Die Version des HTTP-Servers Apache 2.4.63 ist erschienen.
Die wichtigsten Änderungen:
- mod_ssl: Es wurden Verbesserungen bei der Fehlerbehandlung während der OpenSSL-Initialisierung vorgenommen. Der Server schließt jetzt den Start korrekt ab, wenn die Initialisierung von OpenSSL fehlschlägt. Dies ist wichtig für die Gewährleistung der Zuverlässigkeit des Serverstarts.
- mod_md (Aktualisierungen): Änderungen an der Arbeit mit ACME-Zertifikaten wurden vorgenommen:
- Die Zeitüberschreitungen für die Domainprüfung wurden Server von 30 Sekunden auf 5 Minuten erhöht.
- Ein Problem beim Abrufen von Zertifikaten bei der ACME-Aktualisierung wurde behoben, wodurch der Header 'Location:' nicht mehr erforderlich ist; dies verbessert die Kompatibilität mit anderen CA neben Let’s Encrypt.
- Es wurden Verbesserungen eingeführt, die eine effizientere Verwaltung von Zertifikaten bei Fehlern ermöglichen und sie im Fehlerfall aktivieren.
- mod_proxy: Jetzt werden Parameter für ProxyPassMatch unterstützt, einschließlich Platzhaltern im Hostnamen und Port. Dies ist wichtig für eine flexiblere Proxy-Konfiguration.Server.
- mod_authnz_ldap: Die Option ldap-search wurde hinzugefügt, die eine Autorisierung basierend auf beliebigen LDAP-Ausdrücken ohne Benutzername ermöglicht. Dies erweitert die Möglichkeiten der Autorisierungsanpassung.
- mod_rewrite: Die Regeln für die Arbeit mit Fragezeichen wurden verbessert und ein Schutz vor dem Fehler UnsafeAllow3F hinzugefügt. Dies ist eine wichtige Änderung für die korrekte Funktion von umgeschriebenen URL-Adressen, insbesondere bei komplexen Konfigurationen.
- mod_proxy_balancer: Die Verarbeitung des Parameters stickysession in der Konfiguration des Lastenausgleichs wurde verbessert. Dies ist wichtig für die korrekte Arbeit mit Sitzungen, wenn ein Lastenausgleich verwendet wird.
- mod_lua: Jetzt ist das Feld r.ap_auth_type schreibbar. Dies eröffnet neue Möglichkeiten zur Anpassung und Arbeit mit der Authentifizierung in Apache über Lua.
- mod_tls: Das experimentelle Modul wurde entfernt und ist jetzt separat verfügbar. Dies kann Auswirkungen auf diejenigen haben, die es zur Arbeit mit TLS über Rust verwendet haben.
Quelle: linux.org.ru
