Nginx 1.19.0-Version

Eingereicht von erste Veröffentlichung des neuen Hauptzweigs nginx 1.19, innerhalb dessen die Entwicklung neuer Fähigkeiten fortgesetzt wird. Parallel unterstützt stabil Zweig 1.18.x Es werden nur Änderungen vorgenommen, die der Beseitigung schwerwiegender Fehler und Schwachstellen dienen. Nächstes Jahr wird basierend auf dem Hauptzweig 1.19.x ein stabiler Zweig 1.20 gebildet.

Haupt- Veränderungen:

  • Es wurde die Möglichkeit hinzugefügt, Client-Zertifikate mithilfe externer Dienste basierend auf dem OCSP-Protokoll (Online Certificate Status Protocol) zu überprüfen. Um die Überprüfung zu ermöglichen vorgeschlagen ssl_ocsp-Direktive, um die Cache-Größe zu konfigurieren – ssl_ocsp_cache, um die URL neu zu definieren OCSP-Handlerim Zertifikat angegeben - ssl_ocsp_responder.
  • Der Fehler „Upstream hat Frame für geschlossenen Stream gesendet“ wurde behoben, der beim Betrieb von gRPC-Backends auftrat und beim Senden von Frames an einen geschlossenen Stream angezeigt wurde.
  • Problem behoben, bei dem es nicht funktionierte OCSP-Heften, wenn die Direktive „resolver“ nicht angegeben ist.
  • Es wurde ein Problem behoben, bei dem HTTP/2-Verbindungen mit einer falschen Anfangssequenz nicht in den Protokollen wiedergegeben wurden (Vorwort).

Source: opennet.ru

Kommentar hinzufügen