Käidud on avaldatud nginx 1.29.4 peavoor, kus jätkub uute võimaluste arendamine. Samal ajal toetatavas 1.28.x stabiilses voorus tehakse ainult tõsiste vigade ja haavatavuste kõrvaldamiseks vajalikke muudatusi. Edasi arendatakse peavooru 1.29.x põhjal stabiilne voor 1.30. Projekti kood on kirjutatud C keeles ja seda levitatakse BSD litsentsi alusel.
Uues väljaandes:
- Modul ngx_http_proxy on saanud toetuse HTTP/2 protokollile, mis võimaldab kasutada HTTP/2 taustadele pöördumisel.
- Lisatud on TLS-i laienduse ECH (Encrypted ClientHello) tugi, mis jätkab ESNI (Encrypted Server Name Indication) laienduse arendamist ja mida kasutatakse TLS-seansside parameetrite, näiteks nõutava domeeninime, teabe krüptimiseks. Peamine erinevus ECH ja ESNI vahel on see, et ECH-is krüptitakse kogu TLS ClientHello sõnum, mitte üksikute väljade tasandil, mis võimaldab vältida lekkimist väljade kaudu, mida ESNI ei hõlma, näiteks PSK (Pre-Shared Key) väli. ECH kasutamine lülitatakse sisse, määrates ECHConfig faili konfiguratsioonidirektiivis «ssl_ech_file» PEM formaadis. Tugi on saadaval ECH-ga OpenSSL-i versioonide kasutamisel.
- Hosti ja pordi kontrollimise reeglid päringu tekstis, pealkirjas "Host" ja pseudo-pealkirjas ":authority" on kohandatud RFC 3986 nõuetele.
- Ühe reavahetusmärgi määramine lõppjärguks chunked-päringutes või vastuse kehas töödeldakse nüüd veana.
- Avariiline lõpetamine HTTP/3 kasutamisel OpenSSL 3.5.1+ raamatukoguga on kõrvaldatud.
- Protsessi avarii lõppemine, kui on samal ajal määratud try_files ja proxy_pass koos URI-ga, on kõrvaldatud.
Allikas: opennet.ru
