Выпуск nginx 1.19.0

Прадстаўлены першы выпуск новай асноўнай галінкі Nginx 1.19, у рамках якой будзе працягнута развіццё новых магчымасцяў. У паралельна падтрымліваецца стабільнай галінцы 1.18.x уносяцца толькі змены, злучаныя з ухіленнем сур'ёзных памылак і ўразлівасцяў. У наступным годзе на базе асноўнай веткі 1.19.x будзе сфарміравана стабільная ветка 1.20.

Асноўныя змены:

  • Дададзена магчымасць паверкі кліенцкіх сертыфікатаў з прыцягненнем знешніх службаў на базе пратакола OCSP (Online Certificate Status Protocol). Для ўключэння праверкі прапанаваная дырэктыва ssl_ocsp, для наладкі памеру кэша — ssl_ocsp_cache, для пераазначэння URL OCSP-апрацоўшчыка, указанага ў сертыфікаце - ssl_ocsp_responder.
  • Выпраўленая якая ўзнікае падчас прац бэкэндаў gRPC памылка "upstream sent frame for closed stream", выводная пры адпраўцы кадраў у зачынены струмень.
  • Ухіленая праблема з нефункцыянуючым OCSP сшыванне, калі не пазначана дырэктыва "resolver".
  • Вырашаная недапрацоўка, з-за якой у логах не адлюстроўваліся злучэнні HTTP/2 з некарэктнай пачатковай паслядоўнасцю (прадмова).

Крыніца: opennet.ru

Дадаць каментар