Veröffentlichung von nginx 1.29.2 und dem Fork FreeNginx 1.29.2.

Die Hauptzweig-Version nginx 1.29.2 wurde veröffentlicht, in der die Entwicklung neuer Funktionen fortgesetzt wird. In den parallel unterstützten stabilen Zweig 1.28.x werden nur Änderungen zur Behebung schwerwiegender Fehler und Sicherheitsanfälligkeiten integriert. Zukünftig wird auf Basis des Hauptzweigs 1.29.x ein stabiler Zweig 1.30 gebildet. Der Projektcode ist in C geschrieben und wird unter der BSD-Lizenz vertrieben.

In der neuen Version:

  • Die Unterstützung der kryptografischen Bibliothek AWS-LC, die von Amazon entwickelt wird, wurde hinzugefügt.
  • Ein Problem bei der Nutzung der Direktive „ssl_protocols“ mit einem virtuellen Server, der vom Standardserver abweicht, wurde gelöst. Das Problem trat bei der Verwendung von OpenSSL 1.1.1 und neueren Versionen auf.
  • Ein Fehler bei der Aushandlung der TLSv1.3-Verbindung in Konfigurationen mit OpenSSL und Client-Zertifikaten wurde behoben. Der Fehler trat beim Wiederherstellen einer Sitzung mit einem anderen SNI-Wert auf.
  • Ein Fehler, der zur Ausgabe der Meldung „ignoring stale global SSL error“ im Protokoll beim Einsatz des QUIC-Protokolls und der Direktive „ssl_reject_handshake“ führte, wurde behoben.
  • Ein Problem bei der Verarbeitung von zeitbasierten Werten im zurückgegebenen HTTP-Header „Cache-Control“ des Backends wurde gelöst.
  • Die Verwendung der Codierung xtext im XCLIENT-Befehl wurde ermöglicht.
  • Ein Problem mit der Caching-Funktion TLS-Zertifikaten während der Neukonfiguration wurde behoben.

Zusätzlich kann die Veröffentlichung des Projekts FreeNginx 1.29.2 erwähnt werden, das einen Nginx-Fork entwickelt. Die Entwicklung des Forks wird von Maxim Dunin, einem der Hauptentwickler von Nginx, geleitet. FreeNginx positioniert sich als ein gemeinnütziges Projekt, das die Entwicklung des Nginx-Codebases ohne unternehmerisches Eingreifen sicherstellt. Der Code von FreeNginx wird weiterhin unter der BSD-Lizenz bereitgestellt. Zu den Änderungen in FreeNginx 1.29.2 gehört die Unterstützung der TLS-Erweiterung ECH (Encrypted Client Hello).

Quelle: opennet.ru

Erwerben Sie zuverlässiges Hosting für Websites mit DDoS-Schutz, VPS VDS-Server 🔥 Kaufen Sie zuverlässiges Hosting für Websites mit DDoS-Schutz, VPS VDS-Server | ProHoster