Uus versioon nginx 1.29.1. Tutvustatakse moodulit ngx_http_acme

On lÔppenud nginx 1.29.1 pÔhiharu vÀljaanne, milles jÀtkatakse uute vÔimaluste arendamist. Samal ajal toetatavasse stabiilsesse harusse 1.28.x tehakse ainult tÔsiste vigade ja haavatavuste kÔrvaldamisega seotud muudatusi. Edaspidi koostatakse stabiilne haru 1.30 pÔhiharust 1.29.x. Projekti kood on kirjutatud C keeles ja jaotatakse BSD litsentsi alusel.

Uues vÀljaandes:

  • KĂ”rvaldatud on haavatavus (CVE-2025-53859) ngx_mail_smtp_module moodulis, mis pĂ”hjustab andmete lugemist mĂ€lu alalt vĂ€ljaspool puhvrit, kui töötatakse lĂ€bi spetsiaalselt vormindatud kasutajanime ja parooli vÀÀrtustega, kasutades autentimisviisi «none». See haavatavus vĂ”ib viia nginx tööprotsessi mĂ€lu sisu lekitamiseni HTTP-pĂ€ringus vĂ€lisele autentimisega. serveri Autentimise. Patch.
  • TLSv1.3 sertifikaatide tihendamine on vaikimisi keelatud.
  • Juhendisse „geo“ on lisatud parameeter „volatile“, mis keelab muutuja vahemĂ€lu. Maske on lubatud kasutada juhendis „include“, mis on mÀÀratud „geo“ ploki sees. TLS-sertifikaatide.
  • QUIC-protokolli rakendusse on lisatud 0-RTT reĆŸiimi tugi, mis on saadaval sĂŒsteemides, kus on OpenSSL 3.5.1 ja uuemad versioonid.
  • Parandatud on probleem, mis pĂ”hjustas HTTP-vastuse 103 puhverserveris, kui kasutati HTTP/2 ja «early_hints» direktiivi.
  • Parandatud on probleem «none» parameetri kĂ€itlemisel «smtp_auth» direktiivis.
  • HTTP/3 rakenduses on lahendatud probleem pordi numbri kĂ€itlemisega «Host» pĂ€ises.
  • Parandatud on probleem, mis tekkis, kui kasutati samu vÀÀrtusi «Host» ja «:authority» pĂ€istes HTTP/2 korral.
  • NetBSD 10.0 ehitamisel on taastatud tugi.

F5 on vĂ€lja andnud esialgse vĂ€ljaande ngx_http_acme moodulist, mis pakub vĂ”imalusi sertifikaatide automatiseerimiseks, pĂ€rimiseks ja uuendamiseks, kasutades ACMEv2 (Automatic Certificate Management Environment) protokolli, mida kasutab Let’s Encrypt sertifitseerimiskeskus. Mooduli http_acme kasutamisel ei pea administraatorid muretsema sertifikaatide uuendamise pĂ€rast, kuna moodul ise saab vajalikud sertifikaadid Let’s Encryptilt vĂ”i mĂ”nelt muult ACME protokolli toetavalt teenuselt. Mooduli kood on kirjutatud Rust keeles, kasutades NGINX-Rust SDK-d. acme_issuer letsencrypt { uri https://acme-v02.api.letsencrypt.org/directory; state_path /var/cache/nginx/acme-letsencrypt; accept_terms_of_service; } server { listen 80; # ACME HTTP-01 vĂ€ljakutse location / { return 404; } } server { listen 443 ssl; server_name .example.com; acme_certificate letsencrypt; ssl_certificate $acme_certificate; ssl_certificate_key $acme_certificate_key; ssl_certificate_cache max=2; }

Allikas: opennet.ru

Osta usaldusvÀÀrne hostimine veebilehtede jaoks DDoS-i kaitsega, VPS VDS serverid đŸ”„ Osta usaldusvÀÀrne hostimine veebilehtede jaoks DDoS-i kaitsega, VPS VDS serverid | ProHoster