Apache 2.4.63

Die Version des HTTP-Servers Apache 2.4.63 ist erschienen.

Die wichtigsten Änderungen:

  • mod_ssl: Es wurden Verbesserungen bei der Fehlerbehandlung während der OpenSSL-Initialisierung vorgenommen. Der Server schließt jetzt den Start korrekt ab, wenn die Initialisierung von OpenSSL fehlschlägt. Dies ist wichtig für die Gewährleistung der Zuverlässigkeit des Serverstarts.
  • mod_md (Aktualisierungen): Änderungen an der Arbeit mit ACME-Zertifikaten wurden vorgenommen:
    1. Die Zeitüberschreitungen für die Domainprüfung wurden Server von 30 Sekunden auf 5 Minuten erhöht.
    2. Ein Problem beim Abrufen von Zertifikaten bei der ACME-Aktualisierung wurde behoben, wodurch der Header 'Location:' nicht mehr erforderlich ist; dies verbessert die Kompatibilität mit anderen CA neben Let’s Encrypt.
    3. Es wurden Verbesserungen eingeführt, die eine effizientere Verwaltung von Zertifikaten bei Fehlern ermöglichen und sie im Fehlerfall aktivieren.
  • mod_proxy: Jetzt werden Parameter für ProxyPassMatch unterstützt, einschließlich Platzhaltern im Hostnamen und Port. Dies ist wichtig für eine flexiblere Proxy-Konfiguration.Server.
  • mod_authnz_ldap: Die Option ldap-search wurde hinzugefügt, die eine Autorisierung basierend auf beliebigen LDAP-Ausdrücken ohne Benutzername ermöglicht. Dies erweitert die Möglichkeiten der Autorisierungsanpassung.
  • mod_rewrite: Die Regeln für die Arbeit mit Fragezeichen wurden verbessert und ein Schutz vor dem Fehler UnsafeAllow3F hinzugefügt. Dies ist eine wichtige Änderung für die korrekte Funktion von umgeschriebenen URL-Adressen, insbesondere bei komplexen Konfigurationen.
  • mod_proxy_balancer: Die Verarbeitung des Parameters stickysession in der Konfiguration des Lastenausgleichs wurde verbessert. Dies ist wichtig für die korrekte Arbeit mit Sitzungen, wenn ein Lastenausgleich verwendet wird.
  • mod_lua: Jetzt ist das Feld r.ap_auth_type schreibbar. Dies eröffnet neue Möglichkeiten zur Anpassung und Arbeit mit der Authentifizierung in Apache über Lua.
  • mod_tls: Das experimentelle Modul wurde entfernt und ist jetzt separat verfügbar. Dies kann Auswirkungen auf diejenigen haben, die es zur Arbeit mit TLS über Rust verwendet haben.

Quelle: linux.org.ru

60GB SSD 8Gb DDR4