Nginx 1.19.0 udgivelse

Introduceret første udgivelse af ny hovedgren nginx xnumx, inden for hvilken udviklingen af ​​nye kapaciteter vil fortsætte. Parallelt understøttet stabil filial 1.18.x Kun ændringer relateret til eliminering af alvorlige fejl og sårbarheder foretages. Næste år vil der med udgangspunkt i hovedgrenen 1.19.x blive dannet en stabil gren 1.20.

The main ændringer:

  • Tilføjet muligheden for at verificere klientcertifikater ved hjælp af eksterne tjenester baseret på OCSP-protokollen (Online Certificate Status Protocol). For at aktivere kontrol foreslog ssl_ocsp-direktiv, for at konfigurere cachestørrelsen - ssl_ocsp_cache, for at omdefinere URL'en OCSP handlerspecificeret i certifikatet - ssl_ocsp_responder.
  • Rettede fejlen "opstrøms sendt ramme for lukket strøm", der opstod under driften af ​​gRPC-backends, som blev vist ved afsendelse af rammer til en lukket strøm.
  • Rettet problem med ikke-fungerende OCSP hæftning, hvis "resolver"-direktivet ikke er specificeret.
  • Rettede et problem, hvor HTTP/2-forbindelser med en forkert startsekvens ikke blev afspejlet i logfilerne (forord).

Kilde: opennet.ru

Tilføj en kommentar