Veröffentlichung von nginx 1.19.0

Präsentiert Die erste Veröffentlichung des neuen Hauptzweigs nginx 1.19, im Rahmen dessen die Entwicklung neuer Funktionen fortgesetzt wird. In der parallel unterstützten stabilen 1.18.x werden nur Änderungen vorgenommen, die mit der Behebung schwerwiegender Fehler und Schwachstellen verbunden sind. Im nächsten Jahr wird auf Basis des Hauptzweigs 1.19.x ein stabiler Zweig 1.20 gebildet.

Haupt eingeführt wurde, die im Januar dieses Jahres in den Kernel übernommen wurde. Es betrifft ausschließlich die Version 5.1 und tritt in den meisten Fällen auf Systemen mit Samsung-SSD-Speichern auf, bei denen zur Verschlüsselung Daten mit dm-crypt/LUKS über device-mapper/LVM verwendet werden.:

  • Die Möglichkeit zur Überprüfung von Client-Zertifikaten unter Einbeziehung externer Dienste basierend auf dem OCSP-Protokoll (Online Certificate Status Protocol) wurde hinzugefügt. Um die Überprüfung zu aktivieren, vorgeschlagen verwenden Sie die Direktive ssl_ocsp, um die Cache-Größe einzustellen — ssl_ocsp_cache, um die URL des OCSP-Handlers, die im Zertifikat angegeben ist — ssl_ocsp_responder.
  • Der Fehler „upstream sent frame for closed stream“, der während des Betriebs von gRPC-Backends auftrat, gab es bei der Übertragung von Frames in einen geschlossenen Stream.
  • Ein Problem mit nicht funktionierenden OCSP Stapling, wenn die Direktive „resolver“ nicht angegeben ist, wurde behoben.
  • Ein Mangel wurde behoben, aufgrund dessen in den Protokollen Verbindungen zu HTTP/2 mit einer inkorrekten Anfangsfolge nicht angezeigt wurden (preface).

Quelle: opennet.ru

Zuverlässiges Webhosting mit DDoS-Schutz, VPS- und VDS-Server kaufen 🔥 Zuverlässiges Webhosting mit DDoS-Schutz, VPS- und VDS-Server kaufen | ProHoster