summaryrefslogtreecommitdiff
path: root/platform/src/ssl_stream.cpp
AgeCommit message (Expand)Author
2019-06-28修改pinning判断条件v4.0.3-20190628崔一鸣
2019-06-21Merge branch 'develop-tfe4a' of git.mesalab.cn:tango/tfe into develop-tfe4azhengchao
2019-06-21删除session ticket中的无用日志。zhengchao
2019-06-21处理无sni的ssl。zhengchao
2019-06-17ssl policy兼容“sslv3.0”的定义方式zhengchao
2019-06-14增加trusted_cert_load_local开关,控制是否加载本地的pem bundle�...zhengchao
2019-06-14为了识别第二种pinning:在tcp_stream的event callback中,若接收�...zhengchao
2019-06-14ssl policy增加调试输出。zhengchao
2019-06-11未完成:在ssl_stream_free中检测pinning。zhengchao
2019-06-111、使用服务器IP+端口+sni生成服务端状态 #141,使用客户端I...zhengchao
2019-06-05为了减少pinning, protocol error误判带来的影响,将service cache�...zhengchao
2019-06-02tfe.conf中系统参数的section改为system,兼容kniv1测试完毕。zhengchao
2019-06-02ssl stream和ssl policy对接tfe_cmsg_xx。zhengchao
2019-06-02使用cmsg公共库解析cmsg信息,对业务层提供获取cmsg句柄的�...luqiuwen
2019-06-02修正当ssl在以peek方式解析clienthello并返回not_enough_buff时,�...luqiuwen
2019-05-30未开启session cache时,关闭upstream ssl的cahce,避免buffer event �...zhengchao
2019-05-27拦截策略支持allow_http2的开关;恢复cmakelist漏掉的HTTP2的编�...zhengchao
2019-05-25修改ssl_chello_parse相关函数,处理TLS Grease导致的客户端标识...zhengchao
2019-05-24手工合并李杰stek-roation分支,支持session ticket rotation,详见...zhengchao
2019-05-24支持通过拦截策略指定ssl最大和最小版本号。zhengchao
2019-05-24证书校验选项及校验失败动作自测通过。zhengchao
2019-05-24上次提交遗留笔误。zhengchao
2019-05-241. 客户端报SSL_R_SSLV3_ALERT_CERTIFICATE_UNKNOWN错误时,不作为mayb...zhengchao
2019-05-24在ssl policy中处理keyring。zhengchao
2019-05-241. 暴露ssl_stream.h给业务层;2. 将ssl policy功能放到业务层插�...zhengchao
2019-05-24业务层拦截策略(ssl policy)对接ssl stream。zhengchao
2019-05-24编写连接业务层的代码。zhengchao
2019-05-24Pinning,Mutual authentication,EV等passthrough功能在windows10测试通...zhengchao
2019-05-24up session cache校验ssl version,增加ssl状态读写的接口。zhengchao
2019-05-24可以检测certificate pinning和mutual authentication。zhengchao
2019-05-241. 可以获取x509证书的ct和ev状态。2. hostname不匹配,不认为�...zhengchao
2019-05-24证书校验选项调试通过。zhengchao
2019-05-24允许设置证书校验选项。zhengchao
2019-02-19Close #116 去除根据ClientHello镜像上游SSL版本的功能,增加在�...v3.0.7-20190228luqiuwen
2019-02-18增加ssl_stream_dump_info函数,输出ssl版本号、sni,以进一步定...zhengchao
2019-02-18增加session cache的开关:no_session_cache,默认为0,即启用sessi...zhengchao
2019-01-14增加no_mirror_client_cipher_suite开关;ssl_utils.cpp改名后cmakelist�...zhengchao
2019-01-141. ssl增加no_verify_cert开关,可以关闭证书校验;zhengchao
2018-12-14修正Http-kill位置过完的问题,增加TCP链接摘要日志功能luqiuwen
2018-12-12对新签发或请求certstore的证书计数。zhengchao
2018-12-08Close #99 增加全局传输限速功能,增加passthrough状态下eventcb�...luqiuwen
2018-12-05测试通过。zhengchao
2018-12-05增加常见ssl error的计数。zhengchao
2018-11-29修复多处内存泄漏。zhengchao
2018-11-26#85 消除ssl stream中的unused variable warningzhengchao
2018-11-26修正未初始化的字符串数组,修正ssl_version检查的逻辑。Lu Qiuwen
2018-11-26#64 key keeper增加evdnsbase参数。zhengchao
2018-11-23通过增加promise_finish函数,实现future的cancel。zhengchao
2018-11-23#44 为cache和proxy设置statsd server。zhengchao
2018-11-23#87 ssl链接建立时间超过1000ms时,写TFE_LOGzhengchao