ΠΈΠ·Π΄Π°Π½ΠΈΠ΅ Π½Π° nginx 1.19.0

Π˜Π·ΠΏΡ€Π°Ρ‚Π΅Π½ΠΎ ΠΎΡ‚ ΠΏΡŠΡ€Π²ΠΎ ΠΈΠ·Π΄Π°Π½ΠΈΠ΅ Π½Π° Π½ΠΎΠ² основСн ΠΊΠ»ΠΎΠ½ nginx 1.19, Π² Ρ€Π°ΠΌΠΊΠΈΡ‚Π΅ Π½Π° ΠΊΠΎΠΉΡ‚ΠΎ Ρ‰Π΅ ΠΏΡ€ΠΎΠ΄ΡŠΠ»ΠΆΠΈ Ρ€Π°Π·Π²ΠΈΡ‚ΠΈΠ΅Ρ‚ΠΎ Π½Π° Π½ΠΎΠ²ΠΈ способности. ΠŸΠ°Ρ€Π°Π»Π΅Π»Π½ΠΎ ΠΏΠΎΠ΄Π΄ΡŠΡ€ΠΆΠ°Π½ стабилСн ΠΊΠ»ΠΎΠ½ 1.18.x ΠŸΡ€Π°Π²ΡΡ‚ сС само ΠΏΡ€ΠΎΠΌΠ΅Π½ΠΈ, ΡΠ²ΡŠΡ€Π·Π°Π½ΠΈ с отстраняванСто Π½Π° сСриозни Π³Ρ€Π΅ΡˆΠΊΠΈ ΠΈ уязвимости. Π‘Π»Π΅Π΄Π²Π°Ρ‰Π°Ρ‚Π° Π³ΠΎΠ΄ΠΈΠ½Π° Π½Π° Π±Π°Π·Π°Ρ‚Π° Π½Π° основния ΠΊΠ»ΠΎΠ½ 1.19.x Ρ‰Π΅ сС Ρ„ΠΎΡ€ΠΌΠΈΡ€Π° стабилСн ΠΊΠ»ΠΎΠ½ 1.20.

ΠžΡΠ½ΠΎΠ²Π½Π°Ρ‚Π° ΠΏΡ€ΠΎΠΌΠ΅Π½ΠΈ:

  • Π”ΠΎΠ±Π°Π²Π΅Π½Π° Π΅ Π²ΡŠΠ·ΠΌΠΎΠΆΠ½ΠΎΡΡ‚ Π·Π° ΠΏΡ€ΠΎΠ²Π΅Ρ€ΠΊΠ° Π½Π° клиСнтски сСртификати с ΠΏΠΎΠΌΠΎΡ‰Ρ‚Π° Π½Π° външни услуги, Π±Π°Π·ΠΈΡ€Π°Π½ΠΈ Π½Π° ΠΏΡ€ΠΎΡ‚ΠΎΠΊΠΎΠ»Π° OCSP (ΠŸΡ€ΠΎΡ‚ΠΎΠΊΠΎΠ» Π·Π° ΠΎΠ½Π»Π°ΠΉΠ½ статус Π½Π° сСртификат). Π—Π° Π΄Π° Π°ΠΊΡ‚ΠΈΠ²ΠΈΡ€Π°Ρ‚Π΅ ΠΏΡ€ΠΎΠ²Π΅Ρ€ΠΊΠ°Ρ‚Π° ΠΏΡ€Π΅Π΄Π»ΠΎΠΆΠ΅Π½ΠΎ ssl_ocsp Π΄ΠΈΡ€Π΅ΠΊΡ‚ΠΈΠ²Π°, Π·Π° ΠΊΠΎΠ½Ρ„ΠΈΠ³ΡƒΡ€ΠΈΡ€Π°Π½Π΅ Π½Π° Ρ€Π°Π·ΠΌΠ΅Ρ€Π° Π½Π° кСша - ssl_ocsp_cache, Π·Π° ΠΏΡ€Π΅Π΄Π΅Ρ„ΠΈΠ½ΠΈΡ€Π°Π½Π΅ Π½Π° URL OCSP манипулаторпосочСн Π² сСртификата - ssl_ocsp_responder.
  • ΠšΠΎΡ€ΠΈΠ³ΠΈΡ€Π°Π½Π° Π΅ Π³Ρ€Π΅ΡˆΠΊΠ°Ρ‚Π° β€žΠΈΠ·ΠΏΡ€Π°Ρ‚Π΅Π½ ΠΊΠ°Π΄ΡŠΡ€ Π½Π°Π³ΠΎΡ€Π΅ Π·Π° Π·Π°Ρ‚Π²ΠΎΡ€Π΅Π½ ΠΏΠΎΡ‚ΠΎΠΊβ€œ, възникнал ΠΏΠΎ Π²Ρ€Π΅ΠΌΠ΅ Π½Π° Ρ€Π°Π±ΠΎΡ‚Π°Ρ‚Π° Π½Π° gRPC Π±Π΅ΠΊΠ΅Π½Π΄, ΠΊΠΎΠΉΡ‚ΠΎ сС ΠΏΠΎΠΊΠ°Π·Π²Π° ΠΏΡ€ΠΈ ΠΈΠ·ΠΏΡ€Π°Ρ‰Π°Π½Π΅ Π½Π° ΠΊΠ°Π΄Ρ€ΠΈ към Π·Π°Ρ‚Π²ΠΎΡ€Π΅Π½ ΠΏΠΎΡ‚ΠΎΠΊ.
  • Ѐиксиран ΠΏΡ€ΠΎΠ±Π»Π΅ΠΌ с Π½Π΅Ρ„ΡƒΠ½ΠΊΡ†ΠΈΠΎΠ½ΠΈΡ€Π°Π½Π΅ OCSP Ρ‚Π΅Π»Π±ΠΎΠ΄, Π°ΠΊΠΎ Π΄ΠΈΡ€Π΅ΠΊΡ‚ΠΈΠ²Π°Ρ‚Π° "resolver" Π½Π΅ Π΅ посочСна.
  • ΠšΠΎΡ€ΠΈΠ³ΠΈΡ€Π°Π½ ΠΏΡ€ΠΎΠ±Π»Π΅ΠΌ, ΠΏΡ€ΠΈ ΠΊΠΎΠΉΡ‚ΠΎ HTTP/2 Π²Ρ€ΡŠΠ·ΠΊΠΈΡ‚Π΅ с Π½Π΅ΠΏΡ€Π°Π²ΠΈΠ»Π½Π° ΠΏΡŠΡ€Π²ΠΎΠ½Π°Ρ‡Π°Π»Π½Π° послСдоватСлност Π½Π΅ сС отразяват Π² рСгистрационнитС Ρ„Π°ΠΉΠ»ΠΎΠ²Π΅ (ΠΏΡ€Π΅Π΄Π³ΠΎΠ²ΠΎΡ€).

Π˜Π·Ρ‚ΠΎΡ‡Π½ΠΈΠΊ: opennet.ru

ДобавянС Π½Π° Π½ΠΎΠ² ΠΊΠΎΠΌΠ΅Π½Ρ‚Π°Ρ€