Veröffentlichung von nginx 1.27.2

Die Hauptversion von nginx 1.27.2 wurde veröffentlicht, die die Entwicklung neuer Funktionen fortsetzt. In der parallel unterstützten stabilen Version 1.26.x werden nur Änderungen zur Behebung schwerwiegender Fehler und Sicherheitsanfälligkeiten vorgenommen. Künftig wird auf Basis der Hauptversion 1.27.x eine stabile Version 1.28 gebildet. Der Code des Projekts ist in C geschrieben und wird unter der BSD-Lizenz verbreitet.

Zu den Änderungen gehören:

  • Bei der Konfigurationserstellung und -aktualisierung wurde die Caching-Funktion implementiert SSL-Zertifikate, von Schlüsseln und der CRL (Zertifikatsperrliste).
  • Im Stream-Modul wurde die Unterstützung für die Überprüfung der Kundenzertifikatsrückrufe mit dem Protokoll OCSP (Online Certificate Status Protocol) hinzugefügt.
  • Im Stream-Modul wurde die Technik OCSP Stapling implementiert, bei der im Rahmen der TLS-Verbindung die von der Zertifizierungsstelle signierte OCSP-Antwort dem Server durch, den betreibenden Webseiten ohne direkten Kontakt zur Zertifizierungsstelle übermittelt wird).
  • Im Modul ngx_http_proxy_module wurde die Direktive "proxy_pass_trailers" hinzugefügt, die die Übertragung von Headerfeldern am Ende der Antwort vom proxierten Server an den Client erlaubt.
  • Die Direktive „ssl_client_certificate“ unterstützt jetzt Zertifikate mit zusätzlichen Informationen.
  • Die Direktive „ssl_client_certificate“ ist nun nicht mehr obligatorisch zur Überprüfung der Client-SSL-Zertifikate.

Quelle: opennet.ru

Zuverlässiges Webhosting mit DDoS-Schutz, VPS- und VDS-Server kaufen 🔥 Zuverlässiges Webhosting mit DDoS-Schutz, VPS- und VDS-Server kaufen | ProHoster