Askatu nginx 1.23.4 lehenespenez TLSv1.3 gaituta dagoela

Nginx 1.23.4-en adar nagusia kaleratu da, eta horren barruan funtzio berrien garapena jarraitzen du. Paraleloan mantendutako 1.22.x adar egonkorrak akats eta ahultasun larriak ezabatzearekin lotutako aldaketak baino ez ditu jasotzen. Etorkizunean, 1.23.x adar nagusian oinarrituta, 1.24 adar egonkor bat eratuko da.

Aldaketen artean:

  • Lehenespenez, TLSv1.3 protokoloa gaituta dago.
  • Orain abisu bat bistaratuko da entzuteko socketerako erabilitako protokoloen ezarpenak gainidazten badira.
  • Bezeroak "pipelining" modua erabiltzen duenean, konexioak itxi egiten dira datu gehigarrien zain dauden bitartean (itxi dira).
  • Byte barrutietarako laguntza gehitu da ngx_http_gzip_static_module moduluan.
  • SSL akatsen erregistro-maila "datuen luzera luzeegia", "luzera laburregia", "oinarrizko bertsio txarra", "sinadura algoritmo partekaturik ez", "laburpenaren luzera txarra", "sigalg falta" izatetik "kritiko" izatera aldatu da. "informazioa" luzapena", "enkriptatutako luzera luzeegia", "luzera txarra", "gakoen eguneraketa txarra", "esku-emanaldi mistoa eta esku-eskubiderik gabeko datuak", "ccs goiz jaso", "ccs arteko datuak eta amaituta", "paketearen luzera". luzeegia" , "abisu-abisu gehiegi", "grabatu txikiegia" eta "hegat bat lortu dut ccs baten aurretik".
  • Entzun zuzentarauan portu barrutien funtzionamendua hobetu da.
  • Ebatzi da 255 karaktere baino gehiagoko aurrizkiaren kokapena erabiltzean kokapen-bloke okerra hautatzeko arazoa.
  • ngx_http_autoindex_module eta ngx_http_dav_module moduluek, baita include zuzentarauak ere, orain ASCII ez diren karaktereak onartzen dituzte Windows plataformako fitxategi-izenetan.
  • Socket-isuri bat konpondu da HTTP/2 eta error_page direktiba erabiltzean 400 errore birbideratzeko.

Iturria: opennet.ru

Gehitu iruzkin berria