]> git.donarmstrong.com Git - ca-certificates.git/blob - debian/changelog
e068eefa99d8da67b0c2703fe67409e3576bbf02
[ca-certificates.git] / debian / changelog
1 ca-certificates (20120212.3) UNRELEASED; urgency=low
2
3   * Add Polish translation, thanks to Michał Kułach.  Closes: #660002
4   * Add Turkish translation, thanks to Atila KOÇ.  Closes: #661785
5   * Update mozilla/certdata.txt to version 1.82
6     (No certificates added/removed.)
7
8  -- Michael Shuler <michael@pbandjelly.org>  Sun, 04 Mar 2012 09:52:09 -0600
9
10 ca-certificates (20120212) unstable; urgency=low
11
12   * Update mozilla/certdata.txt to version 1.81
13     Certificates added (+) and removed (-):
14     + "Security Communication RootCA2"
15     + "EC-ACC"
16     + "Hellenic Academic and Research Institutions RootCA 2011"
17     - "Verisign Class 2 Public Primary Certification Authority"
18     - "Verisign Class 4 Public Primary Certification Authority - G2"
19     - "TC TrustCenter, Germany, Class 2 CA"
20     - "TC TrustCenter, Germany, Class 3 CA"
21   * Add notice to README.Debian deprecating CA inclusions and refer to
22     #647848 for Debian CA Certificate Policy discussion.
23
24  -- Michael Shuler <michael@pbandjelly.org>  Sun, 12 Feb 2012 15:12:59 -0600
25
26 ca-certificates (20111211) unstable; urgency=low
27
28   * Clarify CA audit note in package description and README.debian. Thanks
29     to C.J. Adams-Collier for the patch.  Closes: #594383
30   * Remove French Government IGC/A CA certificates. The RSA certificate is
31     included in the Mozilla bundle and the DSA certificate is not in use.
32     Closes: #646767
33   * Remove expired signet.pl CAs.  Closes: #647849
34   * Remove expired brasil.gov.br CA.
35   * Edit 20111025 changelog/NEWS entries to correctly list installed CAs
36   * Use 'set -e' in body of debian/postinst
37   * Update mozilla/certdata.txt to version 1.80
38     (no added/removed CAs)
39   * Update mozilla/certdata2pem.py to parse NETSCAPE or NSS data
40
41  -- Michael Shuler <michael@pbandjelly.org>  Sun, 11 Dec 2011 19:05:32 -0600
42
43 ca-certificates (20111025) unstable; urgency=low
44
45   [ Michael Shuler ]
46   * Add 3.0 (native) source format
47   * Add Vcs-Git/Browser fields
48   * Add myself as new Maintainer with Uploaders  Closes: #588219
49   * Update mozilla/certdata.txt to latest (NSS branch version 1.64.2.13)
50     Certificates added (+) and removed (-):
51     + "AffirmTrust Commercial"
52     + "AffirmTrust Networking"
53     + "AffirmTrust Premium"
54     + "AffirmTrust Premium ECC"
55     + "A-Trust-nQual-03"
56     + "Certinomis - Autorité Racine"
57     + "Certum Trusted Network CA"
58     + "Go Daddy Root Certificate Authority - G2"
59     + "Root CA Generalitat Valenciana"
60     + "Starfield Root Certificate Authority - G2"
61     + "Starfield Services Root Certificate Authority - G2"
62     + "TWCA Root Certification Authority"
63     - "AOL Time Warner Root Certification Authority 1"
64     - "AOL Time Warner Root Certification Authority 2"
65     - "DigiNotar Root CA"
66     - "Entrust.net Global Secure Personal CA"
67     - "Entrust.net Global Secure Server CA"
68     - "Entrust.net Secure Personal CA"
69     - "IPS Chained CAs root"
70     - "IPS CLASE1 root"
71     - "IPS CLASE3 root"
72     - "IPS CLASEA1 root"
73     - "IPS CLASEA3 root"
74     - "IPS Timestamping root"
75     - "Thawte Personal Freemail CA"
76     - "Thawte Time Stamping CA"
77   * Update CAcert-Class 3-Subroot-certificate  Closes: #630232
78
79   [ Steve Langasek ]
80   * sbin/update-ca-certificates: move the ca-certificates.crt bundle out of
81     the way before calling c_rehash, so that symlinks don't accidentally get
82     pointed here, breaking openssl certificate verification  LP: #854927
83
84   [ Loïc Minier ]
85   * Drop bogus c_rehash on upgrades, which caused issue when
86     ca-certificates.crt was still in place; instead, call
87     update-ca-certificates --fresh on upgrades to this version, and
88     the usual update-ca-certificates otherwise  Closes: #643667, #537382
89
90  -- Michael Shuler <michael@pbandjelly.org>  Tue, 25 Oct 2011 09:12:10 -0500
91
92 ca-certificates (20111022) unstable; urgency=low
93
94   * QA upload.
95   * Fix pending l10n issues. Debconf translations:
96     - German (Helge Kreutzmann).  Closes: #634000
97     - French (Christian Perrier).  Closes: #634092
98     - Russian (Yuri Kozlov).  Closes: #635146
99     - Swedish (Martin Bagge / brother).  Closes: #640622
100     - Slovak (Slavko).  Closes: #641987
101     - Spanish; (Javier Fernández-Sanguino).  Closes: #642359
102     - Japanese (Kenshi Muto).  Closes: #644828
103     - Czech (Miroslav Kure).  Closes: #644843
104     - Danish (Joe Hansen).  Closes: #644854
105     - Italian (Luca Monducci).  Closes: #645004
106     - Dutch; (Jeroen Schot).  Closes: #645090
107     - Portuguese (Miguel Figueiredo).  Closes: #645126
108     - Galician (Jorge Barreiro).  Closes: #645138
109     - Catalan; (Jordi Mallach).  Closes: #645182
110     - Brazilian Portuguese (Adriano Rafael Gomes).  Closes: #645526
111   * Split Choices in debconf templates
112   * Add build-arch and build-indep build targets
113   * Bump debhelper compatibility level to 8
114   * Bump Standards to 3.9.2 (checked)
115   * Replace "dh_clean -k" by dh_prep
116
117  -- Christian Perrier <bubulle@debian.org>  Sat, 22 Oct 2011 14:24:00 +0200
118
119 ca-certificates (20110502+nmu1) unstable; urgency=high
120
121   * Non-maintainer upload by the Security Team.
122   * Blacklist "DigiNotar Root CA" (Closes: #639744)
123
124  -- Raphael Geissert <geissert@debian.org>  Tue, 30 Aug 2011 21:00:55 -0500
125
126 ca-certificates (20110502) unstable; urgency=low
127
128   * QA upload.
129   * Mark the package as multi-arch:foreign.  (Closes: #622323)
130   * Use db_settitle in config script to allow translations of the
131     dialog title; thanks to Frans Pop.  (Closes: #560314)
132
133  -- Philipp Kern <pkern@debian.org>  Mon, 02 May 2011 19:27:50 +0200
134
135 ca-certificates (20110421) unstable; urgency=low
136
137   * QA upload.
138   * Package is orphaned, set maintainer to QA group
139   * Depend on openssl 1.0.0 and force a call of c_rehash so that we have
140     both the old and new style of symlinks.  (Closes: #611102)
141   * Remove libssl0.9.8 from enhances
142   * Update mozilla certdata.txt file to the latest version.
143     Removed:
144     - ABAecom_=sub.__Am._Bankers_Assn.=_Root_CA.crt
145     - beTRUSTed_Root_CA-Baltimore_Implementation.crt
146     - beTRUSTed_Root_CA.crt
147     - beTRUSTed_Root_CA_-_Entrust_Implementation.crt
148     - beTRUSTed_Root_CA_-_RSA_Implementation.crt
149     - Digital_Signature_Trust_Co._Global_CA_2.crt
150     - Digital_Signature_Trust_Co._Global_CA_4.crt
151     - Entrust.net_Global_Secure_Personal_CA.crt
152     - Entrust.net_Global_Secure_Server_CA.crt
153     - Entrust.net_Secure_Personal_CA.crt
154     - GTE_CyberTrust_Root_CA.crt
155     - IPS_Chained_CAs_root.crt
156     - IPS_CLASE1_root.crt
157     - IPS_CLASE3_root.crt
158     - IPS_CLASEA1_root.crt
159     - IPS_CLASEA3_root.crt
160     - IPS_Servidores_root.crt
161     - IPS_Timestamping_root.crt
162     - RSA_Security_1024_v3.crt
163     - StartCom_Ltd..crt
164     - Thawte_Personal_Basic_CA.crt
165     - Thawte_Personal_Premium_CA.crt
166     - UTN-USER_First-Network_Applications.crt
167     - Verisign_RSA_Secure_Server_CA.crt
168     - Verisign_Time_Stamping_Authority_CA.crt
169     - Visa_International_Global_Root_2.crt
170     Added:
171     - ACEDICOM_Root.crt
172     - AC_Raíz_Certicámara_S.A..crt
173     - ApplicationCA_-_Japanese_Government.crt
174     - Autoridad_de_Certificacion_Firmaprofesional_CIF_A62634068.crt
175     - Buypass_Class_2_CA_1.crt
176     - Buypass_Class_3_CA_1.crt
177     - CA_Disig.crt
178     - Certigna.crt
179     - certSIGN_ROOT_CA.crt
180     - Chambers_of_Commerce_Root_-_2008.crt
181     - CNNIC_ROOT.crt
182     - ComSign_CA.crt
183     - ComSign_Secured_CA.crt
184     - Cybertrust_Global_Root.crt
185     - Deutsche_Telekom_Root_CA_2.crt
186     - EBG_Elektronik_Sertifika_Hizmet_Sağlayıcısı.crt
187     - E-Guven_Kok_Elektronik_Sertifika_Hizmet_Saglayicisi.crt
188     - ePKI_Root_Certification_Authority.crt
189     - GeoTrust_Primary_Certification_Authority_-_G2.crt
190     - GeoTrust_Primary_Certification_Authority_-_G3.crt
191     - Global_Chambersign_Root_-_2008.crt
192     - GlobalSign_Root_CA_-_R3.crt
193     - Hongkong_Post_Root_CA_1.crt
194     - IGC_A.crt
195     - Izenpe.com.crt
196     - Juur-SK.crt
197     - Microsec_e-Szigno_Root_CA_2009.crt
198     - Microsec_e-Szigno_Root_CA.crt
199     - NetLock_Arany_=Class_Gold=_Főtanúsítvány.crt
200     - OISTE_WISeKey_Global_Root_GA_CA.crt
201     - SecureSign_RootCA11.crt
202     - Security_Communication_EV_RootCA1.crt
203     - Staat_der_Nederlanden_Root_CA_-_G2.crt
204     - S-TRUST_Authentication_and_Encryption_Root_CA_2005_PN.crt
205     - TÜBİTAK_UEKAE_Kök_Sertifika_Hizmet_Sağlayıcısı_-_Sürüm_3.crt
206     - TC_TrustCenter_Class_2_CA_II.crt
207     - TC_TrustCenter_Class_3_CA_II.crt
208     - TC_TrustCenter_Universal_CA_I.crt
209     - TC_TrustCenter_Universal_CA_III.crt
210     - thawte_Primary_Root_CA_-_G2.crt
211     - thawte_Primary_Root_CA_-_G3.crt
212     - VeriSign_Class_3_Public_Primary_Certification_Authority_-_G4.crt
213     - VeriSign_Universal_Root_Certification_Authority.crt
214     Changed:
215     - Verisign_Class_1_Public_Primary_Certification_Authority.crt
216     - Verisign_Class_3_Public_Primary_Certification_Authority.crt
217   * Remove telesec.de/deutsche-telekom-root-ca-2.crt, now in mozilla.
218   * String decode the mozilla certdata.txt so the filenames show up as
219     proper UTF-8 strings.
220
221  -- Kurt Roeckx <kurt@roeckx.be>  Thu, 21 Apr 2011 18:56:08 +0200
222
223 ca-certificates (20090814+nmu3) unstable; urgency=low
224
225   * Non-maintainer upload.
226   * Fix pending l10n issues. Debconf translations:
227     - French (Christian Perrier).  Closes: #594231
228     - Danish (Joe Hansen).  Closes: #601129
229     - Catalan (Jordi Mallach).  Closes: #601089
230     - Brazilian Portuguese (Adriano Rafael Gomes).  Closes: #618633
231
232  -- Christian Perrier <bubulle@debian.org>  Sat, 19 Mar 2011 07:47:00 +0100
233
234 ca-certificates (20090814+nmu2) unstable; urgency=low
235
236   * Non-maintainer upload.
237   * Fixes buggy shell functions included in the postinst script.
238     (Closes: #591607)
239
240  -- Maximiliano Curia <maxy@debian.org>  Fri, 13 Aug 2010 20:16:21 -0300
241
242 ca-certificates (20090814+nmu1) unstable; urgency=low
243
244   * Non-maintainer upload.
245   * Preserve user changes to the /etc/ca-certificates.conf.
246     (Closes: #514220)
247
248  -- Maximiliano Curia <maxy@debian.org>  Fri, 30 Jul 2010 12:55:28 -0400
249
250 ca-certificates (20090814) unstable; urgency=low
251
252   * Call Debconf and its db_purge as early as possible in postrm.
253     (Closes: #541275)
254
255  -- Philipp Kern <pkern@debian.org>  Fri, 14 Aug 2009 11:10:00 +0200
256
257 ca-certificates (20090709) unstable; urgency=low
258
259   * Fix purge by checking for `/etc/ssl/certs' first.  (Closes: #536331)
260
261  -- Philipp Kern <pkern@debian.org>  Thu, 09 Jul 2009 10:35:39 +0200
262
263 ca-certificates (20090708) unstable; urgency=low
264
265   * Removed CA files:
266     - cacert.org/root.crt and cacert.org/class3.crt:
267       Both certificate files were deprecated with 20080809.  Users of these
268       root certificates are encouraged to switch to
269       `cacert.org/cacert.org.crt' which contains both class 1 and class 3
270       roots joined in a single file.
271     - quovadis.bm/QuoVadis_Root_Certification_Authority.crt:
272       This certificate has been added into the Mozilla truststore and
273       is available as `mozilla/QuoVadis_Root_CA.crt'.
274   * Do not redirect c_rehash error messages to /dev/null.
275     (Closes: #495224)
276   * Remove dangling symlinks on purge, which also gets rid of the hash
277     symlink for ca-certificates.crt.  (Closes: #475240)
278   * Use subshells when grepping for certificates in config, avoiding
279     SIGPIPE because of grep's immediate exit after it finds the pattern.
280     (Closes: #486737)
281   * Fix VERBOSE_ARG usage in update-ca-certificates.  Thanks to
282     Robby Workman of Slackware.
283   * Updated Standards-Version and FSF portal address in the copyright file.
284
285  -- Philipp Kern <pkern@debian.org>  Wed, 08 Jul 2009 23:19:56 +0200
286
287 ca-certificates (20090701) unstable; urgency=low
288
289   * Reactivated "Equifax Secure Global eBusiness CA".  (Closes: #534674)
290     Rationale: The rogue collision CA has its validity period in the past.
291     Thus it does not impose a risk upon us at the moment.
292   * Restrict search for local certificates to add on files ending with '.crt'.
293   * Canonicalize PEM names by applying the same set of substitions to
294     local and other certificates like the Mozilla certdata dumper does.
295
296  -- Philipp Kern <pkern@debian.org>  Wed, 01 Jul 2009 14:50:00 +0200
297
298 ca-certificates (20090624) unstable; urgency=low
299
300   * Allow local certificate installation.  All certificates found
301     in `/usr/local/share/ca-certificates' will be automatically added
302     to the list of trusted certificates in `/etc/ssl/certs'.
303     (Closes: #352637, #419491, #473677, #476663, #511150)
304   * Updated Mozilla certificates from nss 3.12.3-1 (certdata.txt revision
305     1.51):
306     + COMODO ECC Certification Authority
307     + DigiNotar Root CA
308     + Network Solutions Certificate Authority
309     + WellsSecure Public Root Certificate Authority
310     - Equifax Secure Global eBusiness CA
311     - UTN USERFirst Object Root CA
312   * Reimplemented the Mozilla certdata parser mainly to exclude explicitly
313     untrusted certificates.  This led to the exclusion of the
314     "MD5 Collisions Forged Rogue CA 23c3" and its parent
315     "Equifax Secure Global eBusiness CA".  Furthermore code signing-only
316     certificates are no longer included neither.
317   * Remove the purging of old PEM files in postinst dating back to
318     versions earlier than 20030414.
319   * Hooks are now called at every invocation of `update-ca-certificates'.
320     If no changes were done to `/etc/ssl/certs', the input for the
321     hooks will be empty, though.  Failure exit codes of hooks will not
322     tear down the upgrade process anymore.  They are printed but ignored.
323
324  -- Philipp Kern <pkern@debian.org>  Tue, 24 Jun 2009 21:04:08 +0200
325
326 ca-certificates (20081127) unstable; urgency=low
327
328   * Remove /etc/ssl{,/certs} in postrm to please piuparts.  (Closes:
329     #454334)
330
331  -- Philipp Kern <pkern@debian.org>  Thu, 27 Nov 2008 19:13:17 +0100
332
333 ca-certificates (20080809) unstable; urgency=low
334
335   * New cacert.org.pem joining both CACert Class 1 and Class 3 certificates.
336     This file can be used for proper certificate chaining if CACert
337     server certificates are used.  The old class3.pem and root.pem
338     certificates are deprecated.  This new file could safely serve as
339     a replacement for both.  (Closes: #494343)
340   * This also reintroduces the old name for the CACert certificate,
341     thus closing a long-standing bug about its rename to root.crt.
342     (Closes: #413766)
343
344  -- Philipp Kern <pkern@debian.org>  Sat, 09 Aug 2008 14:58:24 -0300
345
346 ca-certificates (20080617) unstable; urgency=low
347
348   * Added French Government's IGC/A CA (both DSA and RSA).
349     (Closes: #416470)
350
351  -- Philipp Kern <pkern@debian.org>  Mon, 23 Jun 2008 20:55:53 +0200
352
353 ca-certificates (20080616) unstable; urgency=low
354
355   * Fix installation on pt_BR locales.  The problem was caused by the
356     .templates choices strings being marked for translation, with pt_BR
357     being the only language which actually translated them.  Thanks to
358     Ubuntu for the fix, which needs to be around until Lenny is released
359     or six months have passed, whichever is later.  (Closes: #472507)
360   * Drop Fumitoshi from the list of maintainers.  Farewell!
361   * Bump Standards-Version to 3.8.0.
362
363  -- Philipp Kern <pkern@debian.org>  Mon, 16 Jun 2008 17:41:50 +0200
364
365 ca-certificates (20080514) unstable; urgency=medium
366
367   * Added the new SPI CA certificate, created in response to the latest
368     openssl security update.
369   * Removed old SPI CA certificates (2006, 2007) as CAs cannot be
370     revoked sensibly.  Expired CA created in 2003, expired in 2007 left
371     around for reference.
372   * Updated the Galician translation, thanks to Glennie Vignarajah.
373     (Closes: #416470)
374
375  -- Philipp Kern <pkern@debian.org>  Wed, 14 May 2008 10:03:42 +0200
376
377 ca-certificates (20080411) unstable; urgency=low
378
379   * Added the current SPI CA certificate, used by Debian's infrastructure.
380   * Added Deutsche Telekom Root CA 2, which is used by German institutions
381     through the DFN PKI.
382   * Updated mozilla certificates from trunk, which led to the following
383     adds (+) and removes (-):
384     + Camerfirma Chambers of Commerce Root
385     + Camerfirma Global Chambersign Root
386     + Certplus Class 2 Primary CA
387     + COMODO Certification Authority
388     + DigiCert Assured ID Root CA
389     + DigiCert Global Root CA
390     + DigiCert High Assurance EV Root CA
391     + DST ACES CA X6
392     + DST Root CA X3
393     + Entrust Root Certification Authority
394     + Firmaprofesional Root CA
395     + GeoTrust Global CA 2
396     + GeoTrust Primary Certification Authority
397     + GeoTrust Universal CA
398     + GeoTrust Universal CA 2
399     + GlobalSign Root CA - R2
400     + Go Daddy Class 2 CA
401     + NetLock Business (Class B) Root
402     + NetLock Express (Class C) Root
403     + NetLock Notary (Class A) Root
404     + NetLock Qualified (Class QA) Root
405     + QuoVadis Root CA 2
406     + QuoVadis Root CA 3
407     + Secure Global CA
408     + SecureTrust CA
409     + Starfield Class 2 CA
410     + StartCom Certification Authority
411     + StartCom Ltd.
412     + Swisscom Root CA 1
413     + SwissSign Gold CA - G2
414     + SwissSign Platinum CA - G2
415     + SwissSign Silver CA - G2
416     + Taiwan GRCA
417     + thawte Primary Root CA
418     + TURKTRUST Certificate Services Provider Root 1
419     + TURKTRUST Certificate Services Provider Root 2
420     + VeriSign Class 3 Public Primary Certification Authority - G5
421     + Wells Fargo Root CA
422     + XRamp Global CA Root
423     - Verisign Class 1 Public Primary OCSP Responder
424     - Verisign Class 2 Public Primary OCSP Responder
425     - Verisign Class 3 Public Primary OCSP Responder
426     - Verisign Secure Server OCSP Responder
427     (Closes: #447062, #456581)
428   * Updated the Russian debconf translation, thanks to Mikhail Gusarov.
429     (Closes: #434856)
430   * Reworded the description and made it static to ease translations.
431   * Reworded and amended README.Debian.
432   * Added myself to the uploaders of this package.
433   * Applied a patch by Martin F. Krafft to support hooks scripts
434     on add/remove of a certificate.  (Closes: #377314)
435
436  -- Philipp Kern <pkern@debian.org>  Sat, 12 Apr 2008 17:35:26 +0200
437
438 ca-certificates (20070303-0.1) unstable; urgency=low
439
440   * Non-maintainer upload to fix longstanding pending l10n issues.
441   * Debconf templates and debian/control reviewed by the debian-l10n-
442     english team as part of the Smith review project.
443     Closes: #432249, #434789
444   * Debconf translation updates:
445     - Japanese. Closes:#433067
446     - Basque. Closes: #433074
447     - Spanish. Closes: #433078
448     - Czech. Closes: #433100
449     - Galician. Closes: #433215
450     - Russian. Closes: #433224
451     - Swedish. Closes: #433432
452     - Vietnamese. Closes: #433792, #427000, #434992
453     - Dutch. Closes: #434670
454     - German. Closes: #434788
455     - Italian. Closes: #435029
456   * Portuguese. Closes: #435471
457   * Finnish. Closes: #448826
458   * Remove /etc/ssl when purging the package (only if that
459     directory is empty). Closes: #454334
460   * [Lintian] Give a reference to the GPL text in debian/copyright
461   * [Lintian] No longer ignore errors from "make clean"
462   * [Lintian] Upgrade debhelper compatibility to 4 (with debian/compat).
463
464  -- Christian Perrier <bubulle@debian.org>  Thu, 14 Feb 2008 19:52:37 +0100
465
466 ca-certificates (20070303) unstable; urgency=low
467
468   * Add debconf.org crt. closes: Bug#342088
469   * Add cacert class3 crt. closes: Bug#350282
470   * Add debian/po/pt.po. closes: Bug#408183
471   * Update debian/po/ru.po. closes: Bug#410770
472   * Update debian/po/pt_BR.po. closes: Bug#403824
473   * Add debian/po/gl.po. closes: Bug#407951
474
475  -- Fumitoshi UKAI <ukai@debian.or.jp>  Sun,  4 Mar 2007 14:12:23 +0900
476
477 ca-certificates (20061027.2) unstable; urgency=low
478
479   * Non-maintainer upload to fix an RC issue revealed by the last NMU.
480   * Avoid cd to /etc/ssl/certs to removing hash symlinks
481     Closes: #408469
482
483  -- Christian Perrier <bubulle@debian.org>  Fri,  2 Feb 2007 07:23:27 +0100
484
485 ca-certificates (20061027.1) unstable; urgency=low
486
487   * Non-maintainer upload to fix remaining l10n issues
488   * Debconf translation updates:
489     - Czech. Closes: #407807
490     - Spanish. Closes: #401968
491     - German. Closes: #396942
492   * Add debconf-updatepo to the clean target in debian/rules
493     to guarantee up-to-date PO(T) files
494
495  -- Christian Perrier <bubulle@debian.org>  Mon, 22 Jan 2007 18:56:53 +0100
496
497
498 ca-certificates (20061027) unstable; urgency=low
499
500   * sbin/update-ca-certificates:
501     in fresh mode, rm symlinks only point to /usr/share/ca-certificates.
502     preserve other symlinks. closes: Bug#387089
503   * debian/po/nl.po: updated
504     closes: Bug#386767
505   * debian/po/fr.po: updated
506     closes: Bug#386806
507   * debian/po/da.po: updated
508     closes: Bug#388018
509     
510  -- Fumitoshi UKAI <ukai@debian.or.jp>  Sat, 28 Oct 2006 02:28:50 +0900
511
512 ca-certificates (20060816) unstable; urgency=low
513
514   * debian/control: explicitly mention that trustworthiness of certificate
515     authorities is not evaluated.
516     closes: Bug#350726
517   * debian/templates: refine messages
518     closes: Bug#309481
519   * debian/postinst: remove tailing spaces to avoid unnecessary dpkg-old file.
520     closes: Bug#349346
521   * debian/control: libssl0.9.7->libssl0.9.8
522     closes: Bug#345197
523   * debian/postrm: remove .dpkg-old files
524     closes: Bug#349351
525   * debian/README.Debian: fix
526     closes: Bug#354509
527   * debian/postinst: fix typo
528     closes: Bug#355271
529   * debian/po/sv.po: added
530     closes: Bug#330984
531   * debian/po/es.po: added
532     closes: Bug#334383
533   * add new SPI CA certificate
534     submitted by Michael C. Schultheiss <schultmc@debian.org>
535
536  -- Fumitoshi UKAI <ukai@debian.or.jp>  Thu, 17 Aug 2006 13:12:27 +0900
537
538 ca-certificates (20050804) unstable; urgency=low
539
540   * use ${misc:Depends} in debian/control for debconf
541   * update description in debian/control
542     closes: Bug#309547
543   * update debian/po/vi.po
544     closes: Bug#313186
545   * update debian/po/de.po
546     closes: Bug#313678
547
548  -- Fumitoshi UKAI <ukai@debian.or.jp>  Thu,  4 Aug 2005 01:29:38 +0900
549
550 ca-certificates (20050518) unstable; urgency=high
551
552   * fix ca-certificates.crt generationumask-sensitive and racy
553     closes: Bug#296212
554   * update mozilla/certdata.txt
555     add: "Certum Root CA", "Comodo AAA Services root"
556          "Comodo Secure Services root", 
557          "Comodo Trusted Services root",
558          "IPS Chained CAs root", "IPS CLASE1 root", "IPS CLASE3 root",
559          "IPS CLASEA1 root", "IPS CLASEA3 root", "IPS Servidores root"
560          "IPS Timestamping root",
561          "QuoVadis Root CA",
562          "Security Communication Root CA",
563          "Sonera Class 1 Root CA", "Sonera Class 2 Root CA",
564          "Staat der Nederlanden Root CA",
565          "TDC Internet Root CA", "TDC OCES Root CA", 
566          "UTN DATACorp SGC Root CA", "UTN USERFirst Email Root CA",
567          "UTN USERFirst Hardware Root CA", "UTN USERFirst Object Root CA"
568   * add CACert.org's Root CA
569     closes: Bug#213086, Bug#288293
570   * add debian/po/vi.po
571     closes: Bug#309480
572   * add debian/po/cs.po
573     closes: Bug#309019
574   * write "How certificate will be accepted in ca-certificates package"
575     in README.Debain
576     
577  -- Fumitoshi UKAI <ukai@debian.or.jp>  Wed, 18 May 2005 00:40:54 +0900
578
579 ca-certificates (20040809) unstable; urgency=low
580
581   * previous version was not fixed Bug#255933 correctly.
582     update-ca-certificates now remove symlinks of deselected entries 
583     in ca-certificates.conf
584     closes: Bug#255933
585
586  -- Fumitoshi UKAI <ukai@debian.or.jp>  Mon,  9 Aug 2004 03:23:20 +0900
587
588 ca-certificates (20040808) unstable; urgency=low
589
590   * run update-ca-certificates by /bin/sh -e
591     closes: Bug#247581
592   * update-ca-certificates remove symlinks of deselected entries 
593     in ca-certificates.conf
594     closes: Bug#255933
595   * change default of trust_new_crts from 'ask' to 'yes'
596     closes: Bug#218838, Bug#221527, Bug#236675, Bug#247509
597   * refer libssl0.9.7 instead of libssl0.9.6 in Enhances:
598     closes: Bug#251158
599   * add brasil.gov.br certs
600     closes: Bug#224612
601   * add Signet CA Roots certs
602     closes: Bug#233206
603   * add QuoVadis CA Roots certs
604     closes: Bug#250847
605   * update pt_BR.po
606     closes: Bug#218812
607   * add da.po
608     closes: Bug#235322
609   * add ca.po
610     closes: Bug#237124
611   * add nl.po
612     closes: Bug#23840
613   * add de.po
614     closes: Bug#250785
615   * fix quote characters in template
616     closes: Bug#255738
617   * remove debian.org, because certs used in db.debian.org has been
618     revoked due to debian.org crack incidents.
619     db.debian.org uses certificates using spi-inc.org Root CA.
620
621  -- Fumitoshi UKAI <ukai@debian.or.jp>  Sun,  8 Aug 2004 10:58:30 +0900
622
623 ca-certificates (20031007.1) unstable; urgency=low
624
625   * NMU
626   * Add brasil.gov.br/brasil.gov.br.crt, created from
627     http://www.icpbrasil.gov.br/certificadoACRaiz.crt
628   * Add debian/po/pt_BR.po: closes: Bug#224612
629
630  -- Otavio Salvador <otavio@debian.org>  Thu,  5 Aug 2004 12:16:26 -0300
631
632 ca-certificates (20031007) unstable; urgency=low
633
634   * add debian/po/ru.po: closes: Bug#214371
635
636  -- Fumitoshi UKAI <ukai@debian.or.jp>  Tue,  7 Oct 2003 03:06:06 +0900
637
638 ca-certificates (20030924) unstable; urgency=low
639
640   * add debian/po/ja.po: closes: Bug#212565
641
642  -- Fumitoshi UKAI <ukai@debian.or.jp>  Wed, 24 Sep 2003 22:09:09 +0900
643
644 ca-certificates (20030916) unstable; urgency=low
645
646   * add debian/po/fr.po: closes: Bug#211224, Bug#206769
647   * debian/config: if new cert is asked, don't ask all available certs
648     closes: Bug#211199
649
650  -- Fumitoshi UKAI <ukai@debian.or.jp>  Wed, 17 Sep 2003 02:12:14 +0900
651
652 ca-certificates (20030915) unstable; urgency=low
653
654   * debian/config.in: fix typo. closes: Bug#190990
655   * add option for new CA certificates. closes: Bug#190989
656   * switch to gettext-based debconf templates. closes: Bug#205782
657   * update mozilla/certdata.txt from mozilla 1.4 release
658
659  -- Fumitoshi UKAI <ukai@debian.or.jp>  Mon, 15 Sep 2003 01:15:04 +0900
660
661 ca-certificates (20030420) unstable; urgency=low
662
663   * add README.Debian and update-ca-certificates(8). closes: Bug#189604
664   * fix broken English in debconf template. closes: Bug#189606
665   * don't remove symlinks in /etc/ssl/certs. closes: Bug#189607
666   * preserve comments in /etc/ca-certificates.conf when upgrading.
667     closes: Bug#189611
668
669  -- Fumitoshi UKAI <ukai@debian.or.jp>  Mon, 21 Apr 2003 00:06:01 +0900
670
671 ca-certificates (20030415) unstable; urgency=medium
672
673   * fix upgrade problem
674     closes: Bug#188938, Bug#188940
675   * purge debconf
676
677  -- Fumitoshi UKAI <ukai@debian.or.jp>  Mon, 14 Apr 2003 23:00:58 +0900
678
679 ca-certificates (20030414) unstable; urgency=medium
680     
681   * certificates are installed in /usr/share/ca-certificates
682     you can find md5sum of certs files. closes: Bug#170777
683   
684   * debconf to generate /etc/ca-certificates.conf
685   * update-ca-certificates update /etc/ssl/certs according 
686     /etc/ca-certificates.conf
687     It also generate /etc/ssl/certs/ca-certificates.crt
688     which is single-file version of certs.
689     closes: Bug#158904
690   
691   * change extension from .pem to .crt in /usr/share/ca-certificates
692     - /etc/mime.types:
693       application/x-x509-ca-cert crt
694     but it will be hardlink or copied in /etc/ssl/certs with .pem
695     extension by update-ca-certificates.
696     c_rehash requires .pem extension
697
698   * Update certificate from mozilla 2:1.3-4
699     mozilla/security/nss/lib/ckfw/builtins/certdata.txt 
700     cefd05b299ea683fc6b1ce9ff1e23a3f  mozilla/certdata.txt
701
702   * Add spi-inc.org/spi-ca.crt from http://www.spi-inc.org/secretary/
703     33922a1660820e44812e7ddc392878cb  spi-inc.org/spi-ca.crt
704     % openssl x509 -in spi-inc.org/spi-ca.crt -fingerprint -noout
705     MD5 Fingerprint=ED:85:3A:FD:32:43:13:73:91:4D:94:06:C4:10:EB:E5
706
707  -- Fumitoshi UKAI <ukai@debian.or.jp>  Mon, 14 Apr 2003 00:02:48 +0900
708
709 ca-certificates (20020323) unstable; urgency=low
710
711   * Moved from non-US to main now that openssl has moved there.
712
713  -- Fumitoshi UKAI <ukai@debian.or.jp>  Sun, 24 Mar 2002 03:11:54 +0900
714
715 ca-certificates (20020208) unstable; urgency=low
716
717   * add db.debian.org certificate
718
719  -- Fumitoshi UKAI <ukai@debian.or.jp>  Fri,  8 Feb 2002 23:46:11 +0900
720
721 ca-certificates (20020112) unstable; urgency=low
722
723   * upload to non-US instead of main, because it depends on openssl
724     (it uses c_rehash in openssl in maintainer scripts)
725
726  -- Fumitoshi UKAI <ukai@debian.or.jp>  Sun, 13 Jan 2002 04:30:28 +0900
727
728 ca-certificates (20020107) unstable; urgency=low
729
730   * Initial Release. closes: Bug#126586
731
732  -- Fumitoshi UKAI <ukai@debian.or.jp>  Mon,  7 Jan 2002 21:16:51 +0900
733