VÀlja on antud peamise haru nginx 1.21.2 vÀljaanne, kus jÀtkub uute vÔimaluste arendamine (paralleelselt toetatavas stabiilses haru 1.20 tehakse ainult muudatusi, mis on seotud tÔsiste vigade ja turvaaukude kÔrvaldamisega).
Peamised muudatused:
- On tagatud HTTP/1.0 pĂ€ringute blokeerimine, mis sisaldavad HTTP pĂ€ist âTransfer-Encodingâ (ilmnes HTTP/1.1 protokolli versioonis).
- Eksportsete ƥifreerimisalgoritmide tugi on lÔpetatud.
- Tagatud on ĂŒhilduvus OpenSSL 3.0 teegiga.
- On rakendatud pealkirjade "Auth-SSL-Protocol" ja "Auth-SSL-Cipher" edastamine e-posti proxy autentimise serverile.
- PÀringute kehapuhastuse API-s on lubatud töödeldud andmete puhverserver.
- Serveri sertifikaatide laadimisel on kasutusele vÔetud turvalisuse tasemed, mida toetatakse alates OpenSSL 1.1.0 ja mis mÀÀratakse parameetri "@SECLEVEL=N" kaudu ssl_ciphers direktiivis.
- On kĂ”rvaldatud hangumised, mis ilmnevad loomise ajal SSL-ĂŒhendustesse backend'idega stream ja gRPC moodulites.
- On lahendatud probleem pÀringu sisu kirjutamisega kettale HTTP/2 kasutamisel, juhul kui pÀringus puudub pealkiri "Content-Length".
Samaaegselt anti vĂ€lja njs 0.6.2, JavaScripti tĂ”lkija veebiserver nginx-i jaoks. njs tĂ”lkija rakendab ECMAScript standardeid ja vĂ”imaldab laiendada nginx-i vĂ”imalusi pĂ€ringute töötlemiseks konfigureerimise skriptide abil. Skripte saab kasutada konfigureerimisfailis keerukama pĂ€ringute töötlemise loogika mÀÀratlemiseks, konfiguratsiooni vormistamiseks, vastuse dĂŒnaamiliseks genereerimiseks, pĂ€ringu/vastuse muutmiseks vĂ”i probleemide lahendamiseks veebi rakendustes. Uues versioonis on Promiseâi rakendusse lisatud meetodid Promise.all(), Promise.allSettled(), Promise.any() ja Promise.race(). On rakendatud AggregateError objekti tugi.
Allikas: opennet.ru
