versión nginx 1.19.0

Presentado por primer lanzamiento de la nueva rama principal nginx 1.19, dentro del cual continuará el desarrollo de nuevas capacidades. En paralelo apoyado estable rama 1.18.x Solo se realizan cambios relacionados con la eliminación de errores y vulnerabilidades graves. El próximo año, basada en la rama principal 1.19.x, se formará una rama estable 1.20.

El principal cambios:

  • Se agregó la capacidad de verificar los certificados de los clientes utilizando servicios externos basados ​​en el protocolo OCSP (Protocolo de estado de certificados en línea). Para habilitar la verificación propuesto Directiva ssl_ocsp, para configurar el tamaño de la caché - ssl_ocsp_cache, para redefinir la URL controlador OCSPespecificado en el certificado: ssl_ocsp_responder.
  • Se corrigió el error de "cuadro enviado ascendente para flujo cerrado" que ocurría durante la operación de los backends de gRPC, que se mostraba al enviar cuadros a un flujo cerrado.
  • Se solucionó el problema con el no funcionamiento Grapado OCSP, si no se especifica la directiva "resolver".
  • Se solucionó un problema por el cual las conexiones HTTP/2 con una secuencia inicial incorrecta no se reflejaban en los registros (prefacio).

Fuente: opennet.ru

Añadir un comentario