Veröffentlichung von nginx 1.27.2

Die Hauptversion von nginx 1.27.2 wurde veröffentlicht, in der die Entwicklung neuer Funktionen fortgesetzt wird. In der parallel unterstützten stabilen Version 1.26.x werden nur Änderungen vorgenommen, die mit der Behebung schwerwiegender Fehler und Sicherheitsanfälligkeiten verbunden sind. Zukünftig wird auf Basis der Hauptversion 1.27.x eine stabile Version 1.28 gebildet. Der Projektcode ist in C geschrieben und wird unter der BSD-Lizenz verbreitet.

Unter den Änderungen:

  • Beim Start und bei der Aktualisierung der Konfiguration wurde Caching implementiert SSL-Zertifikaten, von Schlüsseln und CRL (Zertifikatssperrliste).
  • Im Stream-Modul wurde die Unterstützung für die Überprüfung des Widerrufs von Client-Zertifikaten unter Verwendung des OCSP-Protokolls (Online Certificate Status Protocol) hinzugefügt.
  • Im Stream-Modul wurde die Unterstützung für die Technik der OCSP-Stapling-Überprüfung implementiert, bei der bei der Aushandlung einer TLS-Verbindung die vom Zertifizierungsanbieter beglaubigte OCSP-Antwort Server, die den Standort bedient, ohne dass eine direkte Anfrage an die Zertifizierungsstelle erforderlich ist).
  • Im ngx_http_proxy_module wurde die Direktive „proxy_pass_trailers“ hinzugefügt, die die Übertragung von Headerfeldern am Ende der Antwort vom proxierten Server an den Client erlaubt.
  • In der Direktive „ssl_client_certificate“ wurde die Unterstützung für Zertifikate mit zusätzlichen Informationen gewährleistet.
  • Zur Überprüfung von Client-SSL-Zertifikaten ist die Direktive „ssl_client_certificate“ jetzt nicht mehr obligatorisch.

Quelle: opennet.ru

60GB SSD 8Gb DDR4