lorikeet-heimdal: apply_heimdal: Only show the Heimdal part of the patch to cherry...
[metze/heimdal/wip.git] / TODO
diff --git a/TODO b/TODO
index b9bf3125f4a2e66e4a3057b3ab50f70ccbc7698a..87c50b82b026e8103e9d7f5410fc726d55bac50b 100644 (file)
--- a/TODO
+++ b/TODO
@@ -1,98 +1,30 @@
 -*- indented-text -*-
 
-$Id$
-
-* configure
-
-use more careful checking before starting to use berkeley db.  it only
-makes sense to do so if we have the appropriate library and the header
-file.
-
-handle readline hiding in readline/readline.h
-
-* appl
-
-** appl/popper
-
-Implement RFC1731 and 1734, pop over GSS-API
-
-* doc
-
-* kdc
-
-* kadmin
-
-make it happy with reading and parsing kdc.conf
-
-is in need of a major cleanup
-
-* kpasswdd
-
-figure out what's the deal with do_sequence and the MIT client
-
-* lib
-
-** lib/asn1
-
-prepend a prefix on all generated symbols
-
-** lib/auth
-
-PAM
-
-** lib/com_err
-
-write a man-page
-
-** lib/des
-
-make everything work with openssl and make prototypes compatible
-
 ** lib/gssapi
 
-process_context_token, add_cred, inquire_cred_by_mech,
-inquire_names_for_mech, and
-inquire_mechs_for_name not implemented.
+cache delegation credentials to avoid hitting the kdc ?  require time
+stampless tickets, and was supported in the recv'ing end with 0.6.1.
 
-set minor_status in all functions
+make iov work for arcfour
 
-anonymous credentials not implemented
+make iov work for ntlm
 
-add rc4
+interop test
 
-** lib/hdb
+make TYPE_STREAM work
 
 ** lib/kadm5
 
 add policies?
 
-fix to use rpc?
-
 ** lib/krb5
 
-rewrite the lookup of KDCs to handle kerberos-<n> and not do any DNS
-requests if the information can be found locally.  this requires stop
-using krb5_get_krbhst.
-
-pay attention to priority and weight from SRV rr
-
-the replay cache is, in its current state, not very useful
-
-always generates a new subkey in an authenticator
-
-should the sequence numbers be XORed?
-
-OTP?
-
-make checksum/encryption type configuration more realm-specific.  make
-some simple way of handling the w2k situtation
-
-crypto: allow scatter/gather creation of checksums
-
 verify_user: handle non-secure verification failing because of
 host->realm mapping
 
-figure out how forwardable/no-addresses and other init_creds related
-settings are supposed to be set in /etc/krb5.conf and how they are read
+* windows stuff
 
-** lib/roken
+-- drop all double negation #ifndef NO_
+-- got though windows specific ifdefs to minimized them
+-- switch to use heim-ipc for services, like the kadmin change notification socket
+-- Unify lib/krb5/expand_path_w32.c