Scaoileadh Nginx 1.23.4 le TLSv1.3 cumasaithe de réir réamhshocraithe

Tá scaoileadh an phríomh-bhrainse nginx 1.23.4 déanta, ina leanann forbairt gnéithe nua. Sa bhrainse cobhsaí 1.22.x, a chothaítear go comhthreomhar, ní dhéantar ach athruithe a bhaineann le deireadh a chur le fabhtanna tromchúiseacha agus leochaileachtaí. Sa todhchaí, ar bhonn an phríomh-bhrainse 1.23.x, déanfar brainse cobhsaí 1.24 a fhoirmiú.

I measc na n-athruithe:

  • De réir réamhshocraithe, tá an prótacal TLSv1.3 cumasaithe.
  • Taispeántar rabhadh anois má sháraítear socruithe na bprótacal a úsáidtear don soicéad éisteachta.
  • Nuair a úsáideann an cliant an modh “píblíne”, déantar naisc a dhúnadh agus iad ag fanacht le sonraí breise (ag fanacht go dlúth).
  • Tacaíocht bhreise do raonta beart sa mhodúl ngx_http_gzip_static_module.
  • Athraíodh an leibhéal logála d’earráidí SSL “fad na sonraí rófhada”, “fad ró-ghearr”, “drochleagan oidhreachta”, “gan halgartaim sínithe roinnte”, “drochfhad achoimrí”, “sigals ar iarraidh” ó “crit” go iarmhír “info”, “fad criptithe rófhada”, “drochfhad”, “droch-nuashonrú eochrach”, “sonraí measctha de chroitheadh ​​láimhe agus gan sonraí gan chroitheadh ​​láimhe”, “ccs faighte go luath”, “sonraí idir ccs agus críochnaithe”, “fad paicéid rófhada", , “iomarca foláirimh”, “taifead róbheag” agus “fuair eite roimh ccs”.
  • Feabhsaíodh feidhmiú na raonta calafoirt sa treoir éisteachta.
  • Réitíodh an fhadhb le bloc suímh mícheart a roghnú agus suíomh réimír níos faide ná 255 carachtar in úsáid.
  • Tacaíonn na modúil ngx_http_autoindex_module agus ngx_http_dav_module, chomh maith leis an treoir san áireamh, anois le carachtair neamh-ASCII in ainmneacha comhaid ar ardán Windows.
  • Ceartaíodh sceitheadh ​​​​soicéad agus HTTP/2 in úsáid agus an treoir error_page chun 400 earráid a atreorú.

Foinse: oscailtenet.ru

Add a comment