Die Hauptversion von nginx 1.29.2 wurde veröffentlicht, in der die Entwicklung neuer Funktionen fortgesetzt wird. In die parallel unterstützte stabile Version 1.28.x werden nur Änderungen zur Behebung schwerwiegender Fehler und Sicherheitsanfälligkeiten eingearbeitet. Zukünftig wird auf Basis der Hauptversion 1.29.x eine stabile Version 1.30 gebildet. Der Code des Projekts ist in C geschrieben und wird unter der BSD-Lizenz vertrieben.
In der neuen Version:
- Die Möglichkeit zur Erstellung mit der von Amazon entwickelten kryptografischen Bibliothek AWS-LC wurde hinzugefügt.
- Ein Problem bei der Verwendung der Direktive „ssl_protocols“ wurde behoben mit einem virtuellen Server, der vom Standardserver abweicht. Das Problem trat bei der Verwendung von OpenSSL 1.1.1 und neueren Versionen auf.
- Ein Absturz bei der Aushandlung der Verbindung TLSv1.3 in Konfigurationen mit OpenSSL und Client-Zertifikaten wurde behoben. Der Absturz trat beim Wiederherstellen einer Sitzung mit einem anderen SNI-Wert auf.
- Ein Fehler, der zur Ausgabe der Log-Nachricht „ignoring stale global SSL error“ bei der Verwendung des Protokolls QUIC und der Direktive „ssl_reject_handshake“ führte, wurde behoben.
- Ein Problem bei der Verarbeitung von Zeitwerten im zurückgegebenen HTTP-Header „Cache-Control“ des Backends wurde behoben.
- Die Verwendung der xtext-Codierung in der XCLIENT-Anweisung wurde optimiert.
- Ein Problem mit der Cache-Verwaltung wurde behoben TLS-Zertifikate während der Neukonfiguration.
Darüber hinaus sollte die Veröffentlichung der Version FreeNginx 1.29.2 erwähnt werden, die einen Fork von Nginx weiterentwickelt. Die Entwicklung des Forks wird von Maxim Dunin, einem der Hauptentwickler von Nginx, geleitet. FreeNginx positioniert sich als gemeinnütziges Projekt, das die Entwicklung des Nginx-Quellcodes ohne unternehmerische Eingriffe gewährleistet. Der Code von FreeNginx wird weiterhin unter der BSD-Lizenz bereitgestellt. Zu den Änderungen in FreeNginx 1.29.2 gehört die Unterstützung der TLS-Erweiterung ECH (Encrypted Client Hello).
Quelle: opennet.ru
