Avalikustatud nginx 1.29.4 peaversioon, kus jätkub uute võimaluste arendamine. Samuti stabiliseeritakse paralleelselt toetatud stabiilse versiooni 1.28.x, tuues sisse ainult tõsiste vigade ja haavatavuste parandused. Edaspidi põhineb stabiilne versioon 1.30 peaversioonil 1.29.x. Projekti kood on kirjutatud C keeles ja levitatakse BSD litsentsi alusel.
Uues väljaandes:
- Moduuli ngx_http_proxy on lisatud HTTP/2 protokolli tugi, mis võimaldab kasutada HTTP/2 backend'ide poole pöördumisel.
- Lisatud on TLS laienduse ECH (Encrypted ClientHello) tugi, mis edasi arendab laiendust ESNI (Encrypted Server Name Indication) ja mille eesmärk on krüpteerida teavet TLS seansside parameetrite kohta, nagu taotletud domeeninimi. ECH peamine erinevus ESNI-st on see, et ECH krüpteerib kogu TLS ClientHello sõnumi, mitte ainult üksikud väljad, mis takistab lekkeid, mida ei kaitse ESNI, näiteks PSK (Pre-Shared Key) väli. ECH kasutamine aktiveeritakse ECHConfig faili konfiguratsioonis direktiivi „ssl_ech_file“ määramise kaudu, mis on PEM formaadis. Tugi on saadaval koos OpenSSL koosseisudega, millel on ECH.
- Hosti ja pordi kontrollireeglid päringu tekstis, "Host" päises ja pseudo-päises "authority" on viidatud RFC 3986 nõuetele.
- Ühe reavahetuse sümboli märkimine lõpetamisjärjestusena chunked-päringutes või vastuse kehas tõlgendatakse nüüd kui viga.
- Rikka paus HTTP/3 kasutamisel OpenSSL 3.5.1+ raamatukoguga on kõrvaldatud.
- Protsessi riiulite ja proxy_pass direktiivide samaaegse määramise korral URI juures on katkestamise probleem lahendatud.
Allikas: opennet.ru
