On avaldatud nginx pÔhiharu versioon 1.27.2, mille raames jÀtkub uute vÔimaluste arendamine. Samal ajal toetatakse stabiilses harus 1.26.x ainult tÔsiste vigade ja haavatavuste parandusi. Edasi arendatakse stabiilne haru 1.28 pÔhi versioonil 1.27.x. Projekti kood on kirjutatud C keeles ja levitatakse BSD litsentsi alusel.
Muudatuste seas:
- Konfiguratsiooni kĂ€ivitamisel ja uuendamisel on rakendatud vahemĂ€lu SSL-sertifikaadid, vĂ”tmete ja CRL (sertifikaadi tĂŒhistamisloendi).
- Stream moodulisse on lisatud toe tugi klientide sertifikaatide tĂŒhistamise kontrollimiseks kasutades protokolli OCSP (Online Certificate Status Protocol).
- Stream moodulis on rakendatud OCSP Stapling'i sertifikaatide tĂŒhistamise kontrolli tehnikat, mille pĂ”himĂ”te seisneb selles, et TLS-ĂŒhenduse loomise ajal edastatakse sertifikaadi kinnitava asutuse poolt allkirjastatud OCSP vastus serverilt, mis teenindab veebisaiti, ilma et oleks vaja otse pöörduda sertifikaadi vĂ€ljastava asutuse poole).
- ngx_http_proxy_module moodulisse on lisatud direktiiv âproxy_pass_trailersâ, mis lubab edastada pealkirjade vĂ€ljad vastuse lĂ”pus proxied serverilt kliendile.
- Direktiivis âssl_client_certificateâ on tagatud toetus sertifikaatidele, millel on tĂ€iendav teave.
- Kliendi SSL-sertifikaatide kontrollimiseks ei ole direktiiv âssl_client_certificateâ enam kohustuslik.
Allikas: opennet.ru
