Die erste Ausgabe des neuen Hauptzweigs , im Rahmen dessen die Entwicklung neuer Möglichkeiten fortgesetzt wird. In der parallel unterstützten stabilen werden nur Änderungen vorgenommen, die zur Behebung schwerwiegender Fehler und Sicherheitsanfälligkeiten erforderlich sind. Im nächsten Jahr wird auf Basis des Hauptzweigs 1.19.x ein stabiler Zweig 1.20 gebildet.
Haupt- :
- Es wurde die Möglichkeit hinzugefügt, die Client-Zertifikate mit externen Diensten auf Basis des Protokolls OCSP (Online Certificate Status Protocol) zu überprüfen. Um die Überprüfung zu aktivieren, verwenden Sie die Direktive ssl_ocsp, um die Cache-Größe einzustellen — ssl_ocsp_cache, um die URL zu überschreiben , die im Zertifikat angegeben ist — ssl_ocsp_responder.
- Ein Fehler, der während des Betriebs der gRPC-Backends auftrat „upstream sent frame for closed stream“, wurde behoben, der beim Senden von Frames an einen geschlossenen Stream angezeigt wurde.
- Ein Problem mit der nicht funktionierenden , wenn die Direktive „resolver“ nicht angegeben ist.
- Ein Mangel wurde behoben, aufgrund dessen HTTP/2-Verbindungen mit einer fehlerhaften Anfangssequenz nicht in den Protokollen angezeigt wurden ().
Quelle: opennet.ru
