Nginx 1.29.4 vÀljalase ECH toe ja HTTP/2.0 tagustega suhtlemiseks

Avalikustatud nginx 1.29.4 peaversioon, kus jÀtkub uute vÔimaluste arendamine. Samuti stabiliseeritakse paralleelselt toetatud stabiilse versiooni 1.28.x, tuues sisse ainult tÔsiste vigade ja haavatavuste parandused. Edaspidi pÔhineb stabiilne versioon 1.30 peaversioonil 1.29.x. Projekti kood on kirjutatud C keeles ja levitatakse BSD litsentsi alusel.

Uues vÀljaandes:

  • Moduuli ngx_http_proxy on lisatud HTTP/2 protokolli tugi, mis vĂ”imaldab kasutada HTTP/2 backend'ide poole pöördumisel.
  • Lisatud on TLS laienduse ECH (Encrypted ClientHello) tugi, mis edasi arendab laiendust ESNI (Encrypted Server Name Indication) ja mille eesmĂ€rk on krĂŒpteerida teavet TLS seansside parameetrite kohta, nagu taotletud domeeninimi. ECH peamine erinevus ESNI-st on see, et ECH krĂŒpteerib kogu TLS ClientHello sĂ”numi, mitte ainult ĂŒksikud vĂ€ljad, mis takistab lekkeid, mida ei kaitse ESNI, nĂ€iteks PSK (Pre-Shared Key) vĂ€li. ECH kasutamine aktiveeritakse ECHConfig faili konfiguratsioonis direktiivi „ssl_ech_file“ mÀÀramise kaudu, mis on PEM formaadis. Tugi on saadaval koos OpenSSL koosseisudega, millel on ECH.
  • Hosti ja pordi kontrollireeglid pĂ€ringu tekstis, "Host" pĂ€ises ja pseudo-pĂ€ises "authority" on viidatud RFC 3986 nĂ”uetele.
  • Ühe reavahetuse sĂŒmboli mĂ€rkimine lĂ”petamisjĂ€rjestusena chunked-pĂ€ringutes vĂ”i vastuse kehas tĂ”lgendatakse nĂŒĂŒd kui viga.
  • Rikka paus HTTP/3 kasutamisel OpenSSL 3.5.1+ raamatukoguga on kĂ”rvaldatud.
  • Protsessi riiulite ja proxy_pass direktiivide samaaegse mÀÀramise korral URI juures on katkestamise probleem lahendatud.

Allikas: opennet.ru

Osta usaldusvÀÀrne hostimine veebilehtede jaoks DDoS-i kaitsega, VPS VDS serverid đŸ”„ Osta usaldusvÀÀrne hostimine veebilehtede jaoks DDoS-i kaitsega, VPS VDS serverid | ProHoster