E hoʻokuʻu i ka nginx 1.23.4 me TLSv1.3 i hoʻohana ʻia e ka paʻamau

Ua hoʻokuʻu ʻia ka lālā nui o nginx 1.23.4, i loko e hoʻomau ai ka hoʻomohala ʻana o nā hiʻohiʻona hou. ʻO ka lālā paʻa 1.22.x i mālama ʻia e like me nā loli e pili ana i ka hoʻopau ʻana i nā pōpoki koʻikoʻi a me nā nāwaliwali. I ka wā e hiki mai ana, e pili ana i ka lālā nui 1.23.x, e hoʻokumu ʻia kahi lālā paʻa 1.24.

Ma waena o nā hoʻololi:

  • Ma ka paʻamau, ua hoʻohana ʻia ka protocol TLSv1.3.
  • Hōʻike ʻia kahi ʻōlelo aʻo inā e hoʻopau ʻia nā hoʻonohonoho o nā protocols i hoʻohana ʻia no ke kumu hoʻolohe.
  • Ke hoʻohana ka mea kūʻai aku i ke ʻano "pipelining", ua pani ʻia nā pilina i ka wā e kali ana i nā ʻikepili hou (pili lōʻihi).
  • Hoʻohui i ke kākoʻo no nā pae byte i ka module ngx_http_gzip_static_module.
  • ʻO ka pae hoʻopaʻa inoa no nā hewa SSL "lōʻihi ka lōʻihi o ka ʻikepili", "ʻoi aku ka lōʻihi o ka lōʻihi", "ka mana hoʻoilina maikaʻi ʻole", "ʻaʻohe algorithms pūlima like ʻole", "ka lōʻihi digest maikaʻi ʻole", "nā sigalgs nalowale" ua hoʻololi ʻia mai ka "crit" a "ʻike" hoʻonui", "lōʻihi i hoʻopili ʻia", "lōʻihi maikaʻi ʻole", "hōʻano hou kī maikaʻi ʻole", "ʻikepili hui lima a me ka ʻike ʻole lima lima ʻole", "ccs loaʻa i ka wā mua", "ʻikepili ma waena o nā cc a pau", "lōʻihi packet lōʻihi loa" , "he nui loa nā mākaʻikaʻi makaʻala", "liʻiliʻi liʻiliʻi loa ka hoʻopaʻa ʻana" a "loaʻa i kahi fin ma mua o kahi ccs".
  • Ua hoʻomaikaʻi ʻia ka hana o nā pae awa ma ke kuhikuhi hoʻolohe.
  • Ua hoʻoholo ʻia ka pilikia me ke koho ʻana i ka poloka wahi hewa i ka wā e hoʻohana ai i kahi wahi prefix ma mua o 255 mau huaʻōlelo.
  • ʻO nā modules ngx_http_autoindex_module a me ngx_http_dav_module, a me ke kuhikuhi pū kekahi, ke kākoʻo nei i nā huaʻōlelo non-ASCII i nā inoa faila ma ka paepae Windows.
  • Hoʻopaʻa i kahi leak socket i ka wā e hoʻohana ai iā HTTP/2 a me ke kuhikuhi error_page e hoʻihoʻi hou i nā hewa 400.

Source: opennet.ru

Pākuʻi i ka manaʻo hoʻopuka