Pärast aasta arendust uus stabiilne kõrgtasemeline HTTP-serveri ja mitme protokolli vahetussüsteemi haru , mis sisaldab muudatusi, mis on kogutud põhiharust 1.15.x. Edaspidi seondub kõikide muudatustega stabiilses harus 1.16 tõsiste vigade ja haavatavuste kõrvaldamine. Peagi luuakse põhiharu nginx 1.17, kus jätkub uute võimaluste arendamine. Tavalistele kasutajatele, kes ei pea tagama ühildumist kolmandate osapoolte moodulitega, soovitatakse kasutada põhiharusid, mille baasil luuakse iga kolme kuu tagant kaubandusliku toote Nginx Plus väljalasked.
Kõige silmapaistvamad täiustused, mis on lisatud põhiharu 1.15.x arendamise käigus:
- Lisatud võimalus kasutada muutujaid direktiivides ‘‘ ja ‘‘, mida saab kasutada sertifikaatide dünaamiliseks laadimiseks;
- Lisatud võimalus laadida SSL-sertifikaate ja salajasi võtmeid muutujatest ilma vahefailide kasutamiseta;
- Blokis ‘‘ rakendatakse uut direktiivi ‘‘, mille abil saab korraldada koormuse tasakaalustamise juhusliku serveri valikuga for ühenduse edastamiseks;
- Moodulis rakendatakse muutuja ,
, mis määrab kõige kõrgema SSL/TLS protokolli versiooni, mille toetab klient. Muutuja võimaldab erinevate protokollidega juurdepääsuks SSL-i ja ilma SSL-ita ühe võrgupordi kaudu, edastades liiklust http ja stream moodulite abil. Näiteks, et korraldada juurdepääs SSH ja HTTPS kaudu ühe pordi 443 kaudu, saab vaikimisi suunata SSH-le, kuid kui SSL-i versioon on määratud, suunata HTTPS-ile. - Upstream-moodulisse on lisatud uus muutuja ‘‘, mis näitab rühma serverile edastatud baitide arvu;
- Moodulisse on ühe sessiooni raames lisatud võimalus töödelda mitmeid sissetulevaid UDP-gramme kliendilt;
- Stream moodulisse on lisatud direktiiv ‘«, määrates daatagrame, mis on saadud kliendilt, milleni künniseni eemaldatakse seotus kliendi ja olemasoleva UDP-seansi vahel. Kui määratud arv daatagrame on saadud, hakkab järgmine daatagram, mis saadakse samalt kliendilt, uut seanssi;
- Listen direktiivis on nüüd võimalik määrata portide vahemikke;
- Lisatud on direktiiv «», et võimaldada režiimi , kui kasutatakse TLSv1.3, mis võimaldab säilitada eelnevalt kokkulepitud TLS-seansi parameetreid ja vähendada RTT arvu 2-ni varasema seansi taastamisel;
- Väljuvate ühenduste keepalive seadistamiseks (SO_KEEPALIVE valiku sisselülitamiseks või väljalülitamiseks socket’ites) on lisatud uued direktiivid:
- «» - konfigureerib «TCP keepalive» käitumise väljuvatele ühendustele edastusserveriga;
- «» - konfigureerib «TCP keepalive» käitumise väljuvatele ühendustele FastCGI-serveriga;
- «» - konfigureerib «TCP keepalive» käitumise väljuvatele ühendustele gRPC-serveriga;
- «» - konfigureerib «TCP keepalive» käitumise väljuvatele ühendustele memcached-serveriga;
- «» - konfigureerib «TCP keepalive» käitumise väljuvatele ühendustele SCGI-serveriga;
- «» - konfigureerib «TCP keepalive» käitumise väljuvatele ühendustele uwsgi-serveriga.
- Direktiivi « » on lisatud uus parameeter «delay», mis määrab künnise, mille saavutamisel viibitakse üleliigsete päringute tõttu;
- Upstream plokki on lisatud uued direktiivid «keepalive_timeout» ja «keepalive_requests» Keepalive piiride määramiseks;
- Direktiiv «ssl» on kuulutatud vananenuks, mille asenduseks on tulnud «ssl» parameeter listen direktiivis. Puuduvate SSL-sertifikaatide määramine toimub nüüd konfiguratsiooni testimise etapis, kui kasutatakse direktiivi listen seadistustes koos parameetriga «ssl»;
- Direktiivi reset_timedout_connection kasutamisel sulgevad ühendused nüüd aja üleminekul koodi 444 kohaselt;
- SSL vead «http request», «https proxy request», «unsupported protocol» ja «version too low» kuvatakse nüüd logis info tasemega, mitte kritiek tasemega;
- Windows Vista ja uuemal, on lisatud toetust poll meetodile;
- On tagatud võimalus kasutada , kui see on kokku pandud BoringSSL teegiga, mitte ainult OpenSSL-iga.
Allikas: opennet.ru
