Esitatud on kĂ”rgtehnoloogilise HTTP-serveri ja mitme protokolli jaoks mĂ”eldud vahetusserveri Angie 1.8.0 vĂ€ljaanne, mis on suunatud endiste arendajate rĂŒhmalt, kes lahkusid F5 Network'ist. Angie allikakood on saadaval BSD litsentsi alusel. Projekt on saanud sertifikaate ĂŒhildumatuse kohta Venemaa operatsioonisĂŒsteemidega Red OS, Astra Linux Special Edition, Rosa Chrome Server, Alt ja FSTEK versiooni Alt.
Arengu toetamisega tegeleb ettevĂ”te "Veebiserver", mis asutati 2022. aasta sĂŒgisel ja on saanud 1 miljoni dollari suuruseid investeeringuid. EttevĂ”tte Veebiserver kaasomanikud on: Valentin Bartenjev (meeskonna juht, kes arendas Nginx Unit'i), Ivan Polujanov (endine Rambleri ja Mail.Ru front-end arendajate juht), Oleg Mamontov (NGINX Inc tehnilise toe meeskonna juht) ja Ruslan Ermilov (ru@FreeBSD.org).
Muudatused Angie 1.8.0-s:
- Laienenud on mooduli http_acme vĂ”imalused, mis on mĂ”eldud sertifikaatide automaatseks hankimiseks ja uuendamiseks Letâs Encrypt'i sertifitseerimisasutuse kaudu, kasutades protokolli ACME (Automaatne Sertifikaatide Halduse Keskkond):
- Lisatud on DNS-01 kontrollimise meetodi tugi, mis on vajalik sertifikaatide saamiseks maskidega, mis hĂ”lmavad alamdomeenide rĂŒhmi (nt *.example.com).
- Lisatud on direktiiv "acme_hook", mille kaudu saab seadistada vÀliste rakenduste kutse omaniku tÔendamisprotsesside kÀitlemiseks. Selliseid kÀitlejaid saab kasutada vÀliste teenuste ja DNS-provideerijatega integreerimiseks.
- Diagnostika lihtsustamiseks on logisse lisatud tÀiendavat teavet, nagu sertifikaadi uuendamise pÔhjus, tÀielik nimekiri domeenide, kliendi konto identifikaator, mitteaktiivsuse andmed ja kontrollitav domeen.
- Direktiivile "acme_client" on lisatud parameeter "account_key", et olemasolevat juurdepÀÀsuvÔtit uuesti kasutada serveri ACME, selle asemel, et automaatselt uut vÔtit genereerida.
- Rakendatud on vĂ”imalus mÀÀrata muutujad direktiivis "status_zone", mis kehtib moodulite stream ja http kohta. Muutujaid saab kasutada statistika dĂŒnaamiliseks jĂ€lgimiseks, seondudes konkreetsete virtuaalsete hostide, mis on mÀÀratud ĂŒhte "location" vĂ”i "server" plokki. server { listen 80; server_name *.example.com; status_zone $host zone=host_zone:10; location / { proxy_pass http://example.com; } }
- Gzip kompimeerimoodulis on tagatud ĂŒhilduvus zlib-ng 2.2 ja uuemate versioonidega.
- Freenginx projektist on ĂŒle kantud max_headers direktiivi rakendus, mis piirab kĂ”ige rohkem HTTP-pealkirju pĂ€ringus, mis vĂ”ib olla kasulik DoS-rĂŒnnakute kaitseks.
- Lisatud on http3_max_table_capacity ja proxy_http3_max_table_capacity direktiivid, et piirata HTTP/3 pealkirjade kompressioonia suurust.
- Lisatud on ristkompileerimise tugi â tarkvara saab nĂŒĂŒd koostada ilma autotesti skripte sihtplatvormil kĂ€ivitamata.
- Freenginxâist on ĂŒle kantud muudatus, mis lahendab vastuste edastamise probleemid protsessorite sujuval sulgemisel â keep-alive ĂŒhendused suletakse nĂŒĂŒd alles pĂ€rast aega, mille mÀÀrab lingering_timeout direktiiv.
- Virtuaalhostide kasutamisel, et saada vÀrskeid vÀÀrtusi, on stream moodulis vÀljavÔetud muutujaid $ssl_server_name, $ssl_server_cert_type, $ssl_preread_protocol ja $ssl_preread_server_name.
- Nginx projekti hoidlast on ĂŒle kantud muudatused, mis on ettepanekud versioonis nginx 1.27.3.
Allikas: opennet.ru
