nginx 1.19.0 vrystelling

Bekendgestel eerste vrystelling van die nuwe meestertak nginx 1.19, waarbinne die ontwikkeling van nuwe vermoëns sal voortgaan. In parallel ondersteunde stal tak 1.18.x Slegs veranderinge wat verband hou met die uitskakeling van ernstige foute en kwesbaarhede word gemaak. Volgende jaar, gebaseer op die hooftak 1.19.x, sal 'n stabiele tak 1.20 gevorm word.

Die belangrikste veranderinge:

  • Bygevoeg die vermoë om kliënt sertifikate te verifieer met behulp van eksterne dienste gebaseer op die OCSP (Online Certificate Status Protocol) protokol. Om kontrolering moontlik te maak voorgestelde ssl_ocsp-aanwysing, om die kasgrootte op te stel - ssl_ocsp_cache, om die URL te herdefinieer OCSP hanteerdergespesifiseer in die sertifikaat - ssl_ocsp_responder.
  • Die "stroomop gestuurde raam vir geslote stroom"-fout wat plaasgevind het tydens die werking van gRPC-agtergronde, wat vertoon is wanneer rame na 'n geslote stroom gestuur is, is reggestel.
  • Probleem opgelos met nie-funksionering OCSP-krammetjie, as die "resolver"-voorskrif nie gespesifiseer is nie.
  • Het 'n probleem opgelos waar HTTP/2-verbindings met 'n verkeerde aanvanklike volgorde nie in die logboeke weerspieël is nie (voorwoord).

Bron: opennet.ru

Voeg 'n opmerking