Izdajte nginx 1.23.4 sa TLSv1.3 omogućenim prema zadanim postavkama

Formirano je izdanje glavne grane nginx 1.23.4 u okviru koje se nastavlja razvoj novih karakteristika. U stabilnoj grani 1.22.x, koja se održava paralelno, vrše se samo promjene koje se odnose na eliminaciju ozbiljnih grešaka i ranjivosti. U budućnosti će se na bazi glavne grane 1.23.x formirati stabilna grana 1.24.

Među promjenama:

  • Podrazumevano, TLSv1.3 protokol je omogućen.
  • Upozorenje se sada prikazuje ako su podešavanja protokola koji se koriste za utičnicu za slušanje poništena.
  • Kada klijent koristi način rada “pipelining”, veze se zatvaraju dok se čekaju dodatni podaci (zadržavanje zatvaranja).
  • Dodata podrška za opsege bajtova u modulu ngx_http_gzip_static_module.
  • Nivo evidentiranja grešaka SSL-a “dužina podataka preduga”, “dužina prekratka”, “loša naslijeđena verzija”, “nema zajedničkih algoritama potpisa”, “dužina lošeg sažetka”, “nedostaju sigalgs” promijenjen je iz “crit” u “info” ekstenzija”, “šifrirana dužina preduga”, “loša dužina”, “loše ažuriranje ključa”, “mješoviti podaci o rukovanju i bez rukovanja”, “ccs primljeni rano”, “podaci između cc-a i završenog”, “dužina paketa predugačak", "previše upozorenja", "premali zapis" i "dobio sam peraje prije ccs-a".
  • Rad opsega portova u direktivi slušanja je poboljšan.
  • Problem s odabirom pogrešnog bloka lokacije kada se koristi lokacija prefiksa duže od 255 znakova je riješen.
  • Moduli ngx_http_autoindex_module i ngx_http_dav_module, kao i direktiva uključivanja, sada podržavaju znakove koji nisu ASCII u nazivima datoteka na Windows platformi.
  • Popravljeno je curenje utičnice kada se koristi HTTP/2 i direktiva error_page za preusmjeravanje 400 grešaka.

izvor: opennet.ru

Dodajte komentar