Esitati nginx 1.27.5 peamise versiooni, mis jÀtkab uute vÔimaluste arendamist. Samuti tehakse paralleelselt toetataval stabiilses versioonis 1.26.x ainult muudatusi, mis on seotud tÔsiste vigade ja haavatavustega. Edaspidi luuakse peamise versiooni 1.27.x baasil stabiilne versioon 1.28. Projekti kood on kirjutatud C keeles ja jagatakse BSD litsentsi alusel.
Nginx 1.27.5 muudatuste hulgas:
- QUIC protokolli kasutavate ĂŒhenduste jaoks on lisatud CUBIC (RFC 9438) vĂ”rguĂŒlesehitusalgoritmi tugi, mille töö pĂ”hineb akna suuruse jĂ€rk-jĂ€rgulisel suurendamisel kadudeni, mille jĂ€rel akna suurus naaseb kaotuse eelnevale vÀÀrtusele. Testide tulemused nĂ€itavad, et CUBIC'i kasutamine vĂ€hendas 500 MB faili edastamise aega 24% vĂ”rra 40 ms latentsuse ja 750K BDP (Bandwidth Delay Product) korral ning 73% vĂ”rra 100 ms latentsuse ja 9M BDP korral.
- SSL-i jagatud mÀlus vahepealsete seansside maksimaalne suurus on suurenenud 8192-ni.
- C raamatukoguga on nĂŒĂŒd parem koostöö.
- Teostasime jÔudluse optimeerimise ja vigade kÔrvaldamise HTTP/3 rakenduses.
- Parandatud on vead direktiivides âgrpc_ssl_password_fileâ, âproxy_ssl_password_fileâ ja âuwsgi_ssl_password_fileâ, mis ilmnesid laadimise ajal SSL-sertifikaadid ja ĆĄifreerimisvĂ”tmete laadimisel muutujatest.
- Probleemid muutuja $ssl_curve ja $ssl_curves seadistamisel, kui kasutati OpenSSL-i lisatud elliptilisi kÔveraid, on kÔrvaldatud.
Lisaks on vĂ€lja antud stabiilsed versioonid FreeNginx 1.27.5 ja 1.27.6, mis arendab Nginxi fork'i. Fork'i arendab Maksim Dunin, ĂŒks Nginxi peamisi arendajaid. FreeNginx positsioneerib end mittekommertsprojekti, mis tagab Nginxi koodibaasi arenduse ilma ettevĂ”tete sekkumiseta.
Muudatused FreeNginx 1.27.5 ja 1.27.6:
- Probleemid OpenSSL 3.5 kasutamisel on lahendatud (muutujates $ssl_curve ja $ssl_curves ei kuvandunud grupi nimi X25519MLKEM768).
- Tööprotsessi kokkuvarisemine konfiguratsioonides, kus kasutatakse direktiivi proxy_ssl_password_file, on kÔrvaldatud, kui direktiivides proxy_ssl_certificate ja proxy_ssl_certificate_key on muutujaid mÀÀratud.
- Direktiivile listen on lisatud tugi parameetrile multipath.
- SSL-seanside uuesti kasutamine erinevate sertifikaatidega serverite vahel, kus ssl_trusted_certificate direktiivi kasutatakse, on keelatud, kui klientide SSL-sertifikaatide kontrollimine on lubatud.
- Probleem seansside uuesti kasutamisega kontekstis on lahendatud. virtuueelne server kasutades TLSv1.3 koos OpenSSL 1.1.1e+.
- Probleem on lahendatud zlib-ng kasutamisel.
Lisaks on vĂ€lja antud njs 0.8.10, moodul JavaScripti tĂ”lgendajate integreerimiseks http-serverisse nginx. Toetatakse erinevate JavaScripti mootorite ĂŒhendamist. PĂ”himootoriks on QuickJS, mis toetab 2023. aasta ECMAScripti spetsifikatsiooni. Njs vĂ”imaldab kasutada JavaScripti skripte nginx konfiguratsioonis, et laiendada selle vĂ”imalusi. Skripte saab kasutada pĂ€ringute töötlemise tĂ€iustatud loogika mÀÀratlemiseks, konfiguratsiooni vormistamiseks, dĂŒnaamiliseks vastuse genereerimiseks, pĂ€ringu/vastuse modifitseerimiseks vĂ”i probleemide kiireks lahendamiseks web-rakendustes.
Muutused njs 0.8.10:
- JavaScripti mootorisse QuickJS on lisatud WebCrypto API, TextEncoder ja TextDecoder tugi.
- Mootorisse QuickJS on lisatud uued moodulid querystring, crypto ja xml.
- QuickJS-NG teegi tugi on lisatud.
- Nginx moodulis on rakendatud r.requestText ja r.requestBuffer sisu lugemine ajutisest failist.
Allikas: opennet.ru
