Joe Hansen).  Closes: #644854
14     - Italian (Luca Monducci).  Closes: #645004
15     - Dutch; (Jeroen Schot).  Closes: #645090
16     - Portuguese (Miguel Figueiredo).  Closes: #645126
17     - Galician (Jorge Barreiro).  Closes: #645138
18     - Catalan; (Jordi Mallach).  Closes: #645182
19     - Brazilian Portuguese (Adriano Rafael Gomes).  Closes: #645526
20   * Split Choices in debconf templates
21   * Add build-arch and build-indep build targets
22   * Bump debhelper compatibility level to 8
23   * Bump Standards to 3.9.2 (checked)
24   * Replace "dh_clean -k" by dh_prep
25
26  -- Christian Perrier <bubulle@debian.org>  Sat, 22 Oct 2011 14:24:00 +0200
27
28 ca-certificates (20110502+nmu1) unstable; urgency=high
29
30   * Non-maintainer upload by the Security Team.
31   * Blacklist "DigiNotar Root CA" (Closes: #639744)
32
33  -- Raphael Geissert <geissert@debian.org>  Tue, 30 Aug 2011 21:00:55 -0500
34
35 ca-certificates (20110502) unstable; urgency=low
36
37   * QA upload.
38   * Mark the package as multi-arch:foreign.  (Closes: #622323)
39   * Use db_settitle in config script to allow translations of the
40     dialog title; thanks to Frans Pop.  (Closes: #560314)
41
42  -- Philipp Kern <pkern@debian.org>  Mon, 02 May 2011 19:27:50 +0200
43
44 ca-certificates (20110421) unstable; urgency=low
45
46   * QA upload.
47   * Package is orphaned, set maintainer to QA group
48   * Depend on openssl 1.0.0 and force a call of c_rehash so that we have
49     both the old and new style of symlinks.  (Closes: #611102)
50   * Remove libssl0.9.8 from enhances
51   * Update mozilla certdata.txt file to the latest version.
52     Removed:
53     - ABAecom_=sub.__Am._Bankers_Assn.=_Root_CA.crt
54     - beTRUSTed_Root_CA-Baltimore_Implementation.crt
55     - beTRUSTed_Root_CA.crt
56     - beTRUSTed_Root_CA_-_Entrust_Implementation.crt
57     - beTRUSTed_Root_CA_-_RSA_Implementation.crt
58     - Digital_Signature_Trust_Co._Global_CA_2.crt
59     - Digital_Signature_Trust_Co._Global_CA_4.crt
60     - Entrust.net_Global_Secure_Personal_CA.crt
61     - Entrust.net_Global_Secure_Server_CA.crt
62     - Entrust.net_Secure_Personal_CA.crt
63     - GTE_CyberTrust_Root_CA.crt
64     - IPS_Chained_CAs_root.crt
65     - IPS_CLASE1_root.crt
66     - IPS_CLASE3_root.crt
67     - IPS_CLASEA1_root.crt
68     - IPS_CLASEA3_root.crt
69     - IPS_Servidores_root.crt
70     - IPS_Timestamping_root.crt
71     - RSA_Security_1024_v3.crt
72     - StartCom_Ltd..crt
73     - Thawte_Personal_Basic_CA.crt
74     - Thawte_Personal_Premium_CA.crt
75     - UTN-USER_First-Network_Applications.crt
76     - Verisign_RSA_Secure_Server_CA.crt
77     - Verisign_Time_Stamping_Authority_CA.crt
78     - Visa_International_Global_Root_2.crt
79     Added:
80     - ACEDICOM_Root.crt
81     - AC_Raíz_Certicámara_S.A..crt
82     - ApplicationCA_-_Japanese_Government.crt
83     - Autoridad_de_Certificacion_Firmaprofesional_CIF_A62634068.crt
84     - Buypass_Class_2_CA_1.crt
85     - Buypass_Class_3_CA_1.crt
86     - CA_Disig.crt
87     - Certigna.crt
88     - certSIGN_ROOT_CA.crt
89     - Chambers_of_Commerce_Root_-_2008.crt
90     - CNNIC_ROOT.crt
91     - ComSign_CA.crt
92     - ComSign_Secured_CA.crt
93     - Cybertrust_Global_Root.crt
94     - Deutsche_Telekom_Root_CA_2.crt
95     - EBG_Elektronik_Sertifika_Hizmet_Sağlayıcısı.crt
96     - E-Guven_Kok_Elektronik_Sertifika_Hizmet_Saglayicisi.crt
97     - ePKI_Root_Certification_Authority.crt
98     - GeoTrust_Primary_Certification_Authority_-_G2.crt
99     - GeoTrust_Primary_Certification_Authority_-_G3.crt
100     - Global_Chambersign_Root_-_2008.crt
101     - GlobalSign_Root_CA_-_R3.crt
102     - Hongkong_Post_Root_CA_1.crt
103     - IGC_A.crt
104     - Izenpe.com.crt
105     - Juur-SK.crt
106     - Microsec_e-Szigno_Root_CA_2009.crt
107     - Microsec_e-Szigno_Root_CA.crt
108     - NetLock_Arany_=Class_Gold=_Főtanúsítvány.crt
109     - OISTE_WISeKey_Global_Root_GA_CA.crt
110     - SecureSign_RootCA11.crt
111     - Security_Communication_EV_RootCA1.crt
112     - Staat_der_Nederlanden_Root_CA_-_G2.crt
113     - S-TRUST_Authentication_and_Encryption_Root_CA_2005_PN.crt
114     - TÜBİTAK_UEKAE_Kök_Sertifika_Hizmet_Sağlayıcısı_-_Sürüm_3.crt
115     - TC_TrustCenter_Class_2_CA_II.crt
116     - TC_TrustCenter_Class_3_CA_II.crt
117     - TC_TrustCenter_Universal_CA_I.crt
118     - TC_TrustCenter_Universal_CA_III.crt
119     - thawte_Primary_Root_CA_-_G2.crt
120     - thawte_Primary_Root_CA_-_G3.crt
121     - VeriSign_Class_3_Public_Primary_Certification_Authority_-_G4.crt
122     - VeriSign_Universal_Root_Certification_Authority.crt
123     Changed:
124     - Verisign_Class_1_Public_Primary_Certification_Authority.crt
125     - Verisign_Class_3_Public_Primary_Certification_Authority.crt
126   * Remove telesec.de/deutsche-telekom-root-ca-2.crt, now in mozilla.
127   * String decode the mozilla certdata.txt so the filenames show up as
128     proper UTF-8 strings.
129
130  -- Kurt Roeckx <kurt@roeckx.be>  Thu, 21 Apr 2011 18:56:08 +0200
131
132 ca-certificates (20090814+nmu3) unstable; urgency=low
133
134   * Non-maintainer upload.
135   * Fix pending l10n issues. Debconf translations:
136     - French (Christian Perrier).  Closes: #594231
137     - Danish (Joe Hansen).  Closes: #601129
138     - Catalan (Jordi Mallach).  Closes: #601089
139     - Brazilian Portuguese (Adriano Rafael Gomes).  Closes: #618633
140
141  -- Christian Perrier <bubulle@debian.org>  Sat, 19 Mar 2011 07:47:00 +0100
142
143 ca-certificates (20090814+nmu2) unstable; urgency=low
144
145   * Non-maintainer upload.
146   * Fixes buggy shell functions included in the postinst script.
147     (Closes: #591607)
148
149  -- Maximiliano Curia <maxy@debian.org>  Fri, 13 Aug 2010 20:16:21 -0300
150
151 ca-certificates (20090814+nmu1) unstable; urgency=low
152
153   * Non-maintainer upload.
154   * Preserve user changes to the /etc/ca-certificates.conf.
155     (Closes: #514220)
156
157  -- Maximiliano Curia <maxy@debian.org>  Fri, 30 Jul 2010 12:55:28 -0400
158
159 ca-certificates (20090814) unstable; urgency=low
160
161   * Call Debconf and its db_purge as early as possible in postrm.
162     (Closes: #541275)
163
164  -- Philipp Kern <pkern@debian.org>  Fri, 14 Aug 2009 11:10:00 +0200
165
166 ca-certificates (20090709) unstable; urgency=low
167
168   * Fix purge by checking for `/etc/ssl/certs' first.  (Closes: #536331)
169
170  -- Philipp Kern <pkern@debian.org>  Thu, 09 Jul 2009 10:35:39 +0200
171
172 ca-certificates (20090708) unstable; urgency=low
173
174   * Removed CA files:
175     - cacert.org/root.crt and cacert.org/class3.crt:
176       Both certificate files were deprecated with 20080809.  Users of these
177       root certificates are encouraged to switch to
178       `cacert.org/cacert.org.crt' which contains both class 1 and class 3
179       roots joined in a single file.
180     - quovadis.bm/QuoVadis_Root_Certification_Authority.crt:
181       This certificate has been added into the Mozilla truststore and
182       is available as `mozilla/QuoVadis_Root_CA.crt'.
183   * Do not redirect c_rehash error messages to /dev/null.
184     (Closes: #495224)
185   * Remove dangling symlinks on purge, which also gets rid of the hash
186     symlink for ca-certificates.crt.  (Closes: #475240)
187   * Use subshells when grepping for certificates in config, avoiding
188     SIGPIPE because of grep's immediate exit after it finds the pattern.
189     (Closes: #486737)
190   * Fix VERBOSE_ARG usage in update-ca-certificates.  Thanks to
191     Robby Workman of Slackware.
192   * Updated Standards-Version and FSF portal address in the copyright file.
193
194  -- Philipp Kern <pkern@debian.org>  Wed, 08 Jul 2009 23:19:56 +0200
195
196 ca-certificates (20090701) unstable; urgency=low
197
198   * Reactivated "Equifax Secure Global eBusiness CA".  (Closes: #534674)
199     Rationale: The rogue collision CA has its validity period in the past.
200     Thus it does not impose a risk upon us at the moment.
201   * Restrict search for local certificates to add on files ending with '.crt'.
202   * Canonicalize PEM names by applying the same set of substitions to
203     local and other certificates like the Mozilla certdata dumper does.
204
205  -- Philipp Kern <pkern@debian.org>  Wed, 01 Jul 2009 14:50:00 +0200
206
207 ca-certificates (20090624) unstable; urgency=low
208
209   * Allow local certificate installation.  All certificates found
210     in `/usr/local/share/ca-certificates' will be automatically added
211     to the list of trusted certificates in `/etc/ssl/certs'.
212     (Closes: #352637, #419491, #473677, #476663, #511150)
213   * Updated Mozilla certificates from nss 3.12.3-1 (certdata.txt revision
214     1.51):
215     + COMODO ECC Certification Authority
216     + DigiNotar Root CA
217     + Network Solutions Certificate Authority
218     + WellsSecure Public Root Certificate Authority
219     - Equifax Secure Global eBusiness CA
220     - UTN USERFirst Object Root CA
221   * Reimplemented the Mozilla certdata parser mainly to exclude explicitly
222     untrusted certificates.  This led to the exclusion of the
223     "MD5 Collisions Forged Rogue CA 23c3" and its parent
224     "Equifax Secure Global eBusiness CA".  Furthermore code signing-only
225     certificates are no longer included neither.
226   * Remove the purging of old PEM files in postinst dating back to
227     versions earlier than 20030414.
228   * Hooks are now called at every invocation of `update-ca-certificates'.
229     If no changes were done to `/etc/ssl/certs', the input for the
230     hooks will be empty, though.  Failure exit codes of hooks will not
231     tear down the upgrade process anymore.  They are printed but ignored.
232
233  -- Philipp Kern <pkern@debian.org>  Tue, 24 Jun 2009 21:04:08 +0200
234
235 ca-certificates (20081127) unstable; urgency=low
236
237   * Remove /etc/ssl{,/certs} in postrm to please piuparts.  (Closes:
238     #454334)
239
240  -- Philipp Kern <pkern@debian.org>  Thu, 27 Nov 2008 19:13:17 +0100
241
242 ca-certificates (20080809) unstable; urgency=low
243
244   * New cacert.org.pem joining both CACert Class 1 and Class 3 certificates.
245     This file can be used for proper certificate chaining if CACert
246     server certificates are used.  The old class3.pem and root.pem
247     certificates are deprecated.  This new file could safely serve as
248     a replacement for both.  (Closes: #494343)
249   * This also reintroduces the old name for the CACert certificate,
250     thus closing a long-standing bug about its rename to root.crt.
251     (Closes: #413766)
252
253  -- Philipp Kern <pkern@debian.org>  Sat, 09 Aug 2008 14:58:24 -0300
254
255 ca-certificates (20080617) unstable; urgency=low
256
257   * Added French Government's IGC/A CA (both DSA and RSA).
258     (Closes: #416470)
259
260  -- Philipp Kern <pkern@debian.org>  Mon, 23 Jun 2008 20:55:53 +0200
261
262 ca-certificates (20080616) unstable; urgency=low
263
264   * Fix installation on pt_BR locales.  The problem was caused by the
265     .templates choices strings being marked for translation, with pt_BR
266     being the only language which actually translated them.  Thanks to
267     Ubuntu for the fix, which needs to be around until Lenny is released
268     or six months have passed, whichever is later.  (Closes: #472507)
269   * Drop Fumitoshi from the list of maintainers.  Farewell!
270   * Bump Standards-Version to 3.8.0.
271
272  -- Philipp Kern <pkern@debian.org>  Mon, 16 Jun 2008 17:41:50 +0200
273
274 ca-certificates (20080514) unstable; urgency=medium
275
276   * Added the new SPI CA certificate, created in response to the latest
277     openssl security update.
278   * Removed old SPI CA certificates (2006, 2007) as CAs cannot be
279     revoked sensibly.  Expired CA created in 2003, expired in 2007 left
280     around for reference.
281   * Updated the Galician translation, thanks to Glennie Vignarajah.
282     (Closes: #416470)
283
284  -- Philipp Kern <pkern@debian.org>  Wed, 14 May 2008 10:03:42 +0200
285
286 ca-certificates (20080411) unstable; urgency=low
287
288   * Added the current SPI CA certificate, used by Debian's infrastructure.
289   * Added Deutsche Telekom Root CA 2, which is used by German institutions
290     through the DFN PKI.
291   * Updated mozilla certificates from trunk, which led to the following
292     adds (+) and removes (-):
293     + Camerfirma Chambers of Commerce Root
294     + Camerfirma Global Chambersign Root
295     + Certplus Class 2 Primary CA
296     + COMODO Certification Authority
297     + DigiCert Assured ID Root CA
298     + DigiCert Global Root CA
299     + DigiCert High Assurance EV Root CA
300     + DST ACES CA X6
301     + DST Root CA X3
302     + Entrust Root Certification Authority
303     + Firmaprofesional Root CA
304     + GeoTrust Global CA 2
305     + GeoTrust Primary Certification Authority
306     + GeoTrust Universal CA
307     + GeoTrust Universal CA 2
308     + GlobalSign Root CA - R2
309     + Go Daddy Class 2 CA
310     + NetLock Business (Class B) Root
311     + NetLock Express (Class C) Root
312     + NetLock Notary (Class A) Root
313     + NetLock Qualified (Class QA) Root
314     + QuoVadis Root CA 2
315     + QuoVadis Root CA 3
316     + Secure Global CA
317     + SecureTrust CA
318     + Starfield Class 2 CA
319     + StartCom Certification Authority
320     + StartCom Ltd.
321     + Swisscom Root CA 1
322     + SwissSign Gold CA - G2
323     + SwissSign Platinum CA - G2
324     + SwissSign Silver CA - G2
325     + Taiwan GRCA
326     + thawte Primary Root CA
327     + TURKTRUST Certificate Services Provider Root 1
328     + TURKTRUST Certificate Services Provider Root 2
329     + VeriSign Class 3 Public Primary Certification Authority - G5
330     + Wells Fargo Root CA
331     + XRamp Global CA Root
332     - Verisign Class 1 Public Primary OCSP Responder
333     - Verisign Class 2 Public Primary OCSP Responder
334     - Verisign Class 3 Public Primary OCSP Responder
335     - Verisign Secure Server OCSP Responder
336     (Closes: #447062, #456581)
337   * Updated the Russian debconf translation, thanks to Mikhail Gusarov.
338     (Closes: #434856)
339   * Reworded the description and made it static to ease translations.
340   * Reworded and amended README.Debian.
341   * Added myself to the uploaders of this package.
342   * Applied a patch by Martin F. Krafft to support hooks scripts
343     on add/remove of a certificate.  (Closes: #377314)
344
345  -- Philipp Kern <pkern@debian.org>  Sat, 12 Apr 2008 17:35:26 +0200
346
347 ca-certificates (20070303-0.1) unstable; urgency=low
348
349   * Non-maintainer upload to fix longstanding pending l10n issues.
350   * Debconf templates and debian/control reviewed by the debian-l10n-
351     english team as part of the Smith review project.
352     Closes: #432249, #434789
353   * Debconf translation updates:
354     - Japanese. Closes:#433067
355     - Basque. Closes: #433074
356     - Spanish. Closes: #433078
357     - Czech. Closes: #433100
358     - Galician. Closes: #433215
359     - Russian. Closes: #433224
360     - Swedish. Closes: #433432
361     - Vietnamese. Closes: #433792, #427000, #434992
362     - Dutch. Closes: #434670
363     - German. Closes: #434788
364     - Italian. Closes: #435029
365   * Portuguese. Closes: #435471
366   * Finnish. Closes: #448826
367   * Remove /etc/ssl when purging the package (only if that
368     directory is empty). Closes: #454334
369   * [Lintian] Give a reference to the GPL text in debian/copyright
370   * [Lintian] No longer ignore errors from "make clean"
371   * [Lintian] Upgrade debhelper compatibility to 4 (with debian/compat).
372
373  -- Christian Perrier <bubulle@debian.org>  Thu, 14 Feb 2008 19:52:37 +0100
374
375 ca-certificates (20070303) unstable; urgency=low
376
377   * Add debconf.org crt. closes: Bug#342088
378   * Add cacert class3 crt. closes: Bug#350282
379   * Add debian/po/pt.po. closes: Bug#408183
380   * Update debian/po/ru.po. closes: Bug#410770
381   * Update debian/po/pt_BR.po. closes: Bug#403824
382   * Add debian/po/gl.po. closes: Bug#407951
383
384  -- Fumitoshi UKAI <ukai@debian.or.jp>  Sun,  4 Mar 2007 14:12:23 +0900
385
386 ca-certificates (20061027.2) unstable; urgency=low
387
388   * Non-maintainer upload to fix an RC issue revealed by the last NMU.
389   * Avoid cd to /etc/ssl/certs to removing hash symlinks
390     Closes: #408469
391
392  -- Christian Perrier <bubulle@debian.org>  Fri,  2 Feb 2007 07:23:27 +0100
393
394 ca-certificates (20061027.1) unstable; urgency=low
395
396   * Non-maintainer upload to fix remaining l10n issues
397   * Debconf translation updates:
398     - Czech. Closes: #407807
399     - Spanish. Closes: #401968
400     - German. Closes: #396942
401   * Add debconf-updatepo to the clean target in debian/rules
402     to guarantee up-to-date PO(T) files
403
404  -- Christian Perrier <bubulle@debian.org>  Mon, 22 Jan 2007 18:56:53 +0100
405
406
407 ca-certificates (20061027) unstable; urgency=low
408
409   * sbin/update-ca-certificates:
410     in fresh mode, rm symlinks only point to /usr/share/ca-certificates.
411     preserve other symlinks. closes: Bug#387089
412   * debian/po/nl.po: updated
413     closes: Bug#386767
414   * debian/po/fr.po: updated
415     closes: Bug#386806
416   * debian/po/da.po: updated
417     closes: Bug#388018
418     
419  -- Fumitoshi UKAI <ukai@debian.or.jp>  Sat, 28 Oct 2006 02:28:50 +0900
420
421 ca-certificates (20060816) unstable; urgency=low
422
423   * debian/control: explicitly mention that trustworthiness of certificate
424     authorities is not evaluated.
425     closes: Bug#350726
426   * debian/templates: refine messages
427     closes: Bug#309481
428   * debian/postinst: remove tailing spaces to avoid unnecessary dpkg-old file.
429     closes: Bug#349346
430   * debian/control: libssl0.9.7->libssl0.9.8
431     closes: Bug#345197
432   * debian/postrm: remove .dpkg-old files
433     closes: Bug#349351
434   * debian/README.Debian: fix
435     closes: Bug#354509
436   * debian/postinst: fix typo
437     closes: Bug#355271
438   * debian/po/sv.po: added
439     closes: Bug#330984
440   * debian/po/es.po: added
441     closes: Bug#334383
442   * add new SPI CA certificate
443     submitted by Michael C. Schultheiss <schultmc@debian.org>
444
445  -- Fumitoshi UKAI <ukai@debian.or.jp>  Thu, 17 Aug 2006 13:12:27 +0900
446
447 ca-certificates (20050804) unstable; urgency=low
448
449   * use ${misc:Depends} in debian/control for debconf
450   * update description in debian/control
451     closes: Bug#309547
452   * update debian/po/vi.po
453     closes: Bug#313186
454   * update debian/po/de.po
455     closes: Bug#313678
456
457  -- Fumitoshi UKAI <ukai@debian.or.jp>  Thu,  4 Aug 2005 01:29:38 +0900
458
459 ca-certificates (20050518) unstable; urgency=high
460
461   * fix ca-certificates.crt generationumask-sensitive and racy
462     closes: Bug#296212
463   * update mozilla/certdata.txt
464     add: "Certum Root CA", "Comodo AAA Services root"
465          "Comodo Secure Services root", 
466          "Comodo Trusted Services root",
467          "IPS Chained CAs root", "IPS CLASE1 root", "IPS CLASE3 root",
468          "IPS CLASEA1 root", "IPS CLASEA3 root", "IPS Servidores root"
469          "IPS Timestamping root",
470          "QuoVadis Root CA",
471          "Security Communication Root CA",
472          "Sonera Class 1 Root CA", "Sonera Class 2 Root CA",
473          "Staat der Nederlanden Root CA",
474          "TDC Internet Root CA", "TDC OCES Root CA", 
475          "UTN DATACorp SGC Root CA", "UTN USERFirst Email Root CA",
476          "UTN USERFirst Hardware Root CA", "UTN USERFirst Object Root CA"
477   * add CACert.org's Root CA
478     closes: Bug#213086, Bug#288293
479   * add debian/po/vi.po
480     closes: Bug#309480
481   * add debian/po/cs.po
482     closes: Bug#309019
483   * write "How certificate will be accepted in ca-certificates package"
484     in README.Debain
485     
486  -- Fumitoshi UKAI <ukai@debian.or.jp>  Wed, 18 May 2005 00:40:54 +0900
487
488 ca-certificates (20040809) unstable; urgency=low
489
490   * previous version was not fixed Bug#255933 correctly.
491     update-ca-certificates now remove symlinks of deselected entries 
492     in ca-certificates.conf
493     closes: Bug#255933
494
495  -- Fumitoshi UKAI <ukai@debian.or.jp>  Mon,  9 Aug 2004 03:23:20 +0900
496
497 ca-certificates (20040808) unstable; urgency=low
498
499   * run update-ca-certificates by /bin/sh -e
500     closes: Bug#247581
501   * update-ca-certificates remove symlinks of deselected entries 
502     in ca-certificates.conf
503     closes: Bug#255933
504   * change default of trust_new_crts from 'ask' to 'yes'
505     closes: Bug#218838, Bug#221527, Bug#236675, Bug#247509
506   * refer libssl0.9.7 instead of libssl0.9.6 in Enhances:
507     closes: Bug#251158
508   * add brasil.gov.br certs
509     closes: Bug#224612
510   * add Signet CA Roots certs
511     closes: Bug#233206
512   * add QuoVadis CA Roots certs
513     closes: Bug#250847
514   * update pt_BR.po
515     closes: Bug#218812
516   * add da.po
517     closes: Bug#235322
518   * add ca.po
519     closes: Bug#237124
520   * add nl.po
521     closes: Bug#23840
522   * add de.po
523     closes: Bug#250785
524   * fix quote characters in template
525     closes: Bug#255738
526   * remove debian.org, because certs used in db.debian.org has been
527     revoked due to debian.org crack incidents.
528     db.debian.org uses certificates using spi-inc.org Root CA.
529
530  -- Fumitoshi UKAI <ukai@debian.or.jp>  Sun,  8 Aug 2004 10:58:30 +0900
531
532 ca-certificates (20031007.1) unstable; urgency=low
533
534   * NMU
535   * Add brasil.gov.br/brasil.gov.br.crt, created from
536     http://www.icpbrasil.gov.br/certificadoACRaiz.crt
537   * Add debian/po/pt_BR.po: closes: Bug#224612
538
539  -- Otavio Salvador <otavio@debian.org>  Thu,  5 Aug 2004 12:16:26 -0300
540
541 ca-certificates (20031007) unstable; urgency=low
542
543   * add debian/po/ru.po: closes: Bug#214371
544
545  -- Fumitoshi UKAI <ukai@debian.or.jp>  Tue,  7 Oct 2003 03:06:06 +0900
546
547 ca-certificates (20030924) unstable; urgency=low
548
549   * add debian/po/ja.po: closes: Bug#212565
550
551  -- Fumitoshi UKAI <ukai@debian.or.jp>  Wed, 24 Sep 2003 22:09:09 +0900
552
553 ca-certificates (20030916) unstable; urgency=low
554
555   * add debian/po/fr.po: closes: Bug#211224, Bug#206769
556   * debian/config: if new cert is asked, don't ask all available certs
557     closes: Bug#211199
558
559  -- Fumitoshi UKAI <ukai@debian.or.jp>  Wed, 17 Sep 2003 02:12:14 +0900
560
561 ca-certificates (20030915) unstable; urgency=low
562
563   * debian/config.in: fix typo. closes: Bug#190990
564   * add option for new CA certificates. closes: Bug#190989
565   * switch to gettext-based debconf templates. closes: Bug#205782
566   * update mozilla/certdata.txt from mozilla 1.4 release
567
568  -- Fumitoshi UKAI <ukai@debian.or.jp>  Mon, 15 Sep 2003 01:15:04 +0900
569
570 ca-certificates (20030420) unstable; urgency=low
571
572   * add README.Debian and update-ca-certificates(8). closes: Bug#189604
573   * fix broken English in debconf template. closes: Bug#189606
574   * don't remove symlinks in /etc/ssl/certs. closes: Bug#189607
575   * preserve comments in /etc/ca-certificates.conf when upgrading.
576     closes: Bug#189611
577
578  -- Fumitoshi UKAI <ukai@debian.or.jp>  Mon, 21 Apr 2003 00:06:01 +0900
579
580 ca-certificates (20030415) unstable; urgency=medium
581
582   * fix upgrade problem
583     closes: Bug#188938, Bug#188940
584   * purge debconf
585
586  -- Fumitoshi UKAI <ukai@debian.or.jp>  Mon, 14 Apr 2003 23:00:58 +0900
587
588 ca-certificates (20030414) unstable; urgency=medium
589     
590   * certificates are installed in /usr/share/ca-certificates
591     you can find md5sum of certs files. closes: Bug#170777
592   
593   * debconf to generate /etc/ca-certificates.conf
594   * update-ca-certificates update /etc/ssl/certs according 
595     /etc/ca-certificates.conf
596     It also generate /etc/ssl/certs/ca-certificates.crt
597     which is single-file version of certs.
598     closes: Bug#158904
599   
600   * change extension from .pem to .crt in /usr/share/ca-certificates
601     - /etc/mime.types:
602       application/x-x509-ca-cert crt
603     but it will be hardlink or copied in /etc/ssl/certs with .pem
604     extension by update-ca-certificates.
605     c_rehash requires .pem extension
606
607   * Update certificate from mozilla 2:1.3-4
608     mozilla/security/nss/lib/ckfw/builtins/certdata.txt 
609     cefd05b299ea683fc6b1ce9ff1e23a3f  mozilla/certdata.txt
610
611   * Add spi-inc.org/spi-ca.crt from http://www.spi-inc.org/secretary/
612     33922a1660820e44812e7ddc392878cb  spi-inc.org/spi-ca.crt
613     % openssl x509 -in spi-inc.org/spi-ca.crt -fingerprint -noout
614     MD5 Fingerprint=ED:85:3A:FD:32:43:13:73:91:4D:94:06:C4:10:EB:E5
615
616  -- Fumitoshi UKAI <ukai@debian.or.jp>  Mon, 14 Apr 2003 00:02:48 +0900
617
618 ca-certificates (20020323) unstable; urgency=low
619
620   * Moved from non-US to main now that openssl has moved there.
621
622  -- Fumitoshi UKAI <ukai@debian.or.jp>  Sun, 24 Mar 2002 03:11:54 +0900
623
624 ca-certificates (20020208) unstable; urgency=low
625
626   * add db.debian.org certificate
627
628  -- Fumitoshi UKAI <ukai@debian.or.jp>  Fri,  8 Feb 2002 23:46:11 +0900
629
630 ca-certificates (20020112) unstable; urgency=low
631
632   * upload to non-US instead of main, because it depends on openssl
633     (it uses c_rehash in openssl in maintainer scripts)
634
635  -- Fumitoshi UKAI <ukai@debian.or.jp>  Sun, 13 Jan 2002 04:30:28 +0900
636
637 ca-certificates (20020107) unstable; urgency=low
638
639   * Initial Release. closes: Bug#126586
640
641  -- Fumitoshi UKAI <ukai@debian.or.jp>  Mon,  7 Jan 2002 21:16:51 +0900
642