2901 Commits
Author SHA1 Message Date
Vitaliy Filippov 5c0bf7c293 Add detailed security feature documentation 2026-07-08 01:02:30 +03:00
Vitaliy Filippov 2e03568225 Implement vitastor-cli cpubench for AES and xxhash3 benchmarks 2026-07-08 00:19:55 +03:00
Vitaliy Filippov 7dabef4851 Add security parameter documentation 2026-07-05 18:51:26 +03:00
Vitaliy Filippov 29c3841eaa Allow to make-etcd --antietcd-only 2026-07-05 18:51:23 +03:00
Vitaliy Filippov 45204da444 Rename server_cert to api_cert 2026-07-05 15:44:59 +03:00
Vitaliy Filippov c18ddbf255 Remove antietcd_ca parameter from mon/antietcd_adapter - it is client_ca 2026-07-05 15:36:20 +03:00
Vitaliy Filippov 76410df0e8 Do not require explicit peer_ca for antietcd 2026-07-05 15:19:03 +03:00
Vitaliy Filippov 6a0f3a38d0 Do not enable use_perms by default - make it more explicit for users 2026-07-05 15:19:03 +03:00
Vitaliy Filippov 265e99ccd0 Support TLS certificate generation in make-etcd 2026-07-05 15:19:03 +03:00
Vitaliy Filippov aa71a1968f Rename use_auth to use_perms 2026-07-05 14:58:24 +03:00
Vitaliy Filippov 5382f1c7bb Fix use_auth usage 2026-07-05 14:58:24 +03:00
Vitaliy Filippov a5dbf74123 Add support for full AES-GCM including double encryption of AES-XTS :D 2026-07-05 14:58:24 +03:00
Vitaliy Filippov 784fd7d233 Also allow clients to load /inode/stats/ for their inodes 2026-07-05 14:58:24 +03:00
Vitaliy Filippov 13b7c0e73d Load all /config/ 2026-07-05 14:58:24 +03:00
Vitaliy Filippov d747ec8c41 Fix modify owner/groups 2026-07-05 14:58:24 +03:00
Vitaliy Filippov cabe5d1543 Skip non-existing pools 2026-07-05 14:58:24 +03:00
Vitaliy Filippov 38da624930 Use osd & mon certs instead of usernames 2026-07-05 14:58:24 +03:00
Vitaliy Filippov e0ff8a014f Remove mon and osd user types 2026-07-05 14:58:24 +03:00
Vitaliy Filippov 8721f21874 Also check for "Received garbage" during test 2026-07-05 14:58:24 +03:00
Vitaliy Filippov 9eb858fb5f Add a CI test with RDMA 2026-07-05 14:58:24 +03:00
Vitaliy Filippov 9f084f48f6 Add request size validation to prevent OOMDoS 2026-07-05 14:58:24 +03:00
Vitaliy Filippov c998325448 Implement OSD-side authorization for operations 2026-07-05 14:58:24 +03:00
Vitaliy Filippov a243ff6459 Remove tls_ from option names 2026-07-05 14:58:24 +03:00
Vitaliy Filippov 47b3294666 Remove TLS support (superseded by direct GCM) 2026-07-05 14:58:24 +03:00
Vitaliy Filippov 3afed2473e Implement TLS 1.3-like handshake manually 2026-07-05 14:58:24 +03:00
Vitaliy Filippov fdeacdcf30 Extract openssl-related code, wire ssl implementation back 2026-07-05 14:58:24 +03:00
Vitaliy Filippov d7ddd7752c Coalesce entries in send_out_buf 2026-07-05 14:58:24 +03:00
Vitaliy Filippov 2b2c7d5e39 Support isa-l_crypto for AES-XTS too 2026-07-05 14:58:24 +03:00
Vitaliy Filippov e26478c2e7 Fix xts+rdma encrypt errors 2026-07-05 14:58:24 +03:00
Vitaliy Filippov c7b9d30fd3 Fix "use-after-realloc" warning 2026-07-05 14:58:24 +03:00
Vitaliy Filippov 5803655840 Support isa-l_crypto for AES-GCM 2026-07-05 14:58:24 +03:00
Vitaliy Filippov 61ce26ba29 Remove WITH_OPENSSL from all files except http_client, always require OpenSSL 2026-07-05 14:58:24 +03:00
Vitaliy Filippov 32e651ec96 Use pools for GCM contexts 2026-07-05 14:58:23 +03:00
Vitaliy Filippov dbed0e94cb Try to run tests with AES-GCM 2026-07-05 14:58:09 +03:00
Vitaliy Filippov 8b39a268b9 Implement direct AES-256-GCM with a static key for benchmark 2026-07-05 14:58:09 +03:00
Vitaliy Filippov d40ba7c5ce Make sure to send all TLS data before continuing 2026-07-05 14:58:09 +03:00
Vitaliy Filippov 985257f2d7 Parse standard TLS record headers 2026-07-05 14:58:09 +03:00
Vitaliy Filippov a4f3383f21 Omit msgr_tls_record_hdr_t for non-tls data 2026-07-05 14:58:09 +03:00
Vitaliy Filippov b2d828ec84 Allow 2 and 4 byte per block chain_info (allow more than 255 snapshots with encryption) 2026-07-05 14:58:09 +03:00
Vitaliy Filippov b2a74de715 Implement OSD TLS support 2026-07-05 14:58:09 +03:00
Vitaliy Filippov 430761ad2e Allow to skip checksums for headers 2026-07-05 14:58:09 +03:00
Vitaliy Filippov 38a1f6937d Implement protocol-level checksums (xxhash3) 2026-07-05 14:58:09 +03:00
Vitaliy Filippov 8b46914999 Include xxhash3 x86dispatch 2026-07-05 14:58:09 +03:00
Vitaliy Filippov 1b81e60187 Do not use scrap_buffer in the client (it would block protocol checksum support) 2026-07-05 14:58:09 +03:00
Vitaliy Filippov 526c597cd0 Support TLS CN authentication and per-image permissions in vitastor-cli serve 2026-07-05 14:58:09 +03:00
Vitaliy Filippov 7a97783ead Add VitastorAuthFilter 2026-07-05 14:58:09 +03:00
Vitaliy Filippov b4425d8e65 Implement vitastor-cli ls-user, modify-user, remove-user commands 2026-07-05 14:58:09 +03:00
Vitaliy Filippov 1afda35bd3 Add image owner/owner_group/reader_group support (for antietcd VitastorAuthFilter) 2026-07-05 14:58:09 +03:00
Vitaliy Filippov 0953f5ebdd Support inline (string PEM) certificates and pkeys 2026-07-05 14:10:11 +03:00
Vitaliy Filippov 1b03615e50 Show encryption keys (only IDs) in the listing 2026-07-05 14:10:11 +03:00