lorikeet-heimdal: import-lorikeet: Use --no-verify when importing heimdal
[metze/heimdal/wip.git] / TODO
diff --git a/TODO b/TODO
index ddd2be0cd25fc862a7b25882aa8eea406c5c683b..87c50b82b026e8103e9d7f5410fc726d55bac50b 100644 (file)
--- a/TODO
+++ b/TODO
@@ -1,94 +1,30 @@
 -*- indented-text -*-
 
-$Id$
-
-* configure
-
-use more careful checking before starting to use berkeley db.  it only
-makes sense to do so if we have the appropriate library and the header
-file.
-
-handle readline hiding in readline/readline.h
-
-* appl
-
-** appl/popper
-
-Implement RFC1731 and 1734, pop over GSS-API
-
-** appl/rsh
-
-add rcp program
-
-* doc
-
-add example from hprop manpage to texi
-
-* kdc
-
-* kadmin
-
-make it happy with reading and parsing kdc.conf
-
-is in need of a major cleanup
-
-* lib
-
-** lib/asn1
-
-prepend a prefix on all generated symbols
-
-** lib/auth
-
-PAM
-
-** lib/com_err
-
-write a man-page
-
-** lib/des
-
-make everything work with openssl
-
 ** lib/gssapi
 
-process_context_token, add_cred, inquire_cred_by_mech,
-inquire_names_for_mech, and
-inquire_mechs_for_name not implemented.
+cache delegation credentials to avoid hitting the kdc ?  require time
+stampless tickets, and was supported in the recv'ing end with 0.6.1.
 
-set minor_status in all functions
+make iov work for arcfour
 
-init_sec_context: `initiator_cred_handle' ignored.
+make iov work for ntlm
 
-anonymous credentials not implemented
+interop test
 
-add rc4
-
-** lib/hdb
+make TYPE_STREAM work
 
 ** lib/kadm5
 
 add policies?
 
-fix to use rpc?
-
 ** lib/krb5
 
-rewrite the lookup of KDCs to handle kerberos-<n> and not do any DNS
-requests if the information can be found locally.  this requires stop
-using krb5_get_krbhst.
-
-the replay cache is, in its current state, not very useful
-
-always generates a new subkey in an authenticator
-
-should the sequence numbers be XORed?
-
-OTP?
-
-make checksum/encryption type configuration more realm-specific.  make
-some simple way of handling the w2k situtation
+verify_user: handle non-secure verification failing because of
+host->realm mapping
 
-crypto: allow scather/gather creation of checksums
+* windows stuff
 
-** lib/roken
+-- drop all double negation #ifndef NO_
+-- got though windows specific ifdefs to minimized them
+-- switch to use heim-ipc for services, like the kadmin change notification socket
+-- Unify lib/krb5/expand_path_w32.c