Lanzamiento de nginx 1.19.0

Presentado el primer lanzamiento de la nueva rama principal nginx 1.19, en la que continuará el desarrollo de nuevas capacidades. Se dará soporte concurrente a la versión estable rama 1.18.x solo se realizan cambios relacionados con la corrección de errores graves y vulnerabilidades. El próximo año se formará una rama estable 1.20 sobre la base de la rama principal 1.19.x.

Principales cambios:

  • Se ha añadido la opción de verificación de certificados de cliente mediante servicios externos basados en el protocolo OCSP (Protocolo de Estado de Certificado en Línea). Para habilitar la verificación una técnica similar de sustitución de solicitudes la directiva ssl_ocsp, para configurar el tamaño de caché — ssl_ocsp_cache, para redefinir la URL del manejador OCSP, especificado en el certificado — ssl_ocsp_responder.
  • Se ha corregido el error que ocurría durante el funcionamiento de los backends gRPC: "el upstream envió un marco para un flujo cerrado", mostrado al enviar tramas a un flujo cerrado.
  • Se ha eliminado el problema con el que no funciona OCSP stapling, si no se ha especificado la directiva "resolver".
  • Se ha resuelto un inconveniente por el cual no se registraban en los logs las conexiones HTTP/2 con una secuencia inicial incorrecta (prefacio).

Fuente: opennet.ru

Compra un hosting fiable para sitios web con protección contra DDoS, servidores VPS VDS 🔥 Compra un hosting fiable para sitios web con protección contra DDoS, servidores VPS VDS | ProHoster