Die Hauptversion von nginx 1.23.4 wurde veröffentlicht, in der die Entwicklung neuer Möglichkeiten fortgesetzt wird. In der parallel unterstützten stabilen Version 1.22.x werden nur Änderungen vorgenommen, die mit der Behebung von schwerwiegenden Fehlern und Sicherheitsanfälligkeiten zusammenhängen. Zukünftig wird auf der Grundlage der Hauptversion 1.23.x eine stabile Version 1.24 erstellt.
Unter den Änderungen:
- Das Protokoll TLSv1.3 ist standardmäßig aktiviert.
- Eine Warnung wird ausgegeben, wenn die Einstellungen der verwendeten Protokolle für den hörenden Socket überschrieben werden.
- Bei der Verwendung des «Pipelining»-Modus durch den Client wird das Schließen von Verbindungen mit der Erwartung zusätzlicher Daten (lingering close) unterstützt.
- Im Modul ngx_http_gzip_static_module wurde die Unterstützung für Byte-Range hinzugefügt.
- Der Log-Level wurde von «crit» auf «info» geändert für SSL-Fehler «data length too long», «length too short», «bad legacy version», «no shared signature algorithms», «bad digest length», «missing sigalgs extension», «encrypted length too long», «bad length», «bad key update», «mixed handshake and non-handshake data», «ccs received early», «data between ccs and finished», «packet length too long», «too many warn alerts», «record too small» und «got a fin before a ccs».
- Die Arbeit mit Portbereichen in der Direktive listen wurde optimiert.
- Ein Problem bei der Auswahl des falschen Location-Blocks im Fall der Verwendung eines länger als 255 Zeichen langen Präfix-Location wurde behoben.
- In den Modulen ngx_http_autoindex_module und ngx_http_dav_module sowie in der Direktive include wurde die Unterstützung für nicht-ASCII-Zeichen in Dateinamen auf der Windows-Plattform hinzugefügt.
- Ein Socket-Leck wurde bei der Verwendung von HTTP/2 und der Direktive error_page zur Umleitung von Fehlern mit dem Code 400 behoben.
Quelle: opennet.ru
