La version principale de nginx 1.21.4 a été publiée, continuant le développement de nouvelles fonctionnalités (la version stable 1.20, qui est maintenue en parallèle, ne reçoit que des modifications liées à la correction de bogues graves et de vulnérabilités).
Principales modifications :
- La prise en charge de l'installation de connexions HTTP/2 utilisant l'extension NPN (Next Protocol Negotiation) au lieu de ALPN a été arrêtée ;
- La fermeture SSL-des connexions utilisant l'extension ALPN a été assurée, si aucun protocole pris en charge n'est sélectionné lors de la négociation des connexions ;
- Dans la directive «sendfile_max_chunk», la valeur par défaut a été changée à 2 mégaoctets ;
- Dans le module stream, la directive proxy_half_close a été ajoutée, permettant de configurer le comportement lors de la fermeture d'une connexion TCP proxyée d'un côté (« TCP half-close ») ;
- Dans le module stream, la directive ssl_alpn a été ajoutée pour définir la liste des protocoles ALPN pris en charge (h2, http/1.1) et la variable $ssl_alpn_protocol, reflétant le protocole ALPN convenu avec le client ;
- La prise en charge de l'appel de SSL_sendfile() lors de l'utilisation d'OpenSSL 3.0 a été ajoutée ;
- La directive «mp4_start_key_frame» a été ajoutée dans le module ngx_http_mp4_module pour diffuser un flux vidéo à partir d'une image clé.
- La mise en place de la variable $content_length lors de l'utilisation du codage de transfert en morceaux a été corrigée ;
- Un bogue de mise en cache de connexion lorsque la réponse d'un backend proxy a une longueur incorrecte a été corrigé ;
- Le niveau de journalisation a été corrigé à «error» au lieu de «info» lors de l'utilisation d'en-têtes incorrects de backends ;
- Des bogues de blocage des requêtes lors de l'utilisation de HTTP/2 et de la directive aio_write ont été corrigés.
Source : opennet.ru
