Veröffentlichung von nginx 1.29.2 und dem Fork FreeNginx 1.29.2.

Die Hauptzweig-Version nginx 1.29.2 wurde veröffentlicht, in der die Entwicklung neuer Funktionen fortgesetzt wird. In den parallel unterstĂŒtzten stabilen Zweig 1.28.x werden nur Änderungen zur Behebung schwerwiegender Fehler und SicherheitsanfĂ€lligkeiten integriert. ZukĂŒnftig wird auf Basis des Hauptzweigs 1.29.x ein stabiler Zweig 1.30 gebildet. Der Projektcode ist in C geschrieben und wird unter der BSD-Lizenz vertrieben.

In der neuen Version:

  • Die UnterstĂŒtzung der kryptografischen Bibliothek AWS-LC, die von Amazon entwickelt wird, wurde hinzugefĂŒgt.
  • Ein Problem bei der Nutzung der Direktive „ssl_protocols“ mit einem virtuellen Server, der vom Standardserver abweicht, wurde gelöst. Das Problem trat bei der Verwendung von OpenSSL 1.1.1 und neueren Versionen auf.
  • Ein Fehler bei der Aushandlung der TLSv1.3-Verbindung in Konfigurationen mit OpenSSL und Client-Zertifikaten wurde behoben. Der Fehler trat beim Wiederherstellen einer Sitzung mit einem anderen SNI-Wert auf.
  • Ein Fehler, der zur Ausgabe der Meldung „ignoring stale global SSL error“ im Protokoll beim Einsatz des QUIC-Protokolls und der Direktive „ssl_reject_handshake“ fĂŒhrte, wurde behoben.
  • Ein Problem bei der Verarbeitung von zeitbasierten Werten im zurĂŒckgegebenen HTTP-Header „Cache-Control“ des Backends wurde gelöst.
  • Die Verwendung der Codierung xtext im XCLIENT-Befehl wurde ermöglicht.
  • Ein Problem mit der Caching-Funktion TLS-Zertifikaten wĂ€hrend der Neukonfiguration wurde behoben.

ZusĂ€tzlich kann die Veröffentlichung des Projekts FreeNginx 1.29.2 erwĂ€hnt werden, das einen Nginx-Fork entwickelt. Die Entwicklung des Forks wird von Maxim Dunin, einem der Hauptentwickler von Nginx, geleitet. FreeNginx positioniert sich als ein gemeinnĂŒtziges Projekt, das die Entwicklung des Nginx-Codebases ohne unternehmerisches Eingreifen sicherstellt. Der Code von FreeNginx wird weiterhin unter der BSD-Lizenz bereitgestellt. Zu den Änderungen in FreeNginx 1.29.2 gehört die UnterstĂŒtzung der TLS-Erweiterung ECH (Encrypted Client Hello).

Quelle: opennet.ru

ZuverlĂ€ssiges Webhosting mit DDoS-Schutz, VPS- und VDS-Server kaufen đŸ”„ ZuverlĂ€ssiges Webhosting mit DDoS-Schutz, VPS- und VDS-Server kaufen | ProHoster