Erscheinung von nginx 1.19.0

Vorstellung Die erste Ausgabe des neuen Hauptzweigs nginx 1.19, im Rahmen dessen die Entwicklung neuer Möglichkeiten fortgesetzt wird. In der parallel unterstützten stabilen Zweig 1.18.x werden nur Änderungen vorgenommen, die zur Behebung schwerwiegender Fehler und Sicherheitsanfälligkeiten erforderlich sind. Im nächsten Jahr wird auf Basis des Hauptzweigs 1.19.x ein stabiler Zweig 1.20 gebildet.

Haupt- Änderungen:

  • Es wurde die Möglichkeit hinzugefügt, die Client-Zertifikate mit externen Diensten auf Basis des Protokolls OCSP (Online Certificate Status Protocol) zu überprüfen. Um die Überprüfung zu aktivieren, wurde vorgeschlagen verwenden Sie die Direktive ssl_ocsp, um die Cache-Größe einzustellen — ssl_ocsp_cache, um die URL zu überschreiben des OCSP-Handlers, die im Zertifikat angegeben ist — ssl_ocsp_responder.
  • Ein Fehler, der während des Betriebs der gRPC-Backends auftrat „upstream sent frame for closed stream“, wurde behoben, der beim Senden von Frames an einen geschlossenen Stream angezeigt wurde.
  • Ein Problem mit der nicht funktionierenden OCSP stapling, wenn die Direktive „resolver“ nicht angegeben ist.
  • Ein Mangel wurde behoben, aufgrund dessen HTTP/2-Verbindungen mit einer fehlerhaften Anfangssequenz nicht in den Protokollen angezeigt wurden (Einleitung).

Quelle: opennet.ru

60GB SSD 8Gb DDR4