Se lanzó la versión 2.4.63 del servidor HTTP Apache.
Cambios más importantes:
- mod_ssl: Se han mejorado el manejo de errores al inicializar OpenSSL. Ahora el servidor finaliza correctamente el arranque si la inicialización de OpenSSL falla. Esto es importante para asegurar la fiabilidad del inicio del servidor.
- mod_md (actualizaciones): Se han realizado cambios en la gestión de los certificados ACME:
- Se han aumentado los tiempos de espera para la verificación de dominios el servidor ACME de 30 segundos a 5 minutos.
- Se corrigió un problema con la obtención de certificados al actualizar ACME, lo que ahora no requiere el encabezado ‘Location:’, mejorando la compatibilidad con otras CA que no sean Let’s Encrypt.
- Se han implementado mejoras que permiten gestionar certificados de manera más eficiente en caso de errores y activarlos en caso de fallos.
- mod_proxy: Ahora se admiten parámetros para ProxyPassMatch, incluyendo la sustitución en el nombre de host y puerto. Esto es importante para una configuración de proxy más flexible.servidores.
- mod_authnz_ldap: Se añadió la opción ldap-search, que permite realizar la autorización basada en expresiones LDAP arbitrarias sin necesidad de un nombre de usuario. Esto amplía las posibilidades de configuración de autorización.
- mod_rewrite: Se han mejorado las reglas de trabajo con signos de interrogación y se añadió protección contra el error UnsafeAllow3F. Este es un cambio importante para el funcionamiento correcto de las URL reescritas, especialmente en configuraciones complejas.
- mod_proxy_balancer: Se corrigió el manejo del parámetro stickysession en la configuración del balanceador. Esto es importante para el correcto funcionamiento de las sesiones cuando se utiliza balanceo de carga.
- mod_lua: Ahora el campo r.ap_auth_type es editable. Esto abre nuevas posibilidades para la configuración y trabajo con la autenticación en Apache a través de Lua.
- mod_tls: El módulo experimental ha sido eliminado y ahora está disponible por separado. Esto puede afectar a aquellos que lo usaron para trabajar con TLS a través de Rust.
Fuente: linux.org.ru
