La version principale de nginx 1.27.2 a été publiée, poursuivant le développement de nouvelles fonctionnalités. La branche stable 1.26.x, qui est maintenue parallèlement, ne reçoit que des modifications liées à la correction de bogues critiques et de vulnérabilités. À l'avenir, une branche stable 1.28 sera formée à partir de la branche principale 1.27.x. Le code du projet est écrit en C et distribué sous licence BSD.
Parmi les changements :
- Un caching a été implémenté lors du démarrage et de la mise à jour de la configuration. de certificats SSL, des clés et des CRL (Listes de Révocation de Certificats).
- Le module stream a ajouté la prise en charge de la vérification de la révocation des certificats clients, en utilisant le protocole OCSP (Protocole de Statut de Certificat en Ligne).
- Le module stream a mis en œuvre la technique de vérification de la révocation de certificats OCSP Stapling, dont le principe est qu'au moment de la négociation de la connexion TLS, la réponse OCSP signée par l'autorité de certification est transmise serveur, au site web sans nécessiter un accès direct à l'autorité de certification).
- Le module ngx_http_proxy_module a ajouté la directive « proxy_pass_trailers », permettant le passage des champs d'en-tête à la fin de la réponse du serveur proxy au client.
- La directive « ssl_client_certificate » supporte désormais les certificats avec des informations supplémentaires.
- Pour la vérification des certificats SSL clients, la directive « ssl_client_certificate » n'est plus obligatoire.
Source : opennet.ru
