On avaldatud nginx põhiharu versioon 1.27.2, mille raames jätkub uute võimaluste arendamine. Samal ajal toetatakse stabiilses harus 1.26.x ainult tõsiste vigade ja haavatavuste parandusi. Edasi arendatakse stabiilne haru 1.28 põhi versioonil 1.27.x. Projekti kood on kirjutatud C keeles ja levitatakse BSD litsentsi alusel.
Muudatuste seas:
- Konfiguratsiooni käivitamisel ja uuendamisel on rakendatud vahemälu SSL-sertifikaadid, võtmete ja CRL (sertifikaadi tühistamisloendi).
- Stream moodulisse on lisatud toe tugi klientide sertifikaatide tühistamise kontrollimiseks kasutades protokolli OCSP (Online Certificate Status Protocol).
- Stream moodulis on rakendatud OCSP Stapling'i sertifikaatide tühistamise kontrolli tehnikat, mille põhimõte seisneb selles, et TLS-ühenduse loomise ajal edastatakse sertifikaadi kinnitava asutuse poolt allkirjastatud OCSP vastus serverilt, mis teenindab veebisaiti, ilma et oleks vaja otse pöörduda sertifikaadi väljastava asutuse poole).
- ngx_http_proxy_module moodulisse on lisatud direktiiv „proxy_pass_trailers“, mis lubab edastada pealkirjade väljad vastuse lõpus proxied serverilt kliendile.
- Direktiivis „ssl_client_certificate“ on tagatud toetus sertifikaatidele, millel on täiendav teave.
- Kliendi SSL-sertifikaatide kontrollimiseks ei ole direktiiv „ssl_client_certificate“ enam kohustuslik.
Allikas: opennet.ru
