Avalikustatud nginx 1.29.4 peaversioon, kus jÀtkub uute vÔimaluste arendamine. Samuti stabiliseeritakse paralleelselt toetatud stabiilse versiooni 1.28.x, tuues sisse ainult tÔsiste vigade ja haavatavuste parandused. Edaspidi pÔhineb stabiilne versioon 1.30 peaversioonil 1.29.x. Projekti kood on kirjutatud C keeles ja levitatakse BSD litsentsi alusel.
Uues vÀljaandes:
- Moduuli ngx_http_proxy on lisatud HTTP/2 protokolli tugi, mis vÔimaldab kasutada HTTP/2 backend'ide poole pöördumisel.
- Lisatud on TLS laienduse ECH (Encrypted ClientHello) tugi, mis edasi arendab laiendust ESNI (Encrypted Server Name Indication) ja mille eesmĂ€rk on krĂŒpteerida teavet TLS seansside parameetrite kohta, nagu taotletud domeeninimi. ECH peamine erinevus ESNI-st on see, et ECH krĂŒpteerib kogu TLS ClientHello sĂ”numi, mitte ainult ĂŒksikud vĂ€ljad, mis takistab lekkeid, mida ei kaitse ESNI, nĂ€iteks PSK (Pre-Shared Key) vĂ€li. ECH kasutamine aktiveeritakse ECHConfig faili konfiguratsioonis direktiivi âssl_ech_fileâ mÀÀramise kaudu, mis on PEM formaadis. Tugi on saadaval koos OpenSSL koosseisudega, millel on ECH.
- Hosti ja pordi kontrollireeglid pÀringu tekstis, "Host" pÀises ja pseudo-pÀises "authority" on viidatud RFC 3986 nÔuetele.
- Ăhe reavahetuse sĂŒmboli mĂ€rkimine lĂ”petamisjĂ€rjestusena chunked-pĂ€ringutes vĂ”i vastuse kehas tĂ”lgendatakse nĂŒĂŒd kui viga.
- Rikka paus HTTP/3 kasutamisel OpenSSL 3.5.1+ raamatukoguga on kÔrvaldatud.
- Protsessi riiulite ja proxy_pass direktiivide samaaegse mÀÀramise korral URI juures on katkestamise probleem lahendatud.
Allikas: opennet.ru
