Izdajte nginx 1.23.4 s TLSv1.3 omogućenim prema zadanim postavkama

Formirano je izdanje glavne grane nginx 1.23.4 unutar koje se nastavlja razvoj novih značajki. U grani 1.22.x stable, koja se paralelno održava, rade se samo izmjene koje se odnose na uklanjanje ozbiljnih bugova i ranjivosti. U budućnosti će se na temelju glavne grane 1.23.x formirati stabilna grana 1.24.

Među promjenama:

  • Prema zadanim postavkama omogućen je protokol TLSv1.3.
  • Sada se prikazuje upozorenje ako su postavke protokola koji se koriste za prislušnu utičnicu poništene.
  • Kada klijent koristi "pipelining" način rada, veze se zatvaraju dok se čekaju dodatni podaci (dugotrajno zatvaranje).
  • Dodana podrška za raspone bajtova u modulu ngx_http_gzip_static_module.
  • Razina zapisivanja za SSL pogreške "duljina podataka je preduga", "duljina je prekratka", "loša naslijeđena verzija", "nema dijeljenih algoritama potpisa", "duljina lošeg sažetka", "nedostaju sigalovi" promijenjena je iz "crit" u “info” proširenje", "šifrirana duljina je predugačka", "loša duljina", "loše ažuriranje ključa", "mješoviti podaci rukovanja i podaci bez rukovanja", "ccs primljen ranije", "podaci između ccs i završenog", "duljina paketa predugo", "previše upozorenja", "premali zapis" i "dobio sam peraju prije ccs-a".
  • Rad raspona priključaka u direktivi slušanja je poboljšan.
  • Riješen je problem s odabirom pogrešnog bloka lokacije kada se koristi lokacija prefiksa dulja od 255 znakova.
  • Moduli ngx_http_autoindex_module i ngx_http_dav_module, kao i direktiva uključivanja, sada podržavaju znakove koji nisu ASCII u nazivima datoteka na platformi Windows.
  • Popravljeno curenje utičnice pri korištenju HTTP/2 i direktive error_page za preusmjeravanje 400 pogrešaka.

Izvor: opennet.ru

Dodajte komentar