Avaldati nginx 1.27.2 põhiketi versioon, mille raames jätkub uute võimaluste arendamine. Samas toetatavas stabiilses harus 1.26.x tehakse ainult muudatusi, mis on seotud tõsiste vigade ja haavatavuste parandamisega. Edasi arendatakse põhikett 1.27.x, mille alusel kujundatakse tulevane stabiilne 1.28 haru. Projekti kood on kirjutatud C keeles ja levitatakse BSD litsentsi alusel.
Muudatuste hulgas:
- Konfiguratsiooni käivitamisel ja värskendamisel on rakendatud vahemälu. SSL-sertifikaate, võtmete ja CRL-i (sertifikaadi tühistamise nimekiri).
- Modulisse stream on lisatud tugi klientide sertifikaatide tühistamise staatuse kontrollimiseks kasutades OCSP protokolli (Online Certificate Status Protocol).
- Stream moodulis on rakendatud OCSP Stapling sertifikaadi tühistamisprotseduuride kontrollimise tehnoloogia toetust, mille olemus seisneb selles, et TLS-ühenduse leppimise ajal edastatakse sertifitseerimiskeskuse allkirjastatud OCSP vastus serveriga, mis teenindab veebisaiti, ilma vajaduseta otseselt sertifitseerimiskeskuse poole pöörduda).
- ngx_http_proxy_module moodulisse on lisatud direktiiv «proxy_pass_trailers», mis võimaldab edastada pealkirjade välju vastuse lõpus proksieeritud serverilt kliendile.
- Direktiivis «ssl_client_certificate» on tagatud toetus sertifikaatidele, mis sisaldavad täiendavat teavet.
- Kliendi SSL-sertifikaatide kontrollimiseks ei ole direktiiv «ssl_client_certificate» enam kohustuslik.
Allikas: opennet.ru
